xaker

HTB Resource. Разбираемся с SSH-авторизацией по сертификату

  • вторник, 26 ноября 2024 г. в 00:00:11
https://xakep.ru/2024/11/25/htb-resource/
Для подписчиков
Сегодня я покажу, как получив корневой сертификат, подписать SSH-ключ и повысить привилегии. При эскалации привилегий проэксплуатируем уязвимость в пользовательском скрипте на Bash. Но первым делом нам понадобится атаковать сайт — мы получим удаленное выполнение кода через связку LFI и PHAR upload.