xaker

HTB Runner. Эксплуатируем баг в TeamCity и совершаем runC Escape

  • вторник, 27 августа 2024 г. в 00:00:21
https://xakep.ru/2024/08/26/htb-runner/
Для подписчиков
Сегодня я покажу, как использовать прошлогодний баг в инструменте TeamCity, чтобы создать пользователя‑админа и таким образом повысить привилегии на хосте. Затем создадим контейнер в Portainer, сбежим из него благодаря уязвимости в RunC и сможем читать любые файлы в системе.