xaker

HTB Sightless. Захватываем хост через отладочный режим Chrome и панель Froxlor

  • вторник, 14 января 2025 г. в 00:00:16
https://xakep.ru/2025/01/13/htb-sightless/
Для подписчиков
В сегодняшнем райтапе мы проведем разведку на сайте, затем используем уязвимость в SQLPad. Получив сессию в Docker, выйдем из него через password reuse и соберем информацию с основной системы. Отладочный режим Chrome позволяет подключиться к удаленному движку и перехватить учетные данные для админки Froxlor.