xaker

HTB Soccer. Повышаем привилегии в Linux через свой плагин для doas

  • среда, 14 июня 2023 г. в 00:00:29
https://xakep.ru/2023/06/13/htb-soccer/
Для подписчиков
В этом райтапе я покажу, как написать вредоносный плагин для doas — замены sudo, которая считается более безопасной. Но прежде, чем будем захватывать систему, мы проникнем в нее благодаря RCE в Tiny File Manager, а затем напишем свой плагин для sqlmap, чтобы повысить привилегии.