xaker

HTB Socket. Эксплуатируем SQL-инъекцию для атаки на SQLite через WebSocket

  • вторник, 18 июля 2023 г. в 00:00:29
https://xakep.ru/2023/07/17/htb-socket/
Для подписчиков
В этом райтапе я покажу, как эксплуатировать SQL-инъекцию в SQLite, обращаясь к базе через веб-сокет. Также пореверсим приложение на Python 3, скомпилированное для Linux, и повысим привилегиии на целевой машине, проэксплуатировав уязвимость в билдере Python.