xaker

HTB SolarLab. Повышаем привилегии через сервис OpenFire

  • среда, 25 сентября 2024 г. в 00:00:17
https://xakep.ru/2024/09/24/htb-solarlab/
Для подписчиков
В этом райтапе я покажу, как получить шелл и расшифровать учетные данные из сервиса OpenFire. Но прежде проникнем на сервер, работающий на Windows, путем эксплуатации уязвимости в библиотеке ReportLab.