xaker

HTB Soulmate. Получаем сессию через компрометацию CrushFTP

  • вторник, 17 февраля 2026 г. в 00:00:10
https://xakep.ru/2026/02/16/htb-soulmate/
Для подписчиков
В этом райтапе мы разберем компрометацию CrushFTP через последнюю CVE-уязвимость. Получим возможность удаленно выполнять команды, закрепимся в системе и найдем службу, работающую с правами root. Используя интерактивную Erlang-оболочку, выполним системные команды и захватим полный контроль над машиной.