xaker

HTB Stocker. Используем генератор PDF для произвольного чтения файлов

  • вторник, 27 июня 2023 г. в 00:00:22
https://xakep.ru/2023/06/26/htb-stocker/
Для подписчиков
В этом райтапе я покажу типичный сценарий захвата веб-сервера. Сначала проведем базовое сканирование сайта на предмет скрытых каталогов, затем проведем NoSQL-инъекцию, чтобы обойти авторизацию, и HTML-инъекцию, чтобы прочитать произвольные файлы. При повышении привилегий используем обход каталогов Bash для чтения пользовательского скрипта.