xaker

HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder

  • вторник, 23 апреля 2024 г. в 00:00:18
https://xakep.ru/2024/04/22/htb-surveillance/
Для подписчиков
В этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на другую CMS — Craft — и покопаемся в ее базе данных. В конце повысим привилегии через инъекцию команд ОС.