xaker

HTB TheFrizz. Захватываем веб-сервер на Gibbon LMS

  • вторник, 26 августа 2025 г. в 00:00:14
https://xakep.ru/2025/08/25/htb-thefrizz/
Для подписчиков
Сегодня я покажу, как эксплуатировать несложную веб‑уязвимость в системе удаленного обучения Gibbon, работающей на Windows. Получив возможность удаленного выполнения кода в системе, мы извлечем из базы данных учетки пользователей и полностью захватим сервер.