xaker

HTB Trickster. Пробираемся к руту через PrestaShop и Docker

  • вторник, 4 февраля 2025 г. в 00:00:27
https://xakep.ru/2025/02/03/htb-trickster/
Для подписчиков
Сегодня я покажу разные методы побега из Docker, которые могут использоваться при пентестах. Также мы проэксплуатируем баг в движке интернет‑магазина PrestaShop и используем уязвимость SSTI в сервисе ChangeDetection.