xaker

HTB Usage. Раскручиваем SQL-инъекцию и атакуем Laravel

  • вторник, 13 августа 2024 г. в 00:00:18
https://xakep.ru/2024/08/12/htb-usage/
Для подписчиков
Сегодня я покажу, как раскрутить SQL-инъекцию в форме сброса пароля и получить учетные данные. Затем проэксплуатируем уязвимость RCE через загрузку веб‑шелла в фреймворк Laravel. Для повышения привилегий используем уязвимость в приложении для бэкапов.