xaker

HTB Visual. Захватываем сервер на Windows через проект Visual Studio

  • вторник, 27 февраля 2024 г. в 00:00:28
https://xakep.ru/2024/02/26/htb-visual/
Для подписчиков
В этом райтапе я покажу, как проникнуть на хост через бэкдор в настройках проекта Visual Studio. Затем получим сессию от имени службы веб‑сервера, активируем привилегию SeImpersonate и используем очередную «картошку» для выполнения кода от имени системы.