xaker

HTB WhiteRabbit. Атакуем сервер через систему бэкапов restic

  • вторник, 16 декабря 2025 г. в 00:00:11
https://xakep.ru/2025/12/15/htb-whiterabbit/
Для подписчиков
Сегодня я покажу, как через restic можно выйти из окружения Docker. Но прежде скомпрометируем систему Uptime Kuma и получим доступ к фреймворку Gophish. Затем проэксплуатируем сложную SQL-инъекцию, чтобы узнать секрет restic. В конце используем логику генератора паролей для получения учетки админа.