xaker

Полет в стратосферу. Ломаем Struts через Action-приложение и мастерим Forward Shell

  • среда, 14 августа 2019 г. в 00:25:04
https://xakep.ru/2019/08/13/struts-forward-shell/


Для подписчиков
В этой статье я покажу, как получить рут на виртуалке Stratosphere с CTF-площадки [Hack The Box](https://www.hackthebox.eu/). На этот раз мы повоюем с фреймворком Apache Struts для получения RCE, рассмотрим в действии редко обсуждаемую, но очень полезную концепцию получения удаленной сессии Forward Shell, а также поиграем с угоном библиотеки и эксплуатацией функции `eval()` для скрипта на Python.