Краткое содержание
Райтап HTB Sau: эксплуатация SSRF и командных инъекций для захвата веб-сервера, повышение привилегий через systemctl.
Темы
кибербезопасность
пентест
Теги
HTB
SSRF
эксплуатация
Linux
GTFOBins
systemctl
Упомянутые сущности
HTB
GTFOBins
Полный текст
HTB Sau. Раскручиваем цепочку SSRF и инъекций команд до захвата веб-сервера #статьи #подписчикамВ этом райтапе я покажу процесс эксплуатации SSRF-уязвимостей и инъекции команд операционной системы при атаке на веб‑сервер на Linux. Получив доступ к SSH, мы используем технику GTFOBins, чтобы повысить привилегии через системную утилиту systemctl.https://xakep.ru/2024/01/09/htb-sau/
Другие посты из xakep_ru
xakep_ru
2023-12-27T15:03:29+00:00
Barracuda Networks исправила 0-day уязвимость в ESG, которую эксплуатировали китайские хакеры UNC4841, и развернула вторую волну патчей.
Читать