HTB AdmirerToo. Захватываем сервер через Fail2ban
|
|
|
Для подписчиковВ этом райтапе я покажу, как эксплуатировать Adminer, OpenTSDB и OpenCATS. Для повышения привилегий будем использовать комбинацию уязвимостей и неправильных конфигураций ПО: уязвимость OpenCATS для whois, whois для инъекции в Fail2ban и Fail2ban для активации. Все это — в рамках прохождения сложной машины AdmirerToo с площадки Hack The Box. Подробнее https://xakep.ru/2022...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|