HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder
|
|
|
Для подписчиковВ этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на другую CMS — Craft — и покопаемся в ее базе данных. В конце повысим привилегии через инъекцию команд ОС. Подробнее https://xakep.ru/2024/...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|