Краткое содержание
Райтап по HTB Hospital: использование уязвимости Ghostscript для фишинга, получение сессии в Docker через веб-шелл, повышение через GameOverlay.
Темы
Кибербезопасность
Эксплоиты
Теги
HTB
Hospital
Ghostscript
Docker
фишинг
веб-шелл
GameOverlay
Упомянутые сущности
HTB
Ghostscript
Docker
GameOverlay
Полный текст
HTB Hospital. Получаем доступ к хосту через уязвимость Ghostscript #статьи #подписчикамВ этом райтапе мы используем уязвимость внедрения команд в Ghostscript с целью фишинга. Также получим сессию в Docker чрез загрузку веб‑шелла и повысим привилегии в Docker через GameOverlay.https://xakep.ru/2024/04/15/htb-hospital/
Другие посты из xakep_ru
xakep_ru
2024-04-11T10:33:58+00:00
Злоумышленники распространяют малварь Keyzetsu через GitHub, подделывая популярные репозитории; ворует криптовалюту.
Читать