Краткое содержание
Райтап по эксплуатации RCE-уязвимости в ZoneMinder и Craft CMS с последующим повышением привилегий на HTB Surveillance.
Темы
кибербезопасность
эксплуатация
Теги
HTB
райтап
ZoneMinder
Craft CMS
RCE
повышение привилегий
Упомянутые сущности
HTB
ZoneMinder
Craft CMS
Полный текст
HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder #статьи #подписчикамВ этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на другую CMS — Craft — и покопаемся в ее базе данных. В конце повысим привилегии через инъекцию команд ОС.https://xakep.ru/2024/04/22/htb-surveillance/
Другие посты из xakep_ru
xakep_ru
2024-04-19T20:08:22+00:00
Новый Android-троян SoumniBot нацелен на корейских пользователей и использует нестандартную обфускацию манифеста для уклонения от обнаружения.
Читать