Полный текст
HTB Pov. Захватываем веб-сервер IIS через десериализацию ViewState #статьи #подписчикамСегодня я покажу, как получить возможность удаленного выполнения кода на веб‑сервере под управлением IIS через уязвимость типа LFI (локальное включение файлов). А для повышения привилегий в Windows сначала активируем, а затем используем привилегию SeDebugPrivilege.https://xakep.ru/2024/06/10/htb-pov/