Полный текст
HTB IСlean. Эксплуатируем цепочку веб-уязвимостей при атаке на сервер #статьи #подписчикамВ этом райтапе я покажу, как эксплуатировать уязвимость XSS в для кражи cookie пользователя, а затем уязвимость SSTI — для выполнения кода в системе. Для продвижения используем учетные данные, полученные из базы данных. При повышении привилегий воспользуемся излишними разрешениями утилиты qpdf.https://xakep.ru/2024/08/05/htb-islean/