Краткое содержание
Статья о пентесте HTB Trickster с методами побега из Docker и эксплуатации уязвимостей PrestaShop и SSTI.
Темы
Этичный хакинг
Веб-безопасность
Теги
hackthebox
pentest
prestashop
docker
ssti
privilege escalation
Упомянутые сущности
Hack The Box
PrestaShop
ChangeDetection
Полный текст
HTB Trickster. Пробираемся к руту через PrestaShop и Docker #статьи #подписчикамСегодня я покажу разные методы побега из Docker, которые могут использоваться при пентестах. Также мы проэксплуатируем баг в движке интернет‑магазина PrestaShop и используем уязвимость SSTI в сервисе ChangeDetection.https://xakep.ru/2025/02/03/htb-trickster/
Другие посты из xakep_ru
xakep_ru
2025-02-03T12:34:15+00:00
Группировка Rezet (Rare Wolf) атакует российские промышленные предприятия через вредоносные рассылки под видом приглашений на семинары.
Читать