Краткое содержание
Райтап по получению RCE через уязвимость iconv в glibc, эксплуатируя LFI в плагине BuddyForms для WordPress и анализируя мобильное приложение.
Темы
кибербезопасность
эксплуатация
веб-безопасность
Теги
RCE
glibc
iconv
LFI
WordPress
BuddyForms
HTB
Упомянутые сущности
glibc
WordPress
BuddyForms
HTB BigBang
Полный текст
HTB BigBang. Эксплуатируем баг в glibc для получения RCE #статьи #подписчикамВ этом райтапе я покажу, как получить удаленное выполнение кода на сервере через уязвимость функции iconv в библиотеке GNU C Library (glibc). На пути к этой уязвимости проэксплуатируем LFI в плагине BuddyForms для WordPress и проанализируем код мобильного приложения.https://xakep.ru/2025/05/05/htb-bigbang/
Другие посты из xakep_ru
xakep_ru
2025-04-29T15:38:27+00:00
Hitachi Vantara отключила серверы из-за атаки вымогателя Akira, чтобы локализовать угрозу.
Читать