Краткое содержание
Статья об эксплуатации уязвимости LFI в Ruby on Rails и RCE в LimeSurvey, повышение привилегий через Consul API.
Темы
Кибербезопасность
Эксплойты
Теги
LFI
Rails
Ruby
RCE
LimeSurvey
Consul
HtB
Упомянутые сущности
Ruby on Rails
LimeSurvey
Consul
HTB
Полный текст
HTB Heal. Эксплуатируем LFI в проекте Rails #статьи #подписчикамСегодня я покажу, как эксплуатировать уязвимость локального включения файлов (LFI) в проекте на Ruby on Rails. Также используем RCE-уязвимость в LimeSurvey, а после получения сессии на сервере повысим свои привилегии через баг в API системы Consul.https://xakep.ru/2025/05/19/htb-heal/
Другие посты из xakep_ru
xakep_ru
2025-05-19T12:34:05+00:00
Ботнет HTTPBot совершил более 200 атак на игровые и технологические компании, а также образовательные учреждения в Китае.
Читать