Краткое содержание
Статья описывает эксплуатацию уязвимости в системе мониторинга Splunk для компрометации Windows-сервера в рамках лабораторной работы HTB Haze. Описаны этапы получения учетных данных, компрометации нескольких учетных записей и повышения привилегий через админскую учетку Splunk.
Темы
Кибербезопасность
эксплуатация уязвимостей
повышение привилегий
Теги
splunk
windows
hackthebox
exploitation
privilege escalation
credentials
monitoring
Упомянутые сущности
Splunk
Windows
Hack The Box
Полный текст
HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows #статьи #подписчикамСегодня мы проэксплуатируем уязвимость в мониторинговой системе Splunk, чтобы получить учетные данные. Затем для компрометации нескольких учетных записей проэксплуатируем разрешения, а для повышения привилегий скомпрометируем админскую учетку Splunk и добавим свой модуль для установления привилегированной сессии.https://xakep.ru/2025/06/30/htb-haze/
Другие посты из xakep_ru
xakep_ru
2025-06-26T18:35:11+00:00
Обнаружена новая уязвимость Citrix Bleed 2 в Citrix NetScaler ADC и Gateway, позволяющая неаутентифицированным злоумышленникам перехватывать cookie сеанса аутентификации.
Читать