Краткое содержание
Райтап по атаке на сервер Backdrop CMS: получение учётных данных из конфига в Git, загрузка вредоносного модуля для RCE и повышение привилегий через утилиту администрирования.
Темы
кибербезопасность
атаки
взлом
Теги
кибербезопасность
pentest
RCE
CMS
Backdrop
Git
уязвимости
Упомянутые сущности
Backdrop CMS
HTB Dog
xakep.ru
Полный текст
HTB Dog. Атакуем сервер Backdrop CMS #статьи #подписчикамВ этом райтапе я покажу весь путь атаки на Backdrop CMS. Сначала мы получим учетные данные из конфига, забытого разработчиками в каталоге Git, затем авторизуемся и загрузим модуль для выполнения своего кода и получения RCE. При повышении привилегий воспользуемся возможностями утилиты администрирования Backdrop CMS.https://xakep.ru/2025/07/14/htb-dog/
Другие посты из xakep_ru
xakep_ru
2025-07-10T17:47:55+00:00
ИБ-исследователь Марко Фигероа описал метод извлечения ключей Windows из ChatGPT через игру-угадайку.
Читать