Краткое содержание
Пост описывает метод повышения привилегий в Linux через настройку env_keep для sudo, с предварительной эксплуатацией уязвимости CVE-2024-52301 в Laravel для получения доступа к системе.
Темы
кибербезопасность
Linux
эксплуатация уязвимостей
Теги
linux
cve
ethical hacking
cybersecurity
laravel
sudo
privilege escalation
Упомянутые сущности
HTB
Laravel
CVE-2024-52301
xakep.ru
Полный текст
HTB Environment. Манипулируем переменными окружения при атаке на Linux #статьи #подписчикамСегодня я покажу, как можно повысить привилегии в Linux, используя настройку env_keep для sudo. Чтобы подобраться к ОС, нам сначала понадобится проэксплуатировать баг CVE-2024-52301 во фреймворке Laravel, обойти авторизацию и через функцию загрузки файла добавить веб‑шелл.https://xakep.ru/2025/09/08/htb-environment/
Другие посты из xakep_ru
xakep_ru
2025-09-04T10:34:05+00:00
Независимый исследователь BobDaHacker обнаружил уязвимости в защите роботов Pudu Robotics, позволяющие злоумышленникам удаленно управлять ими.
Читать