Краткое содержание
Пост описывает атаку на почтовый клиент Roundcube через недавнюю RCE-уязвимость, с последующим доступом к БД и расшифровкой учетных данных, а также эксплуатацией уязвимости в утилите Below для повышения привилегий.
Темы
кибербезопасность
эксплуатация уязвимостей
Теги
roundcube
rce
уязвимость
htb
outbound
below
эксплуатация
Упомянутые сущности
Roundcube
Below
HTB
xakep.ru
Полный текст
HTB Outbound. Атакуем Roundcube и получаем учетные данные #статьи #начинающим #подписчикамВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, после чего получаем доступ к базе данных и расшифровываем учетные данные пользователей. При повышении привилегий эксплуатируем уязвимость в утилите Below.https://xakep.ru/2025/11/17/htb-outbound/
Другие посты из xakep_ru
xakep_ru
2025-11-14T12:33:18+00:00
В npm обнаружен самораспространяющийся червь IndonesianFoods, который каждые 7 секунд создаёт новые вредоносные пакеты; на данный момент их уже более 100 000.
Читать