Краткое содержание
Пост анонсирует статью об эксплуатации уязвимостей IDOR и повышении привилегий через антивирус для компрометации сайта и получения RCE.
Темы
кибербезопасность
веб-безопасность
Теги
hacking
cybersecurity
idor
rce
privilege-escalation
vulnerability
web
Упомянутые сущности
HTB Era
xakep_ru
Полный текст
HTB Era. Используем отсутствие контроля доступа для полной компрометации сайта #статьи #подписчикамСегодня проэксплуатируем уязвимость IDOR, чтобы получить доступ к чужим файлам, а после изучения исходников воспользуемся функцией смены пароля, чтобы скомпрометировать учетную запись администратора сайта и добиться RCE. Привилегии повысим через уязвимость в мониторе антивируса.https://xakep.ru/2025/12/01/htb-era/
Другие посты из xakep_ru
xakep_ru
2025-11-27T19:03:20+00:00
Исследователи Morphisec выявили кампанию по распространению инфостилера StealC V2 через зараженные файлы для Blender на маркетплейсах вроде CGTrader.
Читать