Краткое содержание
Статья описывает атаку на сервер через систему бэкапов restic в рамках лабораторной работы HTB WhiteRabbit, включая компрометацию Uptime Kuma, доступ к Gophish, SQL-инъекцию и использование генератора паролей для получения учетной записи администратора.
Темы
Кибербезопасность
пентест
HTB
Теги
htb
whiterabbit
restic
docker
uptimekuma
gophish
sql-injection
Упомянутые сущности
HTB
WhiteRabbit
restic
Docker
Uptime Kuma
Gophish
Xakep
Полный текст
HTB WhiteRabbit. Атакуем сервер через систему бэкапов restic #статьи #хардкор #подписчикамСегодня я покажу, как через restic можно выйти из окружения Docker. Но прежде скомпрометируем систему Uptime Kuma и получим доступ к фреймворку Gophish. Затем проэксплуатируем сложную SQL-инъекцию, чтобы узнать секрет restic. В конце используем логику генератора паролей для получения учетки админа.https://xakep.ru/2025/12/15/htb-whiterabbit/
Другие посты из xakep_ru
xakep_ru
2025-12-10T18:05:21+00:00
Северокорейские хакеры используют уязвимость React2Shell для установки малвари EtherRAT, которая применяет смарт-контракты Ethereum для C2-связи и закрепляется в Linux-системах.
Читать