Краткое содержание
Разбор эксплуатации цепочки уязвимостей XSS, LFI и OS Command Injection для получения сессии на Linux-сервере с последующим повышением привилегий через Charcoal Shell.
Темы
кибербезопасность
CTF
веб-уязвимости
Теги
ctf
linux
xss
lfi
rce
web security
privilege escalation
Упомянутые сущности
HTB
Xakep
Charcoal Shell
Полный текст
HTB Imagery. Эксплуатируем цепочку уязвимостей XSS, LFI и RCE👑 Статья для подписчиковВ сегодняшнем райтапе, чтобы получить сессию на сервере на Linux, мы проэксплуатируем цепочку уязвимостей XSS, LFI и OS Command Injection. Затем раздобудем учетные данные из базы сайта и повысим привилегии через Charcol Shell.https://xakep.ru/2026/01/26/htb-imagery/
Другие посты из xakep_ru
xakep_ru
2026-01-22T15:35:21+00:00
Исследователи Miggo Security обнаружили метод обхода защиты Google Gemini от промпт-инжектов через приглашения в Google Calendar, что позволяет похищать приватные данные жертв.
Читать