Краткое содержание
Статья разбирает цепочку эксплуатации уязвимостей на машине HTB Guardian: от LFI до RCE через php://filter chain, с использованием IDOR, XSS в PhpSpreadsheet, перехвата сессии и CSRF для создания администратора.
Темы
Кибербезопасность
Уязвимости
Пентестинг
Теги
hackthebox
lfi
rce
xss
csrf
pentesting
phpspreadsheet
Упомянутые сущности
Hack The Box
PhpSpreadsheet
PHP
Xakep.ru
Полный текст
HTB Guardian. Превращаем LFI в RCE и захватываем веб-сервер👑 Статья для подписчиковСегодня я покажу, как Local File Inclusion может дать удаленное выполнение кода через php://filter chain — без загрузки файлов и прямого веб‑шелла. Но сначала нас ждет цепочка уязвимостей: через IDOR читаем чужие сообщения, добываем доступ к Git-сервису, эксплуатируем XSS в PhpSpreadsheet, перехватываем сессию преподавателя и через CSRF создаем администратора.https://xakep.ru/2026/03/02/htb-guardian/
Другие посты из xakep_ru
xakep_ru
2026-02-27T08:35:29+00:00
Власти РФ приняли окончательное решение о полной блокировке Telegram с начала апреля, операторы связи уже получили предписания.
Читать