Краткое содержание
Статья описывает эксплуатацию SQL-инъекции в расширении Runkit для PHP, захват веб-сервера и повышение привилегий через подмену конфигов.
Темы
кибербезопасность
веб-безопасность
эксплуатация уязвимостей
Теги
php
runkit
sql-injection
web-security
privilege-escalation
htb
xakep
Упомянутые сущности
Hack The Box
Runkit
PHP
Xakep
Полный текст
HTB Gavel. Эксплуатируем инъекции в Runkit для PHP, чтобы захватить веб-сервер👑 Статья для подписчиковСегодня я покажу процесс эксплуатации SQL-инъекции в расширении runkit, которое часто ставят на веб‑сервер для работы проектов на PHP. Получив сессию на хосте, подменим файлы с настройками, чтобы выполнить код в чекере конфигов через runkit PHP и повысить привилегии.https://xakep.ru/2026/03/16/htb-gavel/
Другие посты из xakep_ru
xakep_ru
2026-03-13T10:33:52+00:00
Хак-группа Toy Ghouls с начала 2025 года атакует российские компании в промышленности, строительстве, производстве и телекоммуникациях, шифруя данные и требуя выкуп от имени игрушечного монстра Лабубу.
Читать