Краткое содержание
Статья описывает эксплуатацию уязвимостей в HTB OverWatch, включая декомпиляцию .NET-приложения, получение учетных данных через DNS-спуфинг и повышение привилегий через инъекцию команд в SOAP-сервис.
Темы
кибербезопасность
эксплуатация уязвимостей
Теги
кибербезопасность
mssql
dns-спуфинг
.net
soap
htb
эксплуатация
Упомянутые сущности
HTB OverWatch
Microsoft SQL Server
xakep.ru
Полный текст
HTB OverWatch. Эксплуатируем linked server MSSQL через DNS-спуфинг👑 Статья для подписчиковВ этот раз мы декомпилируем .NET-приложение и получим учетные данные для подключения к серверу Microsoft SQL Server. Затем через связанный сервер и DNS-спуфинг добудем учетные данные пользователя. Для повышения привилегий выполним инъекцию команд в локально доступный SOAP-сервис.https://xakep.ru/2026/05/13/htb-overwatch/
Другие посты из xakep_ru
xakep_ru
2026-05-05T05:00:59+00:00
Опенсорсный ИИ-ассистент OpenClaw набрал популярность на GitHub, но затем вызвал обеспокоенность в ИБ-сообществе из-за проблем безопасности; автор приглашен в OpenAI.
Читать