Краткое содержание
Статья описывает атаку на повышение привилегий через эксплуатацию пользовательских фактов Facter, а также получение доступа к веб-приложению через ошибку в правах S3, извлечение SSH-ключа и подбор пароля.
Темы
Кибербезопасность
Повышение привилегий
Эксплуатация уязвимостей
Теги
cybersecurity
privilege escalation
hackthebox
facter
s3
ssh
password cracking
Упомянутые сущности
HTB
Facter
Amazon S3
SSH
Xakep
Полный текст
HTB Facts. Эксплуатируем пользовательские факты Facter для получения рута #начинающим👑 Статья для подписчиковКогда разрешен запуск утилиты от root без пароля, она может открыть путь для повышения привилегий. В статье я покажу пример такой атаки, а перед этим получим доступ к веб-приложению через ошибку в правах S3, вытащим из бакета SSH-ключ, подберем к нему пароль и закрепимся по SSH.https://xakep.ru/2026/06/08/htb-facts/
Другие посты из xakep_ru
xakep_ru
2026-06-04T13:34:12+00:00
Статья на Xakep.ru рассказывает о переходе от линейных пайплайнов к автономному глубокому исследованию с помощью агентов LangGraph для локального развёртывания ИИ-поисковика.
Читать