Краткое содержание
Статья описывает технику обхода проверки символических ссылок в Linux через цепочку ссылок для чтения закрытого ключа root при наличии sudo-доступа к служебному скрипту.
Темы
Linux
кибербезопасность
Теги
linux
security
privilege escalation
sudo
symbolic links
cve
htb
Упомянутые сущности
HTB
xakep.ru
Полный текст
HTB DevArea. Обходим проверку символических ссылок в Linux👑 Статья для подписчиковЕсли пользователю разрешили запускать служебный скрипт через sudo, опасность может скрываться в обычном чтении файлов: запрет прямых путей и одиночных символических ссылок можно обойти цепочкой ссылок и заставить скрипт вывести закрытый ключ root.https://xakep.ru/2026/07/06/htb-devarea/
Другие посты из xakep_ru
xakep_ru
2026-07-01T13:36:05+00:00
Статья о методах обхода спам-фильтров и проникновения в папку «Входящие», с акцентом на уязвимости в корпоративных системах.
Читать