Краткое содержание
Статья о взломе HTB CCTV: через SQL-инъекцию добываются хеши пользователей, затем подбирается пароль для SSH, после чего через туннель исследуется админ-панель motionEye для повышения привилегий до root.
Темы
Кибербезопасность
взлом
Теги
кибербезопасность
sql-инъекция
ssh
привилегии
cctv
motioneye
htb
Упомянутые сущности
HTB
motionEye
Xakep
Полный текст
HTB CCTV. Раскрываем админскую панель motionEye и повышаем привилегии #новичкам👑 Статья для подписчиковВеб-панели для администрирования часто закрыты от внешней сети, но после получения SSH-доступа их можно исследовать через туннель и превратить в путь к root. Сегодня я покажу, как это делать, но сначала через SQL-инъекцию вытащим хеши пользователей и подберем пароль для SSH.https://xakep.ru/2026/07/13/htb-cctv/
Другие посты из xakep_ru
xakep_ru
2026-07-09T15:35:25+00:00
Уязвимость в браузере Opera GX позволяла вредоносным сайтам устанавливать аддоны без разрешения и красть данные пользователей.
Читать