Подробное прохождение Intentions htb — хард-уровень на Linux с цепочкой нетривиальных уязвимостей и эскалацией до root.
🔤 Ключевые этапы атаки:
• Веб-галерея с вторичной SQL-инъекцией, приводящей к утечке BCrypt-хэшей.
• Обнаружение API v2, где аутентификация возможна по хэшу, а не по паролю → доступ администратора.
• В админ-панели — редактирование изображений через Imagick, что позволяет добиться RCE.
• После получения shell от www-data — анализ истории Git и извлечение кредов пользователя greg.
• У пользователя доступ к бинарнику /opt/scanner/scanner с capability CAP_DAC_READ_SEARCH, что позволяет читать защищённые файлы.
• Побайтовое извлечение SSH-ключа root → вход по SSH и полный контроль системы.
📎 Видео-разбор
🐸 Библиотека хакера
#resource_drop
