В 2017 атакующие использовали уязвимость в Apache Struts — фреймворке, который стоял в публичном веб-приложении Equifax. Патч уже был доступен, но систему вовремя не обновили. Итог — доступ к внутренней сети и утечка данных более 140 млн человек.
Это был классический сценарий:
известная RCE → уязвимый внешний сервис → закрепление → выгрузка данных
🔤 Что важно для пентеста:
— публичные веб-сервисы остаются главной точкой входа
— известные CVE опасны не меньше 0-day
— patch management напрямую влияет на риск компрометации
— после RCE начинается главное: разведка, доступы, lateral movement
Отчёт Конгресса США (полный разбор инцидента) 🔗
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#zero_day_legends
