Все самое полезное по инфобезу в одном канале.
Наши курсы: https://clc.to/wPiZMA
Для обратной связи: @proglibrary_feeedback_bot
По рекламе: @tproger_sales_bot
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Заявка: 8137850953
Post #5000
1.13K

📦 HTB Intentions: разбор сложной Linux-машины
Подробное прохождение Intentions htb — хард-уровень на Linux с цепочкой нетривиальных уязвимостей и эскалацией до root.
🔤 Ключевые этапы атаки:
📎 Видео-разбор
🐸 Библиотека хакера
#resource_drop
Подробное прохождение Intentions htb — хард-уровень на Linux с цепочкой нетривиальных уязвимостей и эскалацией до root.
🔤 Ключевые этапы атаки:
• Веб-галерея с вторичной SQL-инъекцией, приводящей к утечке BCrypt-хэшей.
• Обнаружение API v2, где аутентификация возможна по хэшу, а не по паролю → доступ администратора.
• В админ-панели — редактирование изображений через Imagick, что позволяет добиться RCE.
• После получения shell от www-data — анализ истории Git и извлечение кредов пользователя greg.
• У пользователя доступ к бинарнику /opt/scanner/scanner с capability CAP_DAC_READ_SEARCH, что позволяет читать защищённые файлы.
• Побайтовое извлечение SSH-ключа root → вход по SSH и полный контроль системы.
📎 Видео-разбор
🐸 Библиотека хакера
#resource_drop
- 👍 4
- 🔥 1
- 👾 1










