Калькулятор с ключами: как чтение одного файла привело к компрометации публичного облака
В статье разберем, как через LFR-уязвимость во внешнем сервисе облачной инфраструктуры удалось полностью скомпрометировать облако.
Точкой входа стал вспомогательный калькулятор расчета тарифов, в котором нашлась возможность чтения произвольных локальных файлов. Из одной этой уязвимости выросла цепочка, которая в итоге привела к доступу к панели управления облаком под учетной записью с полными правами.
🔗 Ссылка:
https://habr.com/ru/companies/bastion/articles/1083728/
Post #8114
142
- 🔥 2