ru24.pro
Новости по-русски
Июль
2024

HTB Perfection. Обходим фильтр SSTI на примере WEBrick

0
Для подписчиков
Сегодня я продемонстрирую, как обойти фильтрацию ввода пользователя при инъекции в шаблон (SSTI) и в результате получить возможность удаленно выполнять код на сервере. При повышении привилегий используем возможности группы sudo, для чего нам понадобится найти учетные данные.