ru24.pro
Новости по-русски
Август
2025

HTB Nocturnal. Захватываем машину на Linux через ISPConfig

0
Для подписчиков
В этом райтапе я покажу, как IDOR может быть проэксплуатирован для получения приватных данных других пользователей. Затем используем RCE-уязвимость в функции бэкапа сайта, проникнем на веб‑сервер и повысим привилегии через PHP Code Injection в популярном сервисе для хостеров ISPConfig.