«Хакер»
Ноябрь
2024
1 2
3
4
5 6 7 8
9
10 11 12 13 14 15
16
17
18 19 20 21 22
23
24
25 26 27 28 29 30

HTB Resource. Разбираемся с SSH-авторизацией по сертификату

0
Для подписчиков
Сегодня я покажу, как получив корневой сертификат, подписать SSH-ключ и повысить привилегии. При эскалации привилегий проэксплуатируем уязвимость в пользовательском скрипте на Bash. Но первым делом нам понадобится атаковать сайт — мы получим удаленное выполнение кода через связку LFI и PHAR upload.