«Хакер»
Май
2025
1
2
3
4
5 6 7 8
9
10
11
12 13 14 15 16
17
18
19 20 21 22
23
24
25
26
27
28
29
30
31

HTB Heal. Эксплуатируем LFI в проекте Rails

0
Для подписчиков
Сегодня я покажу, как эксплуатировать уязвимость локального включения файлов (LFI) в проекте на Ruby on Rails. Также используем RCE-уязвимость в LimeSurvey, а после получения сессии на сервере повысим свои привилегии через баг в API системы Consul.