group-telegram.com/it_secur/2746
Last Update:
• Крайнее видео от MrCyberSec было опубликовано 10 месяцев назад и, если честно, я уже начал думать, что автор забросил канал и больше не будет радовать нас качественным контентом по прохождению HTB. Однако, 40 минут назад был опубликован новый материал, где автор взламывает машину STRUTTED.
• Речь пойдет о Linux-машине средней сложности с веб-сайтом компании, предлагающей решения для хостинга изображений. Веб-сайт предоставляет контейнер Docker с версией Apache Struts, уязвимой для CVE-2024-53677, которая используется для закрепления в системе. Дальнейшее перечисление выявляет файл tomcat-users.xml
с открытым текстовым паролем, используемым для аутентификации как james
. Для повышения привилегий мы используем tcpdump, одновременно используя sudo
, чтобы записать свой публичный ключ в authorized_keys
, что позволяет нам залогиниться в систему под root
.
• Дополнительный материал можно найти тут: https://www.group-telegram.com/us/it_secur.com/1109
#Пентест #HTB