HTB Static. Захватываем сервер через VPN и дыру в Xdebug
https://xakep.ru/2021/12/20/htb-static/
https://xakep.ru/2021/12/20/htb-static/
xakep.ru
HTB Static. Захватываем сервер через VPN и дыру в Xdebug
Для начала я покажу, как фиксить «битый» архив GZIP; из него мы получим важную информацию, затем подберем одноразовый пароль и получим доступ к хосту через VPN. Для повышения привилегий проэксплуатируем уязвимость в Xdebug и найдем ошибки в сложной пользовательской…