HTB Horizontall. Захватываем веб-сервер через уязвимости в Strapi и Laravel
https://xakep.ru/2022/02/07/htb-horizontall/
https://xakep.ru/2022/02/07/htb-horizontall/
xakep.ru
HTB Horizontall. Захватываем веб-сервер через уязвимости в Strapi и Laravel
Сегодня мы с тобой пройдем легкую машину Horizontall с площадки Hack The Box. Для победы нам понадобится проэксплуатировать ряд уязвимостей в Strapi, а затем повысить привилегии через уязвимость в Laravel 8. Погнали!