HTB Investigation. Ищем секреты в журнале безопасности Windows
https://xakep.ru/2023/04/24/htb-investigation/
https://xakep.ru/2023/04/24/htb-investigation/
xakep.ru
HTB Investigation. Ищем секреты в журнале безопасности Windows
В этом райтапе я покажу, как эксплуатировать RCE в популярной программе exiftool, затем мы получим журнал безопасности Windows и проанализируем логи. При повышении привилегий разреверсим простенький ELF-файл.