HTB Soccer. Повышаем привилегии в Linux через свой плагин для doas
https://xakep.ru/2023/06/13/htb-soccer/
https://xakep.ru/2023/06/13/htb-soccer/
xakep.ru
HTB Soccer. Повышаем привилегии в Linux через свой плагин для doas
В этом райтапе я покажу, как написать вредоносный плагин для doas — замены sudo, которая считается более безопасной. Но прежде, чем будем захватывать систему, мы проникнем в нее благодаря RCE в Tiny File Manager, а затем напишем свой плагин для sqlmap, чтобы…