HTB OnlyForYou. Эксплуатируем инъекцию Neo4j
https://xakep.ru/2023/08/28/htb-onlyforyou/
https://xakep.ru/2023/08/28/htb-onlyforyou/
xakep.ru
HTB OnlyForYou. Эксплуатируем инъекцию Neo4j
В сегодняшнем райтапе я покажу способы эксплуатации уязвимостей LFI и Neo4j Injection. Затем мы найдем и заюзаем баг внедрения произвольных команд, а после сделаем вредоносный пакет Python, содержащий бэкдор, который поможет нам повысить привилегии в системе.