HTB Clicker. Инжектим команды через Perl
https://xakep.ru/2024/01/29/htb-clicker/
https://xakep.ru/2024/01/29/htb-clicker/
xakep.ru
HTB Clicker. Инжектим команды через Perl
В этом райтапе я покажу, как использовать уязвимость в Perl, чтобы провести инъекцию команд и повысить привилегии на атакуемой машине. Но сначала мы устроим атаку на сайт, получим RCE и декомпилируем пользовательское приложение.