HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder

HTB Surveillance. Эксплуатируем инъекцию команд через скрипт ZoneMinder
Для подписчиковВ этом райтапе я покажу процесс эксплуатации RCE-уязвимости в системе управления контентом ZoneMinder, но сначала проведем атаку на другую CMS — Craft — и покопаемся в ее базе данных. В конце повысим привилегии через инъекцию команд ОС.

Опубликовано: 16:12, апреля 22, 2024 Рубрика: Наука и Технологии Источник: xakep.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена

HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена Для подписчиковВ этот раз я покажу, как можно эксплуатировать цепочку чрезмерных разрешений Active Directory. Мы завладеем FTP-сервером, потом разбер …

Наука и Технологии 14:26, апреля 22, 2025 | xakep.ru
Кардерский скрипт из PyPI использовал WooCommerce для проверки украденных карт

Кардерский скрипт из PyPI использовал WooCommerce для проверки украденных карт В Python Package Index (PyPI) нередко обнаруживают малварь, но найденный недавно пакет disgrasya отличается от большинства таких случаев. Пакет был у …

Наука и Технологии 00:26, апреля 8, 2025 | xakep.ru
Рианчо: Россия всегда была одной из сильнейших команд Европы. Нынешняя ситуация вредит потенциалу российских команд

Рианчо: «Россия всегда была одной из сильнейших команд Европы. Нынешняя ситуация вредит потенциалу российских команд» Бывший тренер «Спартака» Рауль Рианчо прокомментировал «СЭ» перспективы российского футбола в условиях отстранения от международных соревнований. …

Футбол 10:06, июня 9, 2024 | sport-express.ru
Серавалли считает, что Макдэвид продлит контракт на 8 лет: Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он реш

Серавалли считает, что Макдэвид продлит контракт на 8 лет: «Думаю, он не хочет проходить через это снова через 4 года. Если через несколько лет он решит, что не видит пути к победе, сможет уйти» Срок соглашения Макдэвида с «Эдмонтоном» с кэпхитом 12,5 млн долларов рассчитан до конца сезона-2025/26. 1 июля он получит право продлить контракт. В …

Хоккей 21:26, июня 21, 2025 | sports.ru
Винс Зампелла: в Battlefield 6 лучше играть через Steam, а не через EA App

Винс Зампелла: в Battlefield 6 лучше играть через Steam, а не через EA App EA App давно критикуется за нестабильную работу, странные баги и неудобный интерфейс. The post Винс Зампелла: в Battlefield 6 лучше играть через Stea …

Интернет и Игры 21:26, октября 11, 2025 | itndaily.ru
Британия везет оружие для ВСУ через Ла-Манш и через польский Жешув

Британия везет оружие для ВСУ через Ла-Манш и через польский Жешув Британия доставляет военную помощь ВСУ по воздуху в польский аэропорт Жешув и через пролив Ла-Манш. Об этом пишет британская The Sunday Times. …

Политика 21:30, мая 26, 2024 | eadaily.com
Apple позволит пользователям в ЕС загружать приложения через веб-сайты, а не только через App Store

Apple позволит пользователям в ЕС загружать приложения через веб-сайты, а не только через App Store Apple открывает веб-распространение приложений для iOS, предназначенных для пользователей в Европейском Союзе, сообщает TechCrunch. Разработчики, кот …

Это интересно 12:54, апреля 19, 2024 | incrussia.ru
О жизни женщин в мире мужчин, о любви через боль и дружбе через соперничество

О жизни женщин в мире мужчин, о любви через боль и дружбе через соперничество В рубрике «Читаем вместе» предлагаем тетралогию Элены Ферранте «Неаполитанский квартет» – сагу о характерах, судьбах, ситуациях, в которых взрослый ч …

Культура и искусство 14:26, марта 7, 2025 | oskol.city
Субсидии на строительство моста через Биру и путепроводов через Транссиб и ЛЖВ* выделит ЕАО правительство России

Субсидии на строительство моста через Биру и путепроводов через Транссиб и ЛЖВ* выделит ЕАО правительство России Вопросы финансирования концессионных проектов на Дальнем Востоке, в том числе в Еврейской автономной области, рассмотрены на очередном заседании Прав …

Общие новости 21:26, февраля 22, 2025 | riabir.ru
Мир через 50 лет через 50 лет // Каким 2024 год виделся из 1974-го

«Мир через 50 лет» через 50 лет // Каким 2024 год виделся из 1974-го В 1974 году американский журнал Saturday Review отмечал свое 50-летие. В юбилейном номере были опубликованы прогнозы на 50 лет вперед от 20 ученых, п …

Общие новости 06:42, мая 26, 2024 | kommersant.ru
Пети о нынешнем Арсенале: Жаль, но через 10 лет о нем никто не вспомнит. История помнит только победителей. Через 50 лет люди будут помнить титулы Си

Пети о нынешнем «Арсенале»: «Жаль, но через 10 лет о нем никто не вспомнит. История помнит только победителей. Через 50 лет люди будут помнить титулы «Сити» – Когда мы разговаривали в прошлый раз, вы сказали, что очень впечатлены «Арсеналом» Микеля Артеты, но что их нельзя сравнивать с вашим «Арсеналом», …

Футбол 19:42, мая 31, 2024 | sports.ru
Первый тренер Овечкина: Нельзя бросать Вашингтон и приезжать в Динамо. Саша  главная звезда, ему здесь будут рады и через год, и через два. В НХЛ он

Первый тренер Овечкина: «Нельзя бросать «Вашингтон» и приезжать в «Динамо». Саша – главная звезда, ему здесь будут рады и через год, и через два. В НХЛ он еще может что-то выиграть» Александр Овечкин является воспитанником московского «Динамо». Сегодня «Вашингтон» уступил «Каролине» (1:3) в пятом матче второго раунда плей-офф, пр …

Хоккей 07:26, мая 17, 2025 | sports.ru
РПЛ призвали расширить до 18 команд

РПЛ призвали расширить до 18 команд Бывший нападающий ЦСКА и "Спартака" Валерий Масалитин заявил, что Российскую премьер-лигу (РПЛ) необходимо расширить до 18 команд. В комментарии Lega …

Спорт 09:06, мая 21, 2024 | gazeta.ru
В РФС прокомментировали расширение РПЛ до 18 команд

В РФС прокомментировали расширение РПЛ до 18 команд Генеральный секретарь Российского футбольного союза (РФС) Максим Митрофанов в интервью "Спорт-Экспрессу" заявил, что организация не рассматривала воп …

Спорт 02:36, мая 10, 2024 | gazeta.ru
Плющев оценил уровень команд КХЛ

Плющев оценил уровень команд КХЛ Бывший главный тренер сборной России Владимир Плющев поделился мнением о положении команд в нынешнем сезоне КХЛ. …

Хоккей 00:26, января 14, 2025 | sport-express.ru
Первак не исключил, что РПЛ расширят до 18 команд

Первак не исключил, что РПЛ расширят до 18 команд Бывший генеральный директор «Спартака» Юрий Первак допустил, что в ближайшем будущем РПЛ расширят до 18 клубов. …

Футбол 15:18, мая 18, 2024 | sport-express.ru
Матч звёзд НХЛ и КХЛ 2024: составы команд

Матч звёзд НХЛ и КХЛ 2024: составы команд Сегодня, 20 июля, в Москве на льду «ЦСКА Арены» пройдёт благотворительный матч между лучшими российскими хоккеистами НХЛ и КХЛ. …

Спорт 14:26, июля 20, 2024 | championat.com
Женский голос ИИ повысил эффективность команд

Женский голос ИИ повысил эффективность команд Недавнее исследование, проведенное в Корнельском университете, показало положительное влияние женского виртуального напарника, работающего на основе …

Наука и Технологии 16:30, июня 13, 2024 | ferra.ru
Колосков: В РПЛ играют 16 команд, а побеждает Зенит

Колосков: «В РПЛ играют 16 команд, а побеждает «Зенит» Бывший президент РФС Вячеслав Колосков подвёл итоги 30-го тура РПЛ, после которого «Зенит» стал чемпионом России.Читать дальше → …

Футбол 19:30, мая 25, 2024 | euro-football.ru
Факел  Рубин: стартовые составы команд

«Факел» — «Рубин»: стартовые составы команд «Факел» и «Рубин» объявили стартовые составы команд на матч 10-го тура РПЛ. Встреча начнется в 19.00 мск. …

Футбол 21:26, сентября 27, 2024 | sport-express.ru
AI Talent Hub разработал платформу для аренды ИТ-команд

AI Talent Hub разработал платформу для аренды ИТ-команд Команда ManagerAI из магистратуры AI Talent Hub, основанной университетом ИТМО и Napoleon IT, представила Talent Matcher. Сервис на основе... …

Интернет и Игры 15:54, июня 7, 2024 | cnews.ru
В Курске Школа безопасности собрала 10 команд

В Курске "Школа безопасности" собрала 10 команд В Курске сегодня, 19 апреля, стартовала «Школа безопасности». Это муниципальный этап крайне популярных в регионе соревнований. Утром в 37-й школе соб …

Общие новости 20:54, апреля 20, 2024 | 46tv.ru
Копенгаген  Кайрат: стартовые составы команд

«Копенгаген» — «Кайрат»: стартовые составы команд «Копенгаген» и «Кайрат» объявили стартовые перед матчем пятого тура общего этапа Лиги чемпионов. Игра начнется в 20.45 мск. …

Спорт 21:26, ноября 26, 2025 | sport-express.ru
26 команд уже вышли в Лигу чемпионов  полный список

26 команд уже вышли в Лигу чемпионов – полный список 26 путёвок в основной раунд следующего розыгрыша Лиги чемпионов уже нашли своих обладателейЧитать дальше → …

Футбол 06:00, мая 20, 2024 | euro-football.ru