HTB Trickster. Пробираемся к руту через PrestaShop и Docker

HTB Trickster. Пробираемся к руту через PrestaShop и Docker

Для подписчиковСегодня я покажу разные методы побега из Docker, которые могут использоваться при пентестах. Также мы проэксплуатируем баг в движке интернет‑магазина PrestaShop и используем уязвимость SSTI в сервисе ChangeDetection....

05.02.2025 - 06:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Проект Docker-OSX удален с Docker Hub после жалобы AppleПроект Docker-OSX удален с Docker Hub после жалобы Apple Популярный проект Docker-OSX удалили с Docker Hub, так как компания Apple подала запрос в связи с нарушением DMCA («Закон об авторском праве в цифров ...

Р7 офис: установка через Docker-инсталляторР7 офис: установка через Docker-инсталлятор Р7 офис запустил Docker-инсталлятор для быстрого развертывания платформы на собственных... Сообщение Р7 офис: установка через Docker-инсталлятор появ ...

Сотрудничающий с Киевом военный концерн представил Руту 2Сотрудничающий с Киевом военный концерн представил «Руту 2» Военный концерн из ЕС Destinus, известный по договоренности о поставках Киеву пакет-дронов «Рута» (Ruta), показал новую модификацию данного вида воор ...

Громим PrestaShop. Как я захватил инсталл интернет-магазина на багбаунтиГромим PrestaShop. Как я захватил инсталл интернет-магазина на багбаунти Для подписчиковВ этой статье я расскажу, как одна маленькая ошибка с установочным скриптом в CMS PrestaShop может открыть дверь для удаленного выполн ...

Р7 офис запустил Docker-инсталлятор«Р7 офис» запустил Docker-инсталлятор «Р7» представила Docker-инсталлятор, позволяющий пользователям быстро и удобно развернуть офисное ПО на собственной... ...

Уязвимости в runC приводят к побегу из контейнеров DockerУязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику ...

Ботнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атакБотнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атак Исследователи Darktrace обнаружили новый DDoS-ботнет, который заражает неправильно настроенные контейнеры Docker, а затем продает доступ клиентам, чт ...

Только через MAX: на Госуслугах из-за мошенников планируют отключить авторизацию через СМС«Только через MAX»: на Госуслугах из-за мошенников планируют отключить авторизацию через СМС Пока это решение касается только входа на «Госуслуги» через мобильные устройства. ...

В среду в Ленобласти перекроют два моста - через Неву и через СвирьВ среду в Ленобласти перекроют два моста - через Неву и через Свирь Разводка моста через реку Свирь в Лодейнопольском районе Ленобласти запланирована днем 11 июня. ...

Винс Зампелла: в Battlefield 6 лучше играть через Steam, а не через EA AppВинс Зампелла: в Battlefield 6 лучше играть через Steam, а не через EA App EA App давно критикуется за нестабильную работу, странные баги и неудобный интерфейс. The post Винс Зампелла: в Battlefield 6 лучше играть через Stea ...

Галатасарай арендовал Морату у Милана за 6 млн евро и через год сможет выкупить за 8 млн, через полтора  за 9 млн«Галатасарай» арендовал Морату у «Милана» за 6 млн евро и через год сможет выкупить за 8 млн, через полтора – за 9 млн Турецкий клуб сообщил, что форвард арендован на срок до 20 января 2026 года за 6 млн евро. ...

О жизни женщин в мире мужчин, о любви через боль и дружбе через соперничествоО жизни женщин в мире мужчин, о любви через боль и дружбе через соперничество В рубрике «Читаем вместе» предлагаем тетралогию Элены Ферранте «Неаполитанский квартет» – сагу о характерах, судьбах, ситуациях, в которых взрослый ч ...