HTB Cat. Получаем приватные данные через XSS в Gitea

HTB Cat. Получаем приватные данные через XSS в Gitea

Для подписчиковСегодня я покажу процесс эксплуатации двух XSS-уязвимостей: сначала в веб‑приложении, что позволит нам получить сессию администратора, а затем — в репозитории Gitea, чтобы повысить привилегии в Linux. Также нам понадобится использовать SQL-инъекцию, чтобы получить учетные данные приложения....
08.07.2025 - 12:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB Outbound. Атакуем Roundcube и получаем учетные данныеHTB Outbound. Атакуем Roundcube и получаем учетные данные Для подписчиковВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, после чего получаем доступ к базе данных и расшифровываем учетные дан ...

Доступна платформа совместной разработки Forgejo 8.0, отделившаяся от GiteaДоступна платформа совместной разработки Forgejo 8.0, отделившаяся от Gitea Опубликован выпуск платформы совместной разработки Forgejo 8.0, которая с февраля полностью отделилась в самодостаточный проект от системы Gitea (ран ...

Приватные прокси: что это и зачем они нужныПриватные прокси: что это и зачем они нужны? В современном мире интернет — это не просто источник информации, а целая вселенная возможностей. Однако вместе с этим приходят и риски: утечка данных ...

Росфинмониторг получит данные о переводах через СБП и по картам МирРосфинмониторг получит данные о переводах через СБП и по картам «Мир» Второе и третье чтение прошли поправки о закон "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терр ...

Flowwow защитил данные клиентов через технологии МТС ExolveFlowwow защитил данные клиентов через технологии МТС Exolve Маркетплейс Flowwow интегрировал сервис «Защита номера» от МТС Exolve для обеспечения конфиденциальности телефонных номеров пользователей. Теперь пок ...

Росфинмониторинг получит данные о переводах через СБП, по картам и QR-кодуРосфинмониторинг получит данные о переводах через СБП, по картам и QR-коду Госдума во втором и третьем чтении приняла закон, который позволяет Росфинмониторингу запрашивать сведения у оператора карт "Мир" - Национальной сист ...

Gemini мог раскрывать данные пользователей через Google CalendarGemini мог раскрывать данные пользователей через Google Calendar Разработчики Google исправили баг, который позволял вредоносным приглашениям из Google Calendar удаленно захватывать контроль над агентами Gemini, ра ...

Мошенники похищают данные школьников через фейковые сайты МинобрнаукиМошенники похищают данные школьников через фейковые сайты Минобрнауки Мошенники начали активно создавать фишинговые сайты, маскирующиеся под «Госуслуги» и портал Минобрнауки, чтобы похищать данные российских школьников. ...

Хакеры могут красть данные с компьютера через HDMI-кабельХакеры могут красть данные с компьютера через HDMI-кабель Специалисты из Университета Республики Уругвай обнаружили, что хакеры могут наблюдать за экраном пользователя, перехватывая электромагнитное излучени ...

SilkSpecter ворует данные банковских карт через фальшивые интернет-магазиныSilkSpecter ворует данные банковских карт через фальшивые интернет-магазины Исследователи EclecticIQ обнаружили, что китайская хак-группа SilkSpecter создала более 4000 фиктивных интернет-магазинов, ориентированных на кражу д ...

Обнаружен новый Android-вирус, крадущий данные банковских карт через NFCОбнаружен новый Android-вирус, крадущий данные банковских карт через NFC Компания Cleafy Threat Intelligence, работающая в сфере информационной безопасности, обнаружила новую вредоносную кампанию, направленную на кражу ден ...

Безбатарейный брекет передает важные данные о состоянии здоровья через смартфонБезбатарейный брекет передает важные данные о состоянии здоровья через смартфон Человеческий рот хранит огромное количество информации об общем состоянии здоровья. От температуры тела до движений головы и челюсти во время сна, эт ...