HTB Ready. Эксплуатируем дыру в GitLab и совершаем побег из Docker
|
|
Вторник, 18 Мая 2021 г. 12:30
+ в цитатник
Для подписчиковВ этой статье мы разберем целую цепочку уязвимостей, которая даст нам выполнение произвольного кода в GitLab, и устроим побег из контейнера Docker, чтобы получить контроль над хостом. Все это — на примере решения машины Ready с площадки Hack The Box. Поехали!
https://xakep.ru/2021/05/18/htb-ready-ssrf/
Метки:
Взлом
Docker
Gitlab
HackTheBox
Linux
Redis
ssrf
Выбор редактора
повышение привилегий
Статьи
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-