Всем привет. Сегодня разберём прохождение Hard машины AdmirerToo на Hack The Box. AdmirerToo классическая Hard машина, в которой необходимо эксплуатировать цепочки уязвимостей для получения доступа. Из прохождения вы узнаете, как можно соединить SSRF и RCE в OpenTSDB для получения первоначального доступа. А затем, выполнить эксплуатацию цепочки из уязвимости Fail2Ban, которая потребует собственного Whois сервера, и уязвимости загрузки файлов в OpenCats для загрузки вредоносного конфига whois. Приступаем...