1 год назад
[THM] Publisher WriteUP
Для начала просканируем сервер на открытые порты и сервисы на них. SSH не выглядит уязвимым, поэтому проверяем http Зайдя на сайт я не видел ничего интересного, стандартный index.html, поэтому я через свой инструмент брутфорс директорий Получилось найти директорию spip, удалось также выяснить версию cms - 4.2.0, которая уязвима к CVE-2023-27372. Для эксплуатации я буду использовать metasploit. Для начала надо повысить привилегии до пользоваться think, сделать это очень просто, мы можем зайти в...