Решение Vulnhub (N7)
Приветствую! В данной статье разберём очень классный кейс с SQLi, CSRF и уязвимостью, связанной с подменой cookie. Пытался раскрутить RCE, но не за что было зацепиться для записи какого-то публичного файла и внедрения вредоносного кода. Приступим! Для начала посмотрим какие порты открыты на хосте: Не густо! Открыт только 80-й порт с Apache версии 2.4.46. Забегая наперёд скажу, что эксплойтов на эту персию Apаche нет. DoS мы не считаем т.к. это уже вредительство, а не пентест. Воспользуемся тузлой...