HTB Outbound. Атакуем Roundcube и получаем учетные данные

HTB Outbound. Атакуем Roundcube и получаем учетные данные

Для подписчиковВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, после чего получаем доступ к базе данных и расшифровываем учетные данные пользователей. При повышении привилегий эксплуатируем уязвимость в утилите Below....

14:33, 18.11.2025
Сообщает источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB Cat. Получаем приватные данные через XSS в GiteaHTB Cat. Получаем приватные данные через XSS в Gitea Для подписчиковСегодня я покажу процесс эксплуатации двух XSS-уязвимостей: снача ...

HTB WhiteRabbit. Атакуем сервер через систему бэкапов resticHTB WhiteRabbit. Атакуем сервер через систему бэкапов restic Для подписчиковСегодня я покажу, как через restic можно выйти из окружения Docke ...

Атакуем яростно, пленных мало. Спецназ ВСУ и наемников приказали не жалетьАтакуем яростно, пленных мало. Спецназ ВСУ и наемников приказали не жалеть Командование группировки «Юг» придерживается отработанной в ходе военной кампани ...

HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на WindowsHTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows Для подписчиковСегодня мы проэксплуатируем уязвимость в мониторинговой системе S ...

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FAФатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation ...

В Минобороны России утвердили новые военно-учетные специальности в сфере БПЛАВ Минобороны России утвердили новые военно-учетные специальности в сфере БПЛА Новые военно-учетные специальности (ВУС) в сфере беспилотных летательных аппарат ...

Хакеры научились взламывать учетные записи PSN лишь по номеру счета и имени пользователяХакеры научились взламывать учетные записи PSN лишь по номеру счета и имени пользователя Журналист французского издания Numerama рассказал о серьезной уязвимости в систе ...

Агент Дркушича: Мы каждый день получаем звонкиАгент Дркушича: Мы каждый день получаем звонки Младен Ратковица, агент защитника «Зенита» Вани Дркушича, высказался ...

Рублёв  о Висенте: мы оба получаем удовольствие: он  от работы, я  от тренировокРублёв — о Висенте: мы оба получаем удовольствие: он — от работы, я — от тренировок Олимпийский чемпион 2020 года в миксте, 16-я ракетка мира российский теннисист А ...

Получаем от США сигналы об интересе к обсуждению совместного освоения Арктики«Получаем от США сигналы об интересе к обсуждению совместного освоения Арктики» Директор департамента Северной Атлантики МИД РФ Александр Гусаров — о перспектив ...

Каждый день получаем звонки. Агент Дркушича рассказал о будущем игрока в Зените"Каждый день получаем звонки". Агент Дркушича рассказал о будущем игрока в "Зените" Младен Ратковица, агент защитника "Зенита" Вани Дркушича, поделился информацией ...

А ещё меньше сыра и ветчины можно Кордон блю от Ермолино: платим, как за 2 кг курицы, а получаем 1 кг и не высшей категории  что в составеА ещё меньше сыра и ветчины можно? Кордон блю от Ермолино: платим, как за 2 кг курицы, а получаем 1 кг и не высшей категории — что в составе прогород Замороженные полуфабрикаты — это спасательный круг для уставшего кулина ...

GNN анализируют данные как сеть связанных узлов  данные Шэньчжэньского универаGNN анализируют данные как сеть связанных узлов — данные Шэньчжэньского универа В мире мобильных технологий давно живёт популярная легенда: будто смартфон "слуш ...

Рыбин о Куньлуне: Создаем клуб, вкладываемся, а что получаем В составе почти нет россиян, команда кочует по городам, переезды непонятные. Все это вызРыбин о «Куньлуне»: «Создаем клуб, вкладываемся, а что получаем? В составе почти нет россиян, команда кочует по городам, переезды непонятные. Все это вызывает недоумение» Китайский клуб будет играть на «СКА-Арене». «Не буду оригинальничать – я искренн ...

Фактически, мы ежедневно получаем неисправные графические процессоры: китайский вендор признал массовый брак Radeon RX 6800 и Radeon 6900 XT«Фактически, мы ежедневно получаем неисправные графические процессоры»: китайский вендор признал массовый брак Radeon RX 6800 и Radeon 6900 XT Китайский производитель видеокарт Zephyr (Xifeng) признал то, о чем ходили слухи ...

Водные данныеВодные данные Помощник президента России, председатель Морской коллегии РФ Николай Патрушев — ...

Данные без лица. Обмен по правиламДанные без лица. Обмен по правилам Пра­витель­ство РФ ут­вер­ди­ло пра­вило взаи­мо­дей­ствия Мин­циф­ры с опе­рато ...

В МВД рассказали, как крадут данные с iPhoneВ МВД рассказали, как крадут данные с iPhone МОСКВА, 30 ноября. /ТАСС/. Авторизация под чужим аккаунтом Apple ID может лишить ...

Задержана петербурженка, передававшая данные ВСУЗадержана петербурженка, передававшая данные ВСУ Жительница Петербурга была задержана и арестована за сбор данных о российских во ...

ФСБ раскрыла данные пособников нацистовФСБ раскрыла данные пособников нацистов Федеральная служба безопасности (ФСБ) России опубликовала информацию о пособника ...

VSMI.DAY Поиск в новостях