HTB WhiteRabbit. Атакуем сервер через систему бэкапов restic

HTB WhiteRabbit. Атакуем сервер через систему бэкапов restic

Для подписчиковСегодня я покажу, как через restic можно выйти из окружения Docker. Но прежде скомпрометируем систему Uptime Kuma и получим доступ к фреймворку Gophish. Затем проэксплуатируем сложную SQL-инъекцию, чтобы узнать секрет restic. В конце используем логику генератора паролей для получения учетки админа....
17:44, 15.12.2025
Сообщает источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на WindowsHTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows Для подписчиковСегодня мы проэксплуатируем уязвимость в мониторинговой системе S ...

Энтузиаст создал физическую альтернативу iCloud для создания бэкапов iPhoneЭнтузиаст создал физическую альтернативу iCloud для создания бэкапов iPhone На GitHub был представлен проект под названием iOS Backup Machine. Его автор соз ...

В Минтрансе предложили штрафовать россиян через систему распознавания лицВ Минтрансе предложили штрафовать россиян через систему распознавания лиц В Минтрансе России предложили штрафовать граждан за нарушение правил на инфрастр ...

Ростелеком представил систему оповещения населения через домофоны"Ростелеком" представил систему оповещения населения через домофоны Директор направления продуктового офиса "Ростелеком ключ" Станислав Коршунов отм ...

Минтранс предложил штрафовать людей через систему распознавания лицМинтранс предложил штрафовать людей через систему распознавания лиц Минтранс предложил изменить закон «О персональных данных», чтобы без разрешения ...

Нарушителей на ж/д путях начнут фиксировать через систему распознавания лицНарушителей на ж/д путях начнут фиксировать через систему распознавания лиц Полученные с камер данные позволят выписывать штрафы по аналогии с уже действующ ...

Объем транзакций через систему Мир превысил 100 трлн рублейОбъем транзакций через систему «Мир» превысил 100 трлн рублей Общий объем транзакций, произведенных с помощью российской платежной системы «Ми ...

Гость издалека: через Солнечную систему проносится межзвездный объектГость издалека: через Солнечную систему проносится межзвездный объект В Солнечную систему вторгся межзвездный объект. Об этом сообщило издание EarthSk ...

Ростелеком внедрил систему оповещения через домофоны в жилых домах«Ростелеком» внедрил систему оповещения через домофоны в жилых домах Компания «Ростелеком» представила новую разработку — систему звукового оповещени ...

Минтранс предложил автоматически штрафовать людей через систему распознавания лицМинтранс предложил автоматически штрафовать людей через систему распознавания лиц Минтранс России разработал законопроект, разрешающий автоматическое штрафование ...

HTB Outbound. Атакуем Roundcube и получаем учетные данныеHTB Outbound. Атакуем Roundcube и получаем учетные данные Для подписчиковВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, ...

В МАИ разработали и протестировали систему управления БЛА на дальних расстояниях через геостационарный спутникВ МАИ разработали и протестировали систему управления БЛА на дальних расстояниях через геостационарный спутник Московский авиационный институт совместно с АО «Газпром космические системы» и А ...

Алиханов: маркетплейсы обязались проверять жалобы через систему Честный знакАлиханов: маркетплейсы обязались проверять жалобы через систему «Честный знак» Глава Минпромторга Антон Алиханов сообщил, что законопроект «О платформенной эко ...

SANA: глава ЦБ Сирии отправил первое за 14 лет сообщение через систему SWIFTSANA: глава ЦБ Сирии отправил первое за 14 лет сообщение через систему SWIFT По данным агентства, Абдель Кадер аль-Хусрия направил сообщение всем банкам-корр ...

Атакуем яростно, пленных мало. Спецназ ВСУ и наемников приказали не жалетьАтакуем яростно, пленных мало. Спецназ ВСУ и наемников приказали не жалеть Командование группировки «Юг» придерживается отработанной в ходе военной кампани ...

Пролетающий через Солнечную систему таинственный межзвездный объект назвали инопланетным космическим кораблемПролетающий через Солнечную систему таинственный межзвездный объект назвали инопланетным космическим кораблем Таинственный межзвездный объект попал в объектив камеры, пролетая через Солнечну ...

Более миллиарда кубометров воды прошло через столичную систему водоснабжения в 2025 годуБолее миллиарда кубометров воды прошло через столичную систему водоснабжения в 2025 году Качество воды анализируют по 200 параметрам на разных этапах ее следования к пот ...

Коробочки Майя: как спроектировать систему воспоминаний через запахи и почему это работает лучше фотоКоробочки Майя: как спроектировать систему воспоминаний через запахи и почему это работает лучше фото Узнайте, как ароматы оказывают влияние на наши чувства и выбор партнера. В этом ...

На Госуслуги  только через Max. Госуслуги меняют систему подтверждения входа, мессенджер Max становится обязательным для мобильных пользователейНа «Госуслуги» — только через Max. «Госуслуги» меняют систему подтверждения входа, мессенджер Max становится обязательным для мобильных пользователей Пользователи мобильной версии «Госуслуг» столкнулись с тем, что при ...

Сервер lenovo sr630Сервер lenovo sr630 Сервер - это одно из самых важных устройств, если вы хотите создать свой сайт ил ...

VSMI.DAY Поиск в новостях