Pentest Machines | GreenEdge | HackerLab

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
HackerLabGreenEdge.webp



🌐 Домашняя страница сразу выводит вывод команды id — приглашение к CMD injection. Форма обратной связи feedback.php принимает произвольные команды без фильтрации. Цепочка: shell → стабилизация → PrivEsc через capabilities.

Reverse shell через PHP fsockopen на порт 4444 с URL-кодированием пейлоада — сервер сбрасывает соединение без него. Netcat слушает на атакующей машине. Shell нестабильный: python3.10 нашёлся на сервере и...


Pentest Machines | GreenEdge | HackerLab

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх