HTB Imagery. Эксплуатируем цепочку уязвимостей XSS, LFI и RCE

HTB Imagery. Эксплуатируем цепочку уязвимостей XSS, LFI и RCE
 
 
 

Для подписчиковВ сегодняшнем райтапе, чтобы получить сессию на сервере на Linux, мы проэксплуатируем цепочку уязвимостей XSS, LFI и OS Command Injection. Затем раздобудем учетные данные из базы сайта и повысим привилегии через Charcol Shell....

  Опубликовано: 18:51, января 26, 2026

в рубрике: «Наука и Техника»;


Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
 
HTB HackNet. Эксплуатируем SSTI во фреймворке Django

Для подписчиковВ этом райтапе я покажу, как эксплуатировать уязвимость SSTI в шаблонизаторе Django, на примере получения учетки пользователя. Затем, авторизовавшись в системе, мы получим контекст другого пользователя через подмену файлов Django Cach ...

HTB HackNet. Эксплуатируем SSTI во фреймворке Django
Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах

Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие исследователи тоже хотели бы когда‑нибудь увидеть свое имя в NVD. В этой статье я покажу, как поднять ...

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и повысим привилегии до root. ...

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере
В Пятигорске мужчина украл золотую цепочку у уснувшей девушки

29-летняя жительница Птяигорска обратилась в отдел полиции с заявлением о краже, сообщили в пресс-службе МВД по Ставрополью. Девушка рассказала, что после застолья с алкоголем в гостях она уснула в квартире подруги. Проснувшись, она обнаружила, что ...

В Пятигорске мужчина украл золотую цепочку у уснувшей девушки
Тройную резонансную цепочку экзопланет отыскали у аналога Солнца

Астрономы нашли у аналога Солнца TOI-7510 третью экзопланету и определили, что все три тела близки к конфигурации цепочки резонансов Лапласа. Они представляют собой экзогиганты, причем один из них — суперпухлый. Препринт работы доступен на сайте arX ...

Тройную резонансную цепочку экзопланет отыскали у аналога Солнца
Житель Пятигорска снял золотую цепочку со спящей девушки

В Пятигорске возбуждено уголовное дело в отношении местного жителя, похитившего золотую цепочку у спящей девушки. Об этом сообщили в краевом управлении МВД. С заявлением в полицию обратилась 29-летняя местная жительница. Она рассказала, что накануне ...

Житель Пятигорска снял золотую цепочку со спящей девушки
В Пятигорске мужчина украл золотую цепочку у спящей гостьи подруги

В Пятигорске уснувшая в гостях у подруги женщина стала жертвой вора и лишилась золотой цепочки. С заявлением о краже 29-летняя потерпевшая обратилась в местный отдел полиции. По её словам, накануне она заснула в квартире подруги после алкогольного ...

В Пятигорске мужчина украл золотую цепочку у спящей гостьи подруги
Невидимый фактор: подземный фрагмент способен запустить цепочку землетрясений

Древний фрагмент тектонической плиты, найденный под северным побережьем Калифорнии, меняет представление о геологии региона и возможных сценариях землетрясений. Анализ слабых подземных колебаний позволил уточнить строение зон разломов, ранее считавш ...

Невидимый фактор: подземный фрагмент способен запустить цепочку землетрясений
Пьяный водитель спровоцировал смертельную цепочку аварий на трассе под Новосибирском

28 декабря на территории Коченевского района Новосибирской области на 1363-м километре федеральной трассы Р-254 "Иртыш" столкнулись сразу три транспортных средства. Об этом сообщает Госавтоинспекция региона. По предварительным данным, 25-летний вод ...

Пьяный водитель спровоцировал смертельную цепочку аварий на трассе под Новосибирском
Онежский судостроительно-судоремонтный завод, ПКБ «Петробалт» и «Аскон» построят цифровую цепочку «КБ – верфь» на основе отечественного ПО

АО «Онежский судостроительно-судоремонтный завод» (АО «ОССЗ»), ПКБ «Петробалт» и компания «Аскон» подписали соглашение... ...

Онежский судостроительно-судоремонтный завод, ПКБ Петробалт и Аскон построят цифровую цепочку КБ  верфь на основе отечественного ПО
GrantiX запускает платформу SocialFi на базе искусственного интеллекта, чтобы привлечь в цепочку рынок импакт-инвестирования на сумму 1,57 триллиона долларов

GrantiX, новаторская платформа воздействия на основе блокчейна, собирается запустить свою экосистему основной сети в декабре этого года, стремясь объединить глобальный сектор инвестиций стоимостью 1,57 триллиона долларов с прозрачностью, эффективнос ...

GrantiX запускает платформу SocialFi на базе искусственного интеллекта, чтобы привлечь в цепочку рынок импакт-инвестирования на сумму 1,57 триллиона
В Windows нашли 114 уязвимостей, в том числе критических

Компания Microsoft устранила 114 проблем безопасности в своей операционной системе Windows 11. Об этом сообщили в издании The Hacker News.Журналисты отметили, что 13 января компания выпустила первый пакет исправлений для семейства ОС Windows. Как по ...

В Windows нашли 114 уязвимостей, в том числе критических
Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей

Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs з ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей
Microsoft за раз устранила 57 уязвимостей в своих продуктах

В рамках декабрьского обновления безопасности Patch Tuesday корпорация Microsoft устранила 57 уязвимостей в своих продуктах. Среди них — одна активно используемая злоумышленниками и две публично раскрытые уязвимости нулевого дня. ...

Microsoft за раз устранила 57 уязвимостей в своих продуктах
Google нашли 107 опасных уязвимостей Android

Эксперты корпорации Google сообщили о выявлении более 100 уязвимостей в операционной системе Android. Информация об этом была опубликована 2 декабря на официальном сайте ОС.Уточняется, что всего было обнаружено 107 уязвимостей в операционной системе ...

Google нашли 107 опасных уязвимостей Android
Специалисты из России нашли 30 уязвимостей в Camunda 7

Уязвимости были найдены, например, в механизме десериализации библиотек Jython и во встраиваемом Java-веб-сервере Eclipse Jetty ...

Специалисты из России нашли 30 уязвимостей в Camunda 7
В Android нашли сотню опасных уязвимостей

Специалисты корпорации Google рассказали, что нашли больше сотни уязвимостей в Android. Об этом сообщается на сайте проекта. ...

В Android нашли сотню опасных уязвимостей
Microsoft выпустила патчи для 57 уязвимостей, включая три 0-day

Последний в этом году «вторник обновлений» принес патчи для 57 уязвимостей в продуктах Microsoft, три из которых были классифицированы как уязвимости нулевого дня. Одна из проблем уже активно используется в атаках, позволяя злоумышленникам получить ...

Microsoft выпустила патчи для 57 уязвимостей, включая три 0-day
В смартфонах Samsung нашли десятки уязвимостей

Южнокорейская корпорация Samsung признала ошибки и уязвимости в своих смартфонах. На это обратило внимание издание SamMobile. Компания представила обновление пррошивки смартфонов серии Galaxy S22 — устройства вышли в 2022 году. ...

В смартфонах Samsung нашли десятки уязвимостей
Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей

Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей
Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2

Apple выпустила обновления iOS 26.2, iPadOS 26.2 и macOS 26.2, которые включают новые функции, исправления ошибок и улучшения безопасности. ...

Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2
В новых смартфонах Samsung нашли десятки уязвимостей

Южнокорейская корпорация Samsung выпустила крупный патч безопасности для смартфонов. На это обратило внимание профильное издание SamMobile. ...

В новых смартфонах Samsung нашли десятки уязвимостей
Meta представила инструмент для поиска уязвимостей в WhatsApp

WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязвимости. The post Meta представила инструмент для поиска уязвимостей в WhatsApp first appeared on itnd ...

Meta представила инструмент для поиска уязвимостей в WhatsApp
Пять уязвимостей Fluent Bit угрожают облачным инфраструктурам

Исследователи Oligo Security обнаружили пять уязвимостей в Fluent Bit. Совместная эксплуатация найденных проблем может привести к компрометации всей облачной инфраструктуры, включая Kubernetes-кластеры. ...

Пять уязвимостей Fluent Bit угрожают облачным инфраструктурам
Срочно обновитесь до iOS 26.2. Apple исправила более 20 уязвимостей

Помимо десятка новых функций, в iOS 26.2, iPadOS 26.2 и macOS 26.2 компания Apple устранила более 20 уязвимостей, включая две, которые активно использовались злоумышленниками. Согласно официальному документу Apple, в прошлых сборках были обнаруже ...

Срочно обновитесь до iOS 26.2. Apple исправила более 20 уязвимостей
Обновление для серии Samsung Galaxy S23 исправляет 57 уязвимостей

Samsung выпустила программное обновление для серии Galaxy S23 в Южной Корее. В него входит декабрьский патч безопасности за 2025 год. ...

Обновление для серии Samsung Galaxy S23 исправляет 57 уязвимостей
Минпромторг займется поиском уязвимостей у «подключенных» авто

Минпромторг РФ в рамках эксперимента создаст Центр обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспортные средства, об этом сообщают «Ведомости» со ссылкой на поручение министра Антона Алиханова. ...

Минпромторг займется поиском уязвимостей у подключенных авто
Пользователей iPhone призвали срочно скачать iOS 26.2 из-за опасных уязвимостей

Apple выпустила обновление iOS 26. 2 для всех совместимых устройств, в котором были исправлены выявленные ошибки и ряд функциональных улучшений, направленных на повышение стабильности операционной системы. ...

Пользователей iPhone призвали срочно скачать iOS 26.2 из-за опасных уязвимостей
Яндекс разработал ИИ-помощника, который пишет код для исправления уязвимостей

Он оценивает, насколько уязвимость опасна, как злоумышленники могут ее использовать, и предлагает безопасный фрагмент кода для исправления ...

Яндекс разработал ИИ-помощника, который пишет код для исправления уязвимостей
Эксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAM

Эксперт SolidLab Сергей Герасимов выявил серию уязвимостей высокого уровня критичности в платформе JumpServer PAM. Обнаружение... ...

Эксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAM
Эксперты по кибербезопасности обнаружили почти 2 тыс. уязвимостей в приложениях для общения

Эксперты по кибербезопасности обнаружили почти 2 тыс. уязвимостей в приложениях для общения. Среди них почти 350... ...

Эксперты по кибербезопасности обнаружили почти 2 тыс. уязвимостей в приложениях для общения
R-Vision опубликовал обзор наиболее критичных уязвимостей за ноябрь

Аналитики R-Vision проанализировали широкий спектр уязвимостей по итогам ноября 2025 г. и выделили 13 трендовых среди... ...

R-Vision опубликовал обзор наиболее критичных уязвимостей за ноябрь
Cloud.ru запустил программу по поиску уязвимостей для независимых исследователей

Cloud.ru, провайдер облачных сервисов и BB-технологий, запустил первую программу премирования независимых исследователей... ...

Cloud.ru запустил программу по поиску уязвимостей для независимых исследователей
Positive Technologies представила январский дайджест трендовых уязвимостей

Эксперты Positive Technologies отнесли к трендовым еще три уязвимости: в облачном сервисе Microsoft OneDrive, фреймворке для разработки... ...

Positive Technologies представила январский дайджест трендовых уязвимостей
Positive Technologies представила декабрьский дайджест трендовых уязвимостей

Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости: это недостатки безопасности в ядре операционной... ...

Positive Technologies представила декабрьский дайджест трендовых уязвимостей
Эксперты нашли более тысячи уязвимостей в приложениях для спорта

В популярных приложениях для спорта и здоровья выявлено более 1300 уязвимостей, из которых около 450 относятся к критическим и высоким по уровню опасности, сообщили эксперты компании по кибербезопасности AppSec Solutions. Компания AppSec Solutions в ...

Эксперты нашли более тысячи уязвимостей в приложениях для спорта
В ChatGPT нашли семь уязвимостей, сливающих данные пользователей

Исследователи из компании Tenable сообщили о серии уязвимостей, затрагивающих модели GPT-4o и GPT-5, которые лежат в основе ChatGPT. ...

В ChatGPT нашли семь уязвимостей, сливающих данные пользователей
Код, созданный ИИ, содержит больше уязвимостей и ошибок, как показало исследование

Исследование компании CodeRabbit показало, что код, созданный с использованием инструментов искусственного интеллекта, содержит больше ошибок и уязвимостей, чем код, написанный людьми. В запросах на слияние изменений в коде (Pull Request), созданных ...

Код, созданный ИИ, содержит больше уязвимостей и ошибок, как показало исследование
Positive Technologies представила ноябрьский дайджест трендовых уязвимостей

Эксперты Positive Technologies отнесли к трендовым девять уязвимостей: это недостатки безопасности в продуктах Microsoft, в... ...

Positive Technologies представила ноябрьский дайджест трендовых уязвимостей
«Согаз» расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty

Страховая группа «Согаз» расширяет программу по поиску уязвимостей и предлагает багхантерам проверить защищенность... ...

Согаз расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty
На соревновании Pwn2Own Automotive 2026 продемонстрировано 66 уязвимостей автомобильных систем

Подведены итоги трёх дней соревнований Pwn2Own Automotive 2026, проведённых на конференции Automotive World в Токио. На соревнованиях были продемонстрированы 66 ранее неизвестных уязвимостей (0-day) в автомобильных информационно-развлекательных плат ...

На соревновании Pwn2Own Automotive 2026 продемонстрировано 66 уязвимостей автомобильных систем
Microsoft заплатит за обнаружение критических уязвимостей даже в сторонних приложениях

Microsoft пересмотрела свою программу вознаграждения за обнаружение уязвимостей и будет платить исследователям за обнаружение уязвимостей во всех своих продуктах и ​​сервисах, даже в тех, где нет установленных программ вознаграждения. Новый подход & ...

Microsoft заплатит за обнаружение критических уязвимостей даже в сторонних приложениях
«Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7

В феврале 2025 г. разработчики востребованной международной BPM-платформы Camunda Platform 7 сообщили, что коммерческая версия... ...

Солар, Фазум и Хоулмонт выявили более 30 уязвимостей в BPM-платформе Camunda 7
Cicada8 провела анализ уязвимостей в различных отраслях экономики России

Cicada8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, опубликовала результаты исследования... ...

Cicada8 провела анализ уязвимостей в различных отраслях экономики России
Белые хакеры нашли почти 14 тысяч ИТ-уязвимостей в российских компаниях

В 2025 г. белые хакеры нашли 13 690 ИТ-уязвимостей в ИТ-системах российских компаний и государственных учреждений. Рынок баг-баунти за год заметно подрос, но при этом далеко не все найденные проблемы были оперативно закрыты. На онлайн-платформе Posi ...

Белые хакеры нашли почти 14 тысяч ИТ-уязвимостей в российских компаниях
Хакеры на соревнованиях вскрыли 37 уязвимостей в электромобилях и зарядках Tesla — и заработали $516 500

В Токио стартовали соревнования Pwn2Own Automotive 2026, на которых специалисты по кибербезопасности в первый же день взломали мультимедийную систему Tesla и ряд зарядных станций для электромобилей. Суммарно участники обнаружили 37 уязвимостей нулев ...

Хакеры на соревнованиях вскрыли 37 уязвимостей в электромобилях и зарядках Tesla  и заработали $516 500
SCADA без уязвимостей: «СибКом Цифра» и УЦСБ представили защищенное промышленное ПО

Уральский центр систем безопасности (УЦСБ), российская ИТ-компания с экспертизой в создании, защите и развитии... ...

SCADA без уязвимостей: СибКом Цифра и УЦСБ представили защищенное промышленное ПО
6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot

Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения (use-after-free). Потенциально выявленные проблемы могут использоваться для обхода механизма верифици ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot
Хакеры добрались и до приложений для фитнеса: найдено больше тысячи уязвимостей

По информации РИА Новости, эксперты компании AppSec Solutions выявили порядка 1300 тысяч уязвимостей в 100 популярных приложениях для занятий спортом и контроля здоровья. Среди уязвимостей были обнаружены ошибки высокого и критического уровня. Причё ...

Хакеры добрались и до приложений для фитнеса: найдено больше тысячи уязвимостей
На соревновании Pwn2Own Automotive 2026 продемонстрировано 76 уязвимостей автомобильных систем

Подведены итоги трёх дней соревнований Pwn2Own Automotive 2026, проведённых на конференции Automotive World в Токио. На соревнованиях были продемонстрированы 76 ранее неизвестных уязвимостей (0-day) в автомобильных информационно-развлекательных плат ...

На соревновании Pwn2Own Automotive 2026 продемонстрировано 76 уязвимостей автомобильных систем
«Группа Астра» запустила четвертую программу по поиску уязвимостей на BI.Zone Bug Bounty

«Группа Астра», разработчик инфраструктурного ПО, расширила публичную программу на BI.Zone Bug Bounty. Теперь независимые... ...

Группа Астра запустила четвертую программу по поиску уязвимостей на BI.Zone Bug Bounty
Компания «Магнит» запустила открытую программу для поиска уязвимостей на Standoff Bug Bounty

Российская розничная сеть «Магнит» объявила о переводе своей программы для поиска уязвимостей, запущенной на... ...

Компания Магнит запустила открытую программу для поиска уязвимостей на Standoff Bug Bounty
Компания CICADA8 провела анализ уязвимостей в различных отраслях экономики России

CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, опубликовала результаты исследования количества критических уязвимостей на ИТ-периметре организаций ключевых отраслей российской экономики … ...

Компания CICADA8 провела анализ уязвимостей в различных отраслях экономики России
«Информзащита»: число атак с эксплуатацией известных уязвимостей выросло более чем на треть

Специалисты компании «Информзащиты» выявили, что число атак с эксплуатацией известных уязвимостей за 11 месяцев... ...

Информзащита: число атак с эксплуатацией известных уязвимостей выросло более чем на треть
Компания «1С-Битрикс» запустила публичную программу для поиска уязвимостей на Standoff Bug Bounty

«1С-Битрикс» открыла публичную багбаунти-программу на площадке Standoff Bug Bounty. Исследователи смогут протестировать... ...

Компания 1С-Битрикс запустила публичную программу для поиска уязвимостей на Standoff Bug Bounty
«Информзащита»: число случаев эксплуатации критических уязвимостей выросло более чем на 50% в 2025 году

Эксперты компании «Информзащита» выявили, что за девять месяцев 2025 г. количество случаев эксплуатации критических... ...

Информзащита: число случаев эксплуатации критических уязвимостей выросло более чем на 50% в 2025 году
До полумиллиона рублей за баг: «БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty

«БКС Банк» запускает открытую программу для поиска уязвимостей в ключевых цифровых сервисах. Этот шаг стал логичным... ...

До полумиллиона рублей за баг: БКС Банк запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
Positive Technologies представила сканер уязвимостей нового поколения для малого и среднего бизнеса

Чтобы повысить уровень защищенности SMB-сегмента, Positive Technologies представила XSpider PRO — сканер уязвимостей нового поколения... ...

Positive Technologies представила сканер уязвимостей нового поколения для малого и среднего бизнеса
Hexway ASOC становится умнее: платформа оценивает критичность уязвимостей и предлагает варианты исправления

Компания Hexway, российский разработчик решений в сфере информационной безопасности, входит в ГК «Солар», представила... ...

Hexway ASOC становится умнее: платформа оценивает критичность уязвимостей и предлагает варианты исправления
Разработчик суперпопулярной утилиты для Linux перестал выплачивать деньги за поиск в ней уязвимостей. Не вынесли потока нейросетевого бреда

Глава разработки сверхпопулярной свободной утилиты с открытым кодом cURL, которую можно найти едва ли не в любом дистрибутиве Linux, в macOS, Windows 10 и 11, закрыл программу Bug Bounty, действовавшую с 2019 г. Разработчики не выдержали потока бесп ...

Разработчик суперпопулярной утилиты для Linux перестал выплачивать деньги за поиск в ней уязвимостей. Не вынесли потока нейросетевого бреда
Samsung обновила флагманы Galaxy S22 и Galaxy S23: закрыты 55 уязвимостей One UI и Android

Samsung продолжает поэтапное распространение январского патча безопасности 2026 года для своих флагманских смартфонов прошлых лет. После выпуска обновления для серий Galaxy S25 и Galaxy S24 компания начала его распространение на линейки Galaxy S23 и ...

Samsung обновила флагманы Galaxy S22 и Galaxy S23: закрыты 55 уязвимостей One UI и Android