Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Давайте прочитаем данный файл /usr/share/tomcat9/etc/tomcat-users.xml.
(И далее его содержимое в которм важный авторизационные данные Tomcat)
Мне стыдно признаться… но я никак в толк не возьму как Вы извне смогли прочитать этот файл?
Кажется, это возможно благодаря LFI — содержимое файла вернулось в теле ответа сервера.
ralfhacker, подскажите пожалуйста, данные задания можно проходить бесплатно? И есть ли эталонные решения? А то во время чтения статей иногда кажется, что Ваш подход слишком продвинутый, и итоговая цепочка действий сложнее тех, что встречались, допустим, в CTF.
Кажется, это возможно благодаря LFI — содержимое файла вернулось в теле ответа сервера.
Т.е так совпало, что и PHP был как web cgi сервер и при этом был Tomcat как web сервер… при этом была узявисмость LFI на PHP… и процесс на PHP имел ко всему доступ…
Это как в том анкетоде:
-Алло, милиция,-Меня иноплонетяне похитили…
-Вы что пьяный?
-Ну так совпало.
Hack The Box. Прохождение Tabby. RCE в Tomcat, и повышаем привилегии через LXD