Pull to refresh
4K+
2
Артем@gafterdail

User

10
Rating
1
Subscribers
Send message

Одна ошибка, две уязвимости: разбор машины Principal с HTB

Level of difficultyMedium
Reading time8 min
Reach and readers7K

Разбор интересной уязвимости pac4j-jwt на примере решения машины HackTheBox Principal. Средний уровень сложности, но концептуально очень интересная. Оба этапа атаки (первоначальный доступ и повышение привилегий) построены на одной и той же фундаментальной ошибке: проверка криптографической оболочки без валидации содержимого внутри нее. Это не просто цепочка уязвимостей, а демонстрация того, как один принцип проявляется в двух совершенно разных технологиях – JWT/JWE и SSH Certificate Authority.

Читать далее

Information

Rating
829-th
Works in
Registered
Activity

Specialization

Инженер по ручному тестированию