Pull to refresh
4K+
1

AppSec

Send message

HTB Season 10 | Kobold WriteUp— MCP-инструменты как новый attack surface

Level of difficultyMedium
Reading time9 min
Reach and readers7.1K

Разбор Easy-машины из HTB Season 10. Точка входа - RCE через MCP Inspector (dev-тулза для AI-серверов), дальше LFI в контейнере, credential reuse и Docker privesc. Два пути до root, MITRE маппинг, и разбор почему MCP-экосистема - это новый attack surface.

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

Аналитик SOC, AppSec-инженер