Обновить
4K+
2
Артем@gafterdail

Пользователь

10
Рейтинг
1
Подписчики
Отправить сообщение

Одна ошибка, две уязвимости: разбор машины Principal с HTB

Уровень сложностиСредний
Время на прочтение8 мин
Охват и читатели7K

Разбор интересной уязвимости pac4j-jwt на примере решения машины HackTheBox Principal. Средний уровень сложности, но концептуально очень интересная. Оба этапа атаки (первоначальный доступ и повышение привилегий) построены на одной и той же фундаментальной ошибке: проверка криптографической оболочки без валидации содержимого внутри нее. Это не просто цепочка уязвимостей, а демонстрация того, как один принцип проявляется в двух совершенно разных технологиях – JWT/JWE и SSH Certificate Authority.

Читать далее

Информация

В рейтинге
828-й
Работает в
Зарегистрирован
Активность

Специализация

Инженер по ручному тестированию