Обновить
4K+
1

AppSec

Отправить сообщение

HTB Season 10 | Kobold WriteUp— MCP-инструменты как новый attack surface

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели7.1K

Разбор Easy-машины из HTB Season 10. Точка входа - RCE через MCP Inspector (dev-тулза для AI-серверов), дальше LFI в контейнере, credential reuse и Docker privesc. Два пути до root, MITRE маппинг, и разбор почему MCP-экосистема - это новый attack surface.

Читать далее

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность

Специализация

Аналитик SOC, AppSec-инженер