Очередной «чёрный ящик» из VulnHub вскрывается до root не магией, а типовым набором ошибок. Сценарий знакомый для админов: локальная VM, но логика почти как на живом VPS — один слабый вход, дальше цепочка из мелких недочётов, которые в сумме дают полный компромисс.
Что важно не пропустить:
— уязвимость не обязательно одна, чаще их две-три в связке;
— низкие привилегии ещё не защита, если на хосте есть кривые права, утечки и небезопасные сервисы;
— root обычно берут не «эксплойтом из воздуха», а через банальную эксплуатацию доверия системы к самой себе.
Практический вывод для владельцев сайтов и техдиров простой:
проверяйте права на файлы и каталоги, убирайте лишние сервисы, контролируйте sudo и периодически прогоняйте аудит локальной безопасности. И да — бэкапы без контроля доступа тоже становятся точкой входа, а не страховкой 🔒
Host & DNS
@HostDnsPro
Очередной «чёрный ящик» из VulnHub вскрывается до root не магией, а типовым набором ошибок. Сценарий знакомый
Этот пост опубликован в Telegram-канале Host & DNS. Подписаться можно по ссылке: @HostDnsPro.