Атака на Deathnote Vulnhub — и снова классика жанра: автор честно пишет, что всё это «только для обучения», а по факту показывает полный маршрут от user до root. Лабу гоняли не в Docker, а на VirtualBox — то есть сценарий уже ближе к живой серверной среде, чем к стерильной песочнице.
Что здесь интересно не столько про взлом как таковой, сколько про типичный паттерн уязвимых систем: один неверно настроенный сервис, чуть слабее контроль доступа — и дальше вопрос не «если», а «как быстро доберутся до суперпользователя». Для агентского рынка это звучит знакомо: инфраструктура, доступы, подрядчики, тестовые стенды — почти всегда проблема не в «сложной атаке», а в накопленных мелких дырах.
Я бы отметил ещё и другое: такие разборы полезны не только безопасникам. Любой owner или BD, у которого есть своя IT-обвязка, должен смотреть на это как на напоминание — безопасность редко ломается в одной точке, обычно её просто долго не замечают. 🔍
Agency Digest
@AgencyDigestHub
Атака на Deathnote Vulnhub — и снова классика жанра: автор честно пишет, что всё это «только для обучения», а
Этот пост опубликован в Telegram-канале Agency Digest. Подписаться можно по ссылке: @AgencyDigestHub.