HTB Sorcery. Захватываем домен FreeIPA

Для подписчиковСегодня будем эксплуатировать домен FreeIPA и пройдем полную цепочку, начиная с атаки на сайт.


Проэксплуатируем инъекцию Cypher, затем обойдем проверку Passkey на сайте и получим RCE через сервис Kafka.


Проведем разведку на хосте, затем успешный фишинг и многое другое.


HTB Sorcery. Захватываем домен FreeIPA

Сообщает xakep.ru

 

Опубликовано: 00:00, 28.04.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Домен .РФ превысил 800 тысяч регистраций 15:00, 27 Апр Домен .РФ превысил 800 тысяч регистраций 27 апреля 2026 г. кириллический домен .РФ преодолел отметку в 800 тыс. и достиг 800,941 тыс. зарегистрированного имени.......

Cloudflare отметила домен мессенджера Max как шпионское ПО 07:00, 01 Май Cloudflare отметила домен мессенджера Max как шпионское ПО Сканер Cloudflare отметил домен max[.]ru как spyware, но разработчики мессенджера утверждают, что это ложное срабатывание, которое не имеет отношения...