Хабр разобрал машину с 6 флагами через Windows, Linux и Docker
На Хабре опубликована пошаговая разборка сложного таска по кибербезопасности с 6 флагами и 2 машинами. Автор seobuster показал цепочку: доступ через WinRM на Windows-машине, повышение привилегий по ACL, обнаружение второго хоста на Linux, подбор пин-кода в веб-интерфейсе, эксплуатация уязвимости для входа в контейнер, реверс-инжиниринг бинарника и чтение хэша рута.
Финальный этап — использование доступного на запись /var/run/docker.sock для монтирования хостовой файловой системы и чтения последнего флага. Материал демонстрирует типичный сценарий пивотинга между сегментами сети и эскалации привилегий в контейнеризованной среде.
Источник: Хабр — всё
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.