2026-09-23 · ИТ и разработка

Хабр разобрал машину с 6 флагами через Windows, Linux и Docker

Хабр разобрал машину с 6 флагами через Windows, Linux и Docker

На Хабре опубликована пошаговая разборка сложного таска по кибербезопасности с 6 флагами и 2 машинами. Автор seobuster показал цепочку: доступ через WinRM на Windows-машине, повышение привилегий по ACL, обнаружение второго хоста на Linux, подбор пин-кода в веб-интерфейсе, эксплуатация уязвимости для входа в контейнер, реверс-инжиниринг бинарника и чтение хэша рута.

Финальный этап — использование доступного на запись /var/run/docker.sock для монтирования хостовой файловой системы и чтения последнего флага. Материал демонстрирует типичный сценарий пивотинга между сегментами сети и эскалации привилегий в контейнеризованной среде.

Источник: Хабр — всё

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости