HTB Pov. Захватываем веб-сервер IIS через десериализацию ViewState
17:07, июня 10, 2024 Для подписчиковСегодня я покажу, как получить возможность удаленного выполнения кода на веб‑сервере под управлением IIS через уязвимость типа LFI (локальное включение файлов). А для повышения привилегий в Windows сначала активируем, а затем используем привилегию SeDebugPrivilege....
Читать полный текст на xakep.ru