HTB LinkVortex. Повышаем привилегии в Linux через симлинки

HTB LinkVortex. Повышаем привилегии в Linux через симлинки

Для подписчиковВ этом райтапе я покажу, как можно повысить привилегии в Linux, используя ссылки на важные файлы. Но прежде чем получить доступ к операционной системе, мы посканируем веб‑приложение и выгрузим его исходные коды для анализа. Также прочитаем критические данные через LFI в системе Ghost.
Читать далее...
01:50, 15.04.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB BlockBlock. Повышаем привилегии в Arch Linux через менеджер пакетовHTB BlockBlock. Повышаем привилегии в Arch Linux через менеджер пакетов Для подписчиковСегодня я покажу, как можно повысить права в Arch Linux путем создания собственного пакета pacman. Но прежде чем доберемся до ОС, нам предстоит проэксплуатировать XSS на сайте и выкрасть приватные данные через API Ethereum, используя Forge — ПО для проверки смарт‑контрактов. ...

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCKУязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к памяти после её освобождения. Проблема затрагивает реализацию сокетов с адресацией AF_VSOCK, предназначенных для сетевого взаимодействия приложений госте ...

Новая эра Linux: ОС Red Hat Enterprise Linux 10 теперь доступна для всехНовая эра Linux: ОС Red Hat Enterprise Linux 10 теперь доступна для всех Компания Red Hat представила Red Hat Enterprise Linux 10 (RHEL 10) — новое поколение корпоративной операционной системы, адаптированной под реалии «гибридных облаков» и ИИ-нагрузок. RHEL 10 — это не просто очередное обновление, а основа будущей ИТ-инфраструктуры. Red Hat внедрила в систему ...

Василий Анохин: вместе с Росреестром повышаем инвестиционную привлекательность нашей областиВасилий Анохин: вместе с Росреестром повышаем инвестиционную привлекательность нашей области В Смоленской области открываются новые возможности для экономического роста Сообщение Василий Анохин: вместе с Росреестром повышаем инвестиционную привлекательность нашей области появились сначала на Информагентство "О чем говорит Смоленск". ...

Чтобы жимолость не сбросила ягоды  сразу же: растворяем 1 ложку в воде  и повышаем в 2 раза урожайЧтобы жимолость не сбросила ягоды – сразу же: растворяем 1 ложку в воде – и повышаем в 2 раза урожай Май для жимолости — месяц особый. Ягоды активно наливаются, и от вашей помощи сейчас зависит, насколько щедрым будет урожай. Но мало кто знает: если кусту не хватает питания, он может сбросить до половины зреющих плодов. А это, согласитесь, обидно, пишет источник. Что делать?Опытный биолог и садовод ...

Привилегии Шухова«Привилегии» Шухова Музейный работник Мария Федосеева — о наследии одного из самых гениальных инженеров в истории России ...

РИА: иностранные специалисты высокой квалификации получат привилегии в РФРИА: иностранные специалисты высокой квалификации получат привилегии в РФ Иностранные специалисты высокой квалификации будут освобождаться от обязательности сдачи экзамена по русскому языку и получат ряд других привилегий. ...

Элитные мигранты будут получать привилегии в РоссииЭлитные мигранты будут получать привилегии в России Иностранные специалисты высокой квалификации освобождаются от обязательности сдачи экзамена по русскому языку. Также им предоставляется возможность привозить с собой членов семьи. Работодателям, в свою очередь, не требуется получать специальное разрешение для привлечения таких специалистов.Читать да ...

В МВД назвали привилегии для высококвалифицированных специалистов среди мигрантовВ МВД назвали привилегии для высококвалифицированных специалистов среди мигрантов Иностранцы в любой стране сталкиваются с рядом трудностей при попытке обосноваться. Немало ограничений и требований ждёт их и в России. Но есть исключения. Ниже расскажем о них. А ещё — о новых ограничительных инициативах для основной части мигрантов. Привилегии для мигрантов В материалах Министерст ...

Как помочь близким получить выгодные условия и привилегии МКБ ПремиумКак помочь близким получить выгодные условия и привилегии «МКБ Премиум» МКБ запускает акцию «МКБ Премиум. Выгодно вместе», которая дает возможность порекомендовать премиальное обслуживание своим друзьям и получить за это вознаграждение. Это отличная возможность помочь близким получить доступ к выгодным условиям и привилегиям «МКБ Премиум».Если ваш друг решит стать клиен ...

В первом квартале привилегии AI за Crypto за доллары VC увеличились, но действительно ли эта раса имеет значениеВ первом квартале привилегии AI за Crypto за доллары VC увеличились, но действительно ли эта раса имеет значение? Crypto Venture Fundure в США достигло около 861 млн. Долл. США в течение первых трех месяцев 2025 года, но, согласно данным, предоставленным Pitchbook, в результате инвесторов продолжают сбиваться с ai. DataBricks в 15,3 млрд. Долл. США и повышение доминирования доминирования в 2 миллиарда долларов. ...

Праздничный сюрприз: держатели карт Visa получают уникальные привилегии в парижском ДиснейлендеПраздничный сюрприз: держатели карт Visa получают уникальные привилегии в парижском Диснейленде Держатели карт Visa имеют гораздо больше возможностей, чем просто оплачивать покупки в парижском Диснейленде: они могут получить приоритетный доступ к двум шоу в Walt Disney Studios без необходимости платить больше. Альянс между Disney и Visa, который делает стоящих в очереди людей счастливыми Этот ...

Опубликованы Linux From Scratch 12.3 и Beyond Linux From Scratch 12.3Опубликованы Linux From Scratch 12.3 и Beyond Linux From Scratch 12.3 Представлены новые выпуски руководств Linux From Scratch 12.3 (LFS) и Beyond Linux From Scratch 12.3 (BLFS), а также редакций LFS и BLFS с системным менеджером systemd. В Linux From Scratch приведены инструкции по созданию с нуля базовой Linux-системы, используя лишь исходные тексты необходимого про ...

Интересы российских компаний будут в приоритете: Путин пообещал не давать привилегии возвращающимся зарубежным брендам«Интересы российских компаний будут в приоритете»: Путин пообещал не давать привилегии возвращающимся зарубежным брендам Владимир Путин поручил правительству обновить список ушедших из России зарубежных компаний и разработать процедуру их возвращения. При этом, как подчеркнул президент, желающие вернуться иностранные бренды не получат никаких привилегий и преференций, а власти будут действовать исключительно в интерес ...

Авито Работа: работодатели стали в 2 раза чаще предлагать соискателям в качестве привилегии бесплатные парковки«Авито Работа»: работодатели стали в 2 раза чаще предлагать соискателям в качестве привилегии бесплатные парковки Работодатели в России активно улучшают условия труда, чтобы привлечь и удержать сотрудников. Согласно исследованию... ...

Крупнейшим банкам урежут привилегии по выплате пенсий, налоговая усилила контроль за сотрудниками ПВЗ. Обзор Банки.руКрупнейшим банкам урежут привилегии по выплате пенсий, налоговая усилила контроль за сотрудниками ПВЗ. Обзор Банки.ру ...

Релиз ядра Linux 6.14Релиз ядра Linux 6.14 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.14. Среди наиболее заметных изменений: драйвер ntsync c примитивами синхронизации Windows NT, настройка балансировки операций чтения в Btrfs RAID1, поддержка reflink в XFS в режиме realtime, возможность некэшируемого буфериз ...

Выпуск Red Hat Enterprise Linux 9.6Выпуск Red Hat Enterprise Linux 9.6 Следом за новой веткой RHEL 10 компания Red Hat опубликовала релиз дистрибутива Red Hat Enterprise Linux 9.6. Готовые установочные образы доступны для зарегистрированных пользователей Red Hat Customer Portal (для оценки функциональности также можно использовать iso-образы CentOS Stream 9 и бесплатны ...

Выпуск дистрибутива MX Linux 23.6Выпуск дистрибутива MX Linux 23.6 Опубликован релиз легковесного дистрибутива MX Linux 23.6, созданного в результате совместной работы сообществ, образовавшихся вокруг проектов antiX и MEPIS. Выпуск основан на пакетной базе Debian с улучшениями от проекта antiX и пакетами из собственного репозитория. В дистрибутиве используется сист ...

Выпуск дистрибутива Fedora Linux 42Выпуск дистрибутива Fedora Linux 42 Представлен релиз дистрибутива Fedora Linux 42. Для загрузки подготовлены продукты Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora IoT Edition, Fedora Silverblue, Fedora Kinoite и Live-сборки, поставляемые в форме спинов c пользовате ...

Выпуск Linux-дистрибутива CRUX 3.8Выпуск Linux-дистрибутива CRUX 3.8 После двух c половиной лет разработки сформирован релиз независимого легковесного Linux-дистрибутива CRUX 3.8, развиваемого с 2001 года в соответствии с концепцией KISS (Keep It Simple, Stupid) и ориентированного на опытных пользователей. Целью проекта является создание простого и прозрачного для по ...

Релиз CrossOver 25.0 для Linux и macOSРелиз CrossOver 25.0 для Linux и macOS После года разработки компания CodeWeavers выпустила релиз пакета Crossover 25.0, основанного на коде Wine и предназначенного для выполнения программ и игр, написанных для платформы Windows. CodeWeavers входит в число ключевых участников проекта Wine, спонсирует его разработку и возвращает в проект ...

Релиз дистрибутива Red Hat Enterprise Linux 10Релиз дистрибутива Red Hat Enterprise Linux 10 Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 10. Готовые установочные образы подготовлены для зарегистрированных пользователей Red Hat Customer Portal (для оценки функциональности можно использовать общедоступные iso-образы CentOS Stream 10, а также бесплатные сборки RHEL ...

Нельзя заразиться через поцелуй: ВИЧ передается половым путем и через кровьНельзя заразиться через поцелуй: ВИЧ передается половым путем и через кровь Доктор Лилиана Хусаинова перечислила изданию UfaTime.ru распространенные мифы о рисках заражения ВИЧ. ...

Детско-юношеские соревнования Linux-skillsДетско-юношеские соревнования Linux-skills Открыта регистрация на детско-юношеские соревнования по Linux - "Linux-skills", которые пройдут в рамках фестиваля технического творчества "ТехноКакТУС". Соревнования проводятся в двух номинациях: Alt-skills (ALT Linux) и Calculate-skills (Calculate Linux), в трёх возрастных группах: 10-13 лет, 14-1 ...

В СерчИнформ КИБ появились блокировки печати для LinuxВ «СерчИнформ КИБ» появились блокировки печати для Linux В DLP-системе «СерчИнформ КИБ» для ПК под управлением ОС Linux обновился функционал PrintController: модуля, который отвечает... ...

Почему в Интернете так много дистрибутивов LinuxПочему в Интернете так много дистрибутивов Linux? Каждый, кто хоть раз интересовался Linux, наверняка знает, что, в отличие от Windows или macOS, это не одна операционная система, а каталог из сотен различных дистрибутивов. ...

Хорош ли Linux для игр Тест Radeon RX 9070 в 2KХорош ли Linux для игр? Тест Radeon RX 9070 в 2K Результаты в 2K:Elden Ring при максимальных настройках — 60 кадров в секунду. Ratchet & Clank: Rift Apart при ультра-настройках — 95 кадров в секунду. Marvel Rivals при высоких настройках — 110 кадров в секунду. The Witcher 3 при высоких настройках — 130 кадров в секунду. Monster Hunter Wilds при ул ...

Контур.Доступ интегрируется с ОС Astra Linux «Контур.Доступ» интегрируется с ОС Astra Linux ​ «Контур» и «Группа Астра» закончили тестирование на совместную работу системы для настройки устройств и управления... ...

Началось бета-тестирование Fedora Linux 42Началось бета-тестирование Fedora Linux 42 Представлена бета-версия дистрибутива Fedora Linux 42, ознаменовавшая переход на финальную стадию тестирования, при которой допускается только исправление критических ошибок. Релиз запланирован на 22 апреля. Выпуск охватывает Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedora IoT, ...

Работы на мосту через Волгу начнут через пять днейРаботы на мосту через Волгу начнут через пять дней Подрядчик выйдет на объект в ночь с 29 на 30 марта. Об этом сообщили в администрации Костромы. Уже в будущее воскресенье, а не 2 апреля, как планировалось ранее, на мосту начнутся демонтажные работы. Ежедневно будут работать в две смены три бригады. Техника и специалисты будут выставлены через кажды ...

Ответом РФ на принцип ЕС мир через силу будет мир через страх  МедведевОтветом РФ на принцип ЕС «мир через силу» будет «мир через страх» — Медведев Ответом России на западный принцип «мир через силу» может быть только «мир через страх», так как страх «пока работает», заявил зампред Совбеза РФ Дмитрий Медведев. «Единственное, что их останавливает, — это угроза возмездия. Наш возможный ответ на их хваленый принцип „мир через силу“. ...

Тюменцы пронесут искусство Через годы, через расстояния!Тюменцы пронесут искусство «Через годы, через расстояния!» В Тюмени продолжается прием заявок на конкурс «Через годы, через расстояния!». Юные горожане смогут представить свои работы в направлениях: «Живопись», «Смешанная техника рисования и графика». Лидеров выберут в нескольких возрастных категориях: 5-7 лет, 8-10 лет, 11-13 лет, 14-17 лет, 18 лет и старш ...

Сергей Зубов: Мы будем идти вперёд. Через труд, через время команда будет растиСергей Зубов: «Мы будем идти вперёд. Через труд, через время команда будет расти» Хоккейный клуб «Сочи» провёл пресс-конференцию по итогам сезона 2024/2025. На вопросы ответили заместитель генерального директора клуба по хоккейным операциям Алексей Бадюков и главный тренер команды Сергей Зубов. Об итогах сезона для «Сочи» Алексей Бадюков: «Есть хорошие моменты. У нас были хорошие ...

В Linux-терминале на Android появился интерфейс с вкладкамиВ Linux-терминале на Android появился интерфейс с вкладками Известный инсайдер Мишаал Рахман, обозреватель портала Android Authority рассказал, что Google добавила функцию создания вкладок в приложение Linux Terminal для устройств с Android. Обновление вышло в бета-версии Android 16 Beta 3. Вкладки в приложении похожи на вкладки в веб-браузере и позволяют от ...

Семь Go-пакетов распространяли малварь для Linux и macOSСемь Go-пакетов распространяли малварь для Linux и macOS Исследователи обнаружили ряд вредоносных Go-пакетов, с помощью тайпсквоттинга маскирующихся под популярные решения. Пакеты предназначены для развертывания загрузчиков малвари в системах под управлением Linux и macOS. ...

ПО для междисциплинарного моделирования FlowVision работает под ОС Astra LinuxПО для междисциплинарного моделирования FlowVision работает под ОС Astra Linux Подтверждена совместимость ОС Astra Linux и FlowVision 3.13 — комплексного ПО для междисциплинарного моделирования, которое используется в работе конструкторов, инженеров и технологов. Заказчики из отраслей судостроения, авиации … ...

В рознице появятся ноутбуки IRBIS под ОС Astra LinuxВ рознице появятся ноутбуки IRBIS под ОС Astra Linux В розничных сетях DNS и «М.Видео» скоро станут доступны ноутбуки от компании IRBIS с предустановленными ОС Astra Linux и приложениями для широкого спектра задач. В зависимости от своих потребностей покупатели смогут выбрать … ...

Intel реализовал поддержку eUSB2V2 для ядра LinuxIntel реализовал поддержку eUSB2V2 для ядра Linux Инженер из компании Intel подготовил изменение с реализацией поддержки второй версии расширения eUSB2 (eUSB2V2 - Embedded USB2 Version 2.0). Изменение передано в ветку usb-next, в которой тестируется функциональность ядра Linux, намеченная для включения в выпуск 6.15 и связанная с USB. ...

АО ГЛОНАСС переходит на Astra Linux нового поколенияАО «ГЛОНАСС» переходит на Astra Linux нового поколения «Группа Астра» объявляет о поставке АО «ГЛОНАСС», оператору государственной информационной системы «ЭРА-ГЛОНАСС»... ...

Новый вымогатель VanHelsingRaaS атакует Linux, BSD, ARM и ESXiНовый вымогатель VanHelsingRaaS атакует Linux, BSD, ARM и ESXi Появился новый вид вымогательского ПО — VanHelsingRaaS, представляющий угрозу для Linux-, BSD-, ARM- и ESXi-систем. Используя сложные... ...

ALT Linux развивает Tuner, новый конфигуратор для GNOMEALT Linux развивает Tuner, новый конфигуратор для GNOME Разработчики ALT Linux представили новый конфигуратор для GNOME - Tuner, нацеленный на упрощение расширения функциональности и предоставления дополнительных настроек. Предполагается, что Tuner может использоваться дистрибутивами, поставляющими GNOME, для создания конфигураторов, отвечающих за измене ...

Подтверждена совместимость Ideco NGFW и Astra LinuxПодтверждена совместимость Ideco NGFW и Astra Linux «Группа Астра» и компания Ideco сообщают об успешном завершении тестирования на совместимость межсетевого экрана... ...

Производительность TES IV: Oblivion Remastered сравнили на Windows 11 и LinuxПроизводительность TES IV: Oblivion Remastered сравнили на Windows 11 и Linux Обновленная TES IV: Oblivion Remastered приятно удивила не только графикой, но и отличной работой под Linux. В свежем сравнительном тесте оказалось, что игра запускается и работает на свободной операционке почти наравне с Windows. А в случае с видеокартами AMD даже лучше. На Radeon RX 9070 и RX 7800 ...

Атаки ClickFix теперь применяют против пользователей LinuxАтаки ClickFix теперь применяют против пользователей Linux Исследователи заметили новую вредоносную кампанию, использующую ClickFix-атаки. Теперь злоумышленники нацелены и на пользователей Linux. ...

Ядро Linux лишится поддержки процессоров Intel 486 и ранних 586Ядро Linux лишится поддержки процессоров Intel 486 и ранних 586 К выходу стабильной версии готовится обновление ядра Linux 6.15. В минувшие выходные появился предварительный вариант Release candidate 5; финальный релиз ожидается в конце мая или начале июня. Это будет знаменательное обновление, с которым система лишится поддержки процессоров Intel эпохи 80486. ...

Модули Go доставляют Linux-малварь, стирающую все данные с дисковМодули Go доставляют Linux-малварь, стирающую все данные с дисков Исследователи предупредили о трех вредоносных модулях Go, которые содержат обфусцированный код для получения полезной нагрузки. Такая малварь способна безвозвратно перезаписать данные на основном диске Linux-системы. ...

В обновление Android 15 для устройств Pixel добавлен Linux-терминалВ обновление Android 15 для устройств Pixel добавлен Linux-терминал Компания Google включила приложение Linux Terminal в состав мартовского обновления прошивки Android 15 ("Pixel Feature Drop") для устройств Google Pixel. Приложение позволяет запустить в окружении Android виртуальную машину с Debian GNU/Linux, в которой можно выполнять обычные Linux-приложения. ...

DLP-система Falcongaze SecureTower официально совместима с ОС Astra LinuxDLP-система Falcongaze SecureTower официально совместима с ОС Astra Linux Многие компании используют DLP-систему Falcongaze SecureTower и знают, что она полностью совместима с ОС Astra Linux. Теперь этот... ...

Инструмент Oniux анонимизирует трафик любых Linux-приложенийИнструмент Oniux анонимизирует трафик любых Linux-приложений Разработчики Tor анонсировали новый инструмент командной строки Oniux, предназначенный для безопасной маршрутизации любых Linux-приложений через сеть Tor для анонимизации сетевых соединений. ...

Евросоюз выпустит собственную операционную систему для ПК на основе LinuxЕвросоюз выпустит собственную операционную систему для ПК на основе Linux Издание The Register сообщило, что Евросоюз намерен уйти от зависимости от американских операционных систем для ПК, разработав собственный продукт — EU OS — «европейский» дистрибутив Linux на базе KDE с рабочим столом, как в Windows. Новая ОС будет предназначена для использования в европейских орган ...

Шпион среди пингвинов. Пишем собственный руткит для LinuxШпион среди пингвинов. Пишем собственный руткит для Linux Для подписчиковРуткиты для Linux известны уже довольно давно, они отличаются высокой изощренностью архитектуры, способны эффективно перехватывать системные вызовы и маскировать свое присутствие в системе. Сегодня мы попытаемся написать собственный Linux-руткит, чтобы на его примере изучить ключевые ...

Представлена первая в текущем году Kali Linux 2025.1aПредставлена первая в текущем году Kali Linux 2025.1a Вышла первая в этом году версия Kali Linux (2025.1a). В новом релизе добавился один новый инструмент, обновилась тема и появились другие полезные изменения. ...

Проблема в Linux io_uring ведет к скрытым атакам руткитовПроблема в Linux io_uring ведет к скрытым атакам руткитов Проблема в среде выполнения Linux связана с интерфейсом io_uring и позволяет руткитам оставаться незамеченными, обходя современные средства корпоративной безопасности. Эта особенность была обнаружена исследователями из компании ARMO, которые создали proof-of-concept руткит Curing, демонстрирующий ат ...

Опубликованы официальные сборки Fedora, AlmaLinux и Arch Linux для WSLОпубликованы официальные сборки Fedora, AlmaLinux и Arch Linux для WSL Компания Microsoft объявила о формировании официальных сборок с Fedora Linux для подсистемы WSL (Windows Subsystem for Linux). В конце апреля аналогичные сборки начали публиковаться для Arch Linux и AlmaLinux. Для Arch Linux подобные сборки планируют обновлять раз в месяц, а для остальных по мере вы ...

Скрипт Archify для замены имеющегося дистрибутива на Arch LinuxСкрипт Archify для замены имеющегося дистрибутива на Arch Linux Доступна первая версия скрипта Archify, позволяющего перейти на Arch Linux с других дистрибутивов, сохраняя пользователей, содержимое каталога /home и точки монтирования. Archify является ответвлением скрипта TurboArch, расширяющим его функциональность. ...

Доступен полностью свободный вариант ядра Linux-libre 6.14Доступен полностью свободный вариант ядра Linux-libre 6.14 Латиноамериканский Фонд свободного ПО опубликовал полностью свободный вариант ядра Linux 6.14 - Linux-libre 6.14-gnu, очищенный от элементов прошивок и драйверов, содержащих несвободные компоненты или участки кода, область применения которых ограничена производителем. В Linux-libre также отключены ф ...

Cистема управления печатью Print-X доступна в Linux-версииCистема управления печатью Print-X доступна в Linux-версии Cистема управления корпоративной печатью Print-X (входит в ГК «Айтеко») теперь доступна в Linux-версии. Решение актуально... ...

CentOS и Rocky Linux объявили о поддержке архитектуры RISC-VCentOS и Rocky Linux объявили о поддержке архитектуры RISC-V Разработчики из компании Red Hat объявили о реализации начальной поддержки архитектуры RISC-V в репозитории CentOS Stream 10, выступающем основой для разработки Red Hat Enterprise Linux 10. До этого пакеты выпускались для архитектур x86_64 (x86_64_v3 в RHEL 10), Aarch64, ppc64le (POWER9) и s390x (IB ...

Вредоносная программа в Linux ведет к замене данных нулямиВредоносная программа в Linux ведет к замене данных нулями На платформе GitHub выявлены три вредоносных модуля на языке программирования Go, которые при использовании в среде Linux приводят к уничтожению загрузочных данных на системном диске. Об этом сообщает издание Cnews. По информации источника, модули внешне выглядят легитимными, что позволяет злоумышле ...

ECHOMSK.SPB.RU Поиск в новостях