HTB Environment. Манипулируем переменными окружения при атаке на Linux

HTB Environment. Манипулируем переменными окружения при атаке на Linux

Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux, используя настройку env_keep для sudo. Чтобы подобраться к ОС, нам сначала понадобится проэксплуатировать баг CVE-2024-52301 во фреймворке Laravel, обойти авторизацию и через функцию загрузки файла добавить веб‑шелл.
Читать далее...
00:50, 09.09.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

WP: Пентагон признал угрозу окружения ВСУ в КрасноармейскеWP: Пентагон признал угрозу окружения ВСУ в Красноармейске Как отмечают авторы статьи, Россия имеет подавляющее преимущество над Украиной не только по численности войск, но и по вооружению и технике. ...

Выпуск Phosh 0.50.0, GNOME-окружения для смартфоновВыпуск Phosh 0.50.0, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.50, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально развивалось компанией Purism в качестве аналога GNOME Shell для смартфона Librem 5, но затем вошло в число неофициальных проектов GNOME и используется в pos ...

Пентагон заметил угрозу окружения Покровска  WPПентагон заметил угрозу окружения Покровска — WP Угрозу окружения для войск в Покровске создала российская армия, сообщает 13 августа газета The Washington Post со ссылкой на источники в Пентагоне.Отмечается, что наступление российских войск сделало непригодным некоторые транспортные маршруты в районе, который был важнейшим центром логистики для у ...

Подразделения ВСУ под Харьковом оказались под угрозой окруженияПодразделения ВСУ под Харьковом оказались под угрозой окружения В районе населенного пункта Тихое под Харьковом несколько подразделений украинской армии столкнулись с угрозой окружения на фоне продолжающихся боев. О развитии ситуации в районе Тихого в Харьковской области сообщили представители силовых структур, передает ТАСС. По их словам, сразу несколько подраз ...

Путин предупредил о попытках группировок ВСУ выйти из окруженияПутин предупредил о попытках группировок ВСУ выйти из окружения Президент Владимир Путин подчеркнул, что на купянском и красноармейском направлениях ожидаются попытки противника восстановить свои позиции за счет активизации действий в близлежащих районах. Как передает РИА «Новости», Путин во время совещания с командующими группировками, участвующими ...

Washington Post сообщила об угрозе окружения ВСУ в ПокровскеWashington Post сообщила об угрозе окружения ВСУ в Покровске Украинские силы в Покровске (Красноармейске) оказались под угрозой окружения, сообщает The Washington Post со ссылкой на источники в Пентагоне. ...

WP сообщила, что в Пентагоне увидели угрозу окружения ВСУ у ПокровскаWP сообщила, что в Пентагоне увидели угрозу окружения ВСУ у Покровска Из-за блокировки транспортных путей Украина рискует остаться без важного логистического центра. Как сообщили в Пентагоне, после прорыва российской армии в Покровске украинские войска могут быть окружены ...

Военные армии России по открытому полю вышли из окружения ВСУ в ДНРВоенные армии России по открытому полю вышли из окружения ВСУ в ДНР Российские военные по открытому полю вышли из окружения украинских войск на красноармейском направлении в Донецкой Народной Республике (ДНР). Об этом в среду, 20 августа, рассказал боец 60-го отдельного мотострелкового батальона 51-й армии Южного военного округа армии России с позывным Проказник. По ...

Раскрыта схема коррупционного обогащения окружения Зеленского  AydınlıkРаскрыта схема коррупционного обогащения окружения Зеленского — Aydınlık Турецкая газета Aydınlık обнародовала коррупционную схему обогащения ближайшего окружения главы киевского режима Владимира Зеленского. Обнародованы банковские счета базирующихся в ОАЭ компаний, участвующих в этом преступном процессе. ...

На СВО пермский разведчик выбрался из окружения и обеспечил прорыв обороны ВСУНа СВО пермский разведчик выбрался из окружения и обеспечил прорыв обороны ВСУ В ходе выполнения боевой задачи в зоне проведения спецоперации разведчик из Прикамья Василий (фамилия не указана в целях безопасности) сумел выбраться живым из окружения и обеспечить продвижение российских войск. О боевом столкновении на территории ДНР корреспонденту URA.RU сообщили в ветеранской ор ...

Российские бойцы вышли из окружения ВСУ по открытому полю  1273-й день СВОРоссийские бойцы вышли из окружения ВСУ по открытому полю — 1273-й день СВО Попав в окружение противника, бойцы 60-го отдельного мотострелкового батальона 51-й армии Южного военного округа ВС РФ смогли выбраться из западни, пройдя по открытому полю. О «наглой» и «дерзкой» уловке, осуществлённой на красноармейском направлении в ДНР, рассказал «РИА Новости» 20 августа военнос ...

Опубликованы Linux From Scratch 12.4 и Beyond Linux From Scratch 12.4Опубликованы Linux From Scratch 12.4 и Beyond Linux From Scratch 12.4 Представлены новые выпуски руководств Linux From Scratch 12.4 (LFS) и Beyond Linux From Scratch 12.4 (BLFS), а также редакций LFS и BLFS с системным менеджером systemd. В Linux From Scratch приведены инструкции по созданию с нуля базовой Linux-системы, используя лишь исходные тексты необходимого про ...

В Госдуме ответили на слухи о радикальном изменении позиции окружения Трампа по РоссииВ Госдуме ответили на слухи о радикальном изменении позиции окружения Трампа по России России не надо бояться изменения позиция администрации президента США Дональда Трампа по поводу страны, считает первый заместитель председателя комитета Госдумы по международным делам Алексей Чепа. ...

Xiaomi представила умный очиститель воздуха с ультрафиолетовым фильтром и датчиками качества окруженияXiaomi представила умный очиститель воздуха с ультрафиолетовым фильтром и датчиками качества окружения Xiaomi пополнила линейку умных бытовых устройств новым очистителем воздуха MIJIA Smart Air Purifier 6. Модель уже появилась на глобальном сайте компании и стала преемником прошлогоднего MIJIA Air Purifier 5. Очиститель получил пятиступенчатую систему фильтрации, которая устраняет аллергены вроде пыл ...

Дегтярев пошутил, сказав, что не знает Семака, сообщил человек из окружения министра: Это реакция на каверзный вопрос журналиста. Он с юмором, отжигаДегтярев пошутил, сказав, что не знает Семака, сообщил человек из окружения министра: «Это реакция на каверзный вопрос журналиста. Он с юмором, отжигает с удовольствием» Министр спорта России Дегтярев сегодня высказался о тех, кто критикует его идею ужесточения лимита: «Семак – кто это? Зачем мне это знать? У нас главных тренеров – тьма. Карпина знаю – я его в свое время согласовал, могу не согласовать в следующий раз». «Очевидно, что министр пошутил, отреагировал н ...

В Новороссийске выросло число пострадавших при атаке БПЛА // При атаке БПЛА на Новороссийск пострадали семь человек и двое погиблиВ Новороссийске выросло число пострадавших при атаке БПЛА // При атаке БПЛА на Новороссийск пострадали семь человек и двое погибли Семь человек пострадали во время атаки беспилотников на Новороссийск в среду, еще двое погибли. Ранее сообщалось о шести пострадавших и двух жертвах. ...

Де Дзерби о конфликте в Марселе: Все пошло наперекосяк из-за окружения Рабьо. Мама Адриена сказала о втором шансе Гринвуду  безумие. Есть личная жизнДе Дзерби о конфликте в «Марселе»: «Все пошло наперекосяк из-за окружения Рабьо. Мама Адриена сказала о втором шансе Гринвуду – безумие. Есть личная жизнь, а есть драка на работе» Футболисты французского клуба Адриен Рабьо и Джонатан Роу были выставлены на трансфер после потасовки в раздевалке команды на фоне поражения от «Ренна» (0:1) в первом туре сезона Лиги 1. ...

Релиз ядра Linux 6.17Релиз ядра Linux 6.17 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.17. Среди наиболее заметных изменений: повышение производительности Btrfs, системные вызовы file_getattr() и file_setattr(), унификация однопроцессорных и многопроцессорных конфигураций в планировщике задач, модуль DAMON_STA ...

Сегодня Linux исполнилось 34 годаСегодня Linux исполнилось 34 года Сегодня, 25 августа 2025 года, мир отмечает 34 года с того момента, как 21-летний студент из Финляндии, Линус Торвальдс (Linus Torvalds), сообщил на форуме, что с апреля в качестве хобби работает над собственной операционной системой, уже имеет рабочий билд и через несколько месяцев должен быть гото ...

Доступен дистрибутив Simply Linux 11.0Доступен дистрибутив Simply Linux 11.0 Компания "Базальт СПО" опубликовала дистрибутив Simply Linux 11.0, построенный на 11-й платформе ALT. Дистрибутив представляет собой простую в работе и нетребовательную к ресурсам систему с классическим рабочим столом на основе Xfce, предоставляющую полную русификацию интерфейса и большинства прилож ...

Релиз CrossOver 25.1 для Linux и macOSРелиз CrossOver 25.1 для Linux и macOS Компания CodeWeavers выпустила релиз пакета Crossover 25.1, основанного на коде Wine и предназначенного для выполнения программ и игр, написанных для платформы Windows. CodeWeavers входит в число ключевых участников проекта Wine, спонсирует его разработку и возвращает в проект все новшества, реализо ...

Ядру Linux исполнилось 34 годаЯдру Linux исполнилось 34 года 25 августа 1991 года после пяти месяцев разработки 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux, для которой было отмечено завершение портирования bash 1.08 и gcc 1.40. Первый публичный выпуск ядра Linux был ...

Релиз дистрибутива Linux Mint 22.2Релиз дистрибутива Linux Mint 22.2 Представлен релиз дистрибутива Linux Mint 22.2, продолжающий развитие ветки на пакетной базе Ubuntu 24.04 LTS. Дистрибутив полностью совместим с Ubuntu, но существенно отличается подходом к организации интерфейса пользователя и подбором используемых по умолчанию приложений. Разработчики Linux Mint п ...

Рост популярности Linux в корпоративных сетяхРост популярности Linux в корпоративных сетях Компания Lansweeper сообщила о повышении популярности Linux в сетях корпоративных клиентов, использующих платформу инвентаризации Lansweeper. Сканирование примерно 18.5 миллионов устройств показало увеличение доли Linux на корпоративных ноутбуках и ПК с 1.6% в январе до 1.9% в июне. Если рассматрива ...

Опубликованы сборки мессенджера MAX для платформы LinuxОпубликованы сборки мессенджера MAX для платформы Linux Компания VK опубликовала версию мессенджера MAX для платформы Linux. Сборки доступны в пакетах RPM (79 МБ) и DEB (92 МБ), а также в форме самодостаточного образа в формате AppImage (114 МБ), который можно запустить без установки в систему. Версия для Linux построена на основе платформы Electron, исп ...

Linux под защитой: F6 представила EDR 3.0 с поддержкой отечественных ОСLinux под защитой: F6 представила EDR 3.0 с поддержкой отечественных ОС Компания F6, российский разработчик решений в области кибербезопасности, объявляет о запуске новой версии EDR-агента... ...

PassOffice сертифицирован с ОС РОСА и Astra LinuxPassOffice сертифицирован с ОС РОСА и Astra Linux Программный комплекс PassOffice от компании «ААМ Системз» успешно прошел сертификацию на совместимость с операционными... ...

HTB Nocturnal. Захватываем машину на Linux через ISPConfigHTB Nocturnal. Захватываем машину на Linux через ISPConfig Для подписчиковВ этом райтапе я покажу, как IDOR может быть проэксплуатирован для получения приватных данных других пользователей. Затем используем RCE-уязвимость в функции бэкапа сайта, проникнем на веб‑сервер и повысим привилегии через PHP Code Injection в популярном сервисе для хостеров ISPConfig ...

Завершено тестирование Astra Linux в связке с Termit и ALD ProЗавершено тестирование Astra Linux в связке с Termit и ALD Pro «Группа Астра» и разработчик корпоративного инфраструктурного ПО для Enterprise-бизнеса Orion soft завершили тестирование... ...

Аскон запускает бета-тестирование Компас-3D для Linux«Аскон» запускает бета-тестирование «Компас-3D» для Linux Компания «Аскон» объявила о старте тестирования бета-версии системы проектирования «Компас-3D v24» для операционных... ...

Бэкдор FireWood угрожает пользователям Linux-системБэкдор FireWood угрожает пользователям Linux-систем Обнаружен усовершенствованный прототип бэкдора FireWood, предназначенный для поражения систем под управлением Linux... ...

Проект KDE опубликовал дистрибутив KDE Linux Testing EditionПроект KDE опубликовал дистрибутив KDE Linux Testing Edition Проект KDE начал публикацию тестовых сборок собственного дистрибутива KDE Linux - KDE Linux Testing Edition, а также разместил на основном сайте kde.org страницу, посвящённую дистрибутиву. Для установки доступны системные образы (5.2 ГБ) для создания загрузочных USB-накопителей, работающих в Live-ре ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вредоносного кода, интегрированного в пакеты с неофициальными сборками браузеров. В дополнение к выявленным две недели назад вредоносным пакетам firefox- ...

ПО для междисциплинарного моделирования FlowVision работает под ОС Astra LinuxПО для междисциплинарного моделирования FlowVision работает под ОС Astra Linux Подтверждена совместимость ОС Astra Linux и FlowVision 3.13 — комплексного ПО для междисциплинарного моделирования, которое используется в работе конструкторов, инженеров и технологов. Заказчики из отраслей судостроения, авиации … ...

АльтерОфис 2025 успешно протестирован на Astra Linux«АльтерОфис 2025» успешно протестирован на Astra Linux Компания «АЛМИ Партнер» и «Группа Астра» завершили комплексные испытания, подтвердившие полную совместимость... ...

Ютубер установил Linux на ASUS ROG Xbox Ally XЮтубер установил Linux на ASUS ROG Xbox Ally X Ютубер Dawid Does Tech Stuff экспериментировал с установкой Bazzite – дистрибутива Linux, вдохновлённого SteamOS – на ASUS ROG Xbox Ally X, чтобы выяснить, может ли он обеспечить более плавный и консольный опыт, чем Windows 11. Эксперимент показал многообещающую отзывчивость, но также выявил ряд апп ...

В рознице появятся ноутбуки IRBIS под ОС Astra LinuxВ рознице появятся ноутбуки IRBIS под ОС Astra Linux В розничных сетях DNS и «М.Видео» скоро станут доступны ноутбуки от компании IRBIS с предустановленными ОС Astra Linux и приложениями для широкого спектра задач. В зависимости от своих потребностей покупатели смогут выбрать … ...

Выпуск EasyOS 7.0, дистрибутива от создателя Puppy LinuxВыпуск EasyOS 7.0, дистрибутива от создателя Puppy Linux Барри Каулер (Barry Kauler), основатель проекта Puppy Linux, опубликовал дистрибутив EasyOS 7.0, совмещающий технологии Puppy Linux с применением контейнерной изоляции для запуска компонентов системы. Управление дистрибутивом производится через развиваемый проектом набор графических конфигураторов. ...

ОС Astra Linux Server дополнилась спецверсией для 1С:Предприятия 8ОС Astra Linux Server дополнилась спецверсией для «1С:Предприятия 8» «Группа Астра» и «1С» объявили о старте продаж специализированной операционной системы Astra Linux Server 1C для «1С:Предприятия 8». Платформа Astra Linux Server 1C предназначена для организаций, рассматривающих или использующих программный комплекс «1С:Пред ...

Выпуск дистрибутива Linux Mint Debian Edition 7Выпуск дистрибутива Linux Mint Debian Edition 7 Спустя два года с прошлого выпуска опубликован релиз альтернативной сборки дистрибутива Linux Mint - Linux Mint Debian Edition 7 (LMDE), сформированной на основе пакетной базы Debian (классический Linux Mint собран на пакетной базе Ubuntu). Дистрибутив доступен в виде установочных iso-образов (3 ГБ) ...

Правила использования AI-инструментов при разработке Fedora LinuxПравила использования AI-инструментов при разработке Fedora Linux Джейсон Брукс (Jason Brooks), входящий в управляющий совет проекта Fedora, выставил на обсуждение черновой вариант правил, регламентирующих применение AI-инструментов при разработке Fedora Linux. На обсуждение изменения правил и внесение правок отведено две недели, после чего члены управляющего сове ...

Amazon в смарт-ТВ заменит Android на Linux уже в этом годуAmazon в смарт-ТВ заменит Android на Linux уже в этом году Amazon, судя по последним утечкам, готовится заменить платформу Fire TV на базе Android на собственную систему под названием Vega OS. Об этом свидетельствует случайное упоминание в вакансии и информация от отраслевых источников, пишут СМИ. Предположительно, официальное объявление может состояться уж ...

В России создано православное ПО на Linux для управления морским транспортомВ России создано «православное» ПО на Linux для управления морским транспортом Компания «Ситроникс» разработала российскую систему управления движением судов в морских портах. Оно призвано заменить решение Navi-Harbour, первоначально разработанное в России, но затем перешедшее к финской Wartsilla. Поскольку это первый в отрасли проект, использующий полный стек российского ПО, ...

В России появятся банкоматы на основе отечественной ОС Astra LinuxВ России появятся банкоматы на основе отечественной ОС Astra Linux «Группа Астра» и крупнейший производитель устройств самообслуживания – компания «Банковские и Финансовые Системы» (BFS) объявили о развитии сотрудничества в сфере производства российских банкоматов и платежных терминалов, работающих под управлением встраиваемой операционной системы Astra Linux Embed ...

Выпуск volt-gui 1.2.0, GUI для оптимизации настроек, влияющих на работу игр в LinuxВыпуск volt-gui 1.2.0, GUI для оптимизации настроек, влияющих на работу игр в Linux Состоялся релиз приложения volt-gui 1.2.0, предоставляющего графический интерфейс для оптимизации работы игр в Linux. Программа упрощает настройку параметров графических драйверов, Mesa и ядра Linux. Например, предоставляются опции для выбора режима работы планировщика задач, управления использовани ...

Платформа TeamDo стала обладателем сертификата Astra LinuxПлатформа TeamDo стала обладателем сертификата Astra Linux В 2023 г. TeamDo стартовала с сервиса «Менеджер паролей», но за два года трансформировалась в программный комплекс... ...

Первый альфа выпуск дистрибутива KDE Linux, развиваемого проектом KDEПервый альфа выпуск дистрибутива KDE Linux, развиваемого проектом KDE Проект KDE представил первый альфа-выпуск собственного дистрибутива KDE Linux, который позиционируется как эталонная реализация Linux-дистрибутива для рабочего стола и приложений KDE, оптимально сочетаемая с технологиями KDE и развиваемая без посредников разработчиками KDE. Для установки доступны си ...

Linux-бэкдор Plague избегал обнаружения больше годаLinux-бэкдор Plague избегал обнаружения больше года Исследователи из компании Nextron Systems обнаружили новую малварь для Linux, которая оставалась незамеченной более года. Она позволяет злоумышленникам получать постоянный доступ по SSH и обходить аутентификацию на скомпрометированных системах. ...

В Firefox решено прекратить поддержку 32-разрядных Linux-системВ Firefox решено прекратить поддержку 32-разрядных Linux-систем Компания Mozilla объявила о прекращении поддержки 32-разрядных Linux-систем начиная с выпуска Firefox 145, запланированного на 11 ноября 2025 года. Отмечается, что сопровождение Firefox на 32-разрядных платформах становится все более сложным и ненадёжным, при том, что поддержка 32-разрядных сборок у ...

ФС Bcachefs в ядре Linux переведена в режим внешнего сопровожденияФС Bcachefs в ядре Linux переведена в режим внешнего сопровождения Линус Торвальдс изменил статус поддержки bcachefs в ядре Linux на "внешнее сопровождение" (Externally maintained). В примечании к изменению отмечено, что решение принято после длительных дискуссий, как публичных, так и приватных. Фактически новый статус подразумевает прекращение приёма изменений для ...

IVA Technologies и Группа Астра подтвердили совместимость IVA MCU и Astra Linux SEIVA Technologies и «Группа Астра» подтвердили совместимость IVA MCU и Astra Linux SE Компании IVA Technologies, разработчик экосистемы корпоративных коммуникаций, и «Группа Астра», российский разработчик... ...

Цифровизация строительства на российском ПО: Pilot-BIM работает на Astra LinuxЦифровизация строительства на российском ПО: Pilot-BIM работает на Astra Linux «Группа Астра», российский разработчик инфраструктурного программного обеспечения, и «Аскон», разработчик инженерного... ...

Теперь Kali Linux можно запускать в контейнерах на macOSТеперь Kali Linux можно запускать в контейнерах на macOS Разработчики Kali Linux сообщают, что теперь Kali можно запускать в виртуализированном контейнере на macOS Sequoia с использованием новой системы контейнеризации Apple. ...

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления попыток эксплуатации уязвимостей в ядре. Отмечается, что присвоение номера версии 1.0.0 ознаменовало достижение проектом зрелого состояния. Код проекта ...

Российские промышленные компьютеры Blok сертифицированы для Аstra Linux 1.8Российские промышленные компьютеры Blok сертифицированы для Аstra Linux 1.8 Совместные испытания безвентиляторных платформ Blok подтвердили их полную совместимость и работоспособность с новейшей операционной системой Astra Linux SE 1.8. Получены официальные сертификаты совместимости по программе Ready for Astra. Группа «РТСофт» и «РусБИТех-Астра» в рамках технологического п ...

Аскон запускает бета-тестирование Компас-3D v24 для Astra Linux«Аскон» запускает бета-тестирование «Компас-3D v24» для Astra Linux Компания «Аскон» и «Группа Астра» объявляют о старте открытого бета-тестирования САПР «Компас-3D v24» для ОС Astra... ...

Вышла Kali Linux 2025.3 с десятью новыми инструментамиВышла Kali Linux 2025.3 с десятью новыми инструментами Разработчики представили Kali Linux 2025.3 — третий релиз текущего года, в котором появились 10 новых инструментов, поддержка Nexmon и улучшения NetHunter. ...

ComputerBase проверила производительность Borderlands 4 в Linux с разными видеокартамиComputerBase проверила производительность Borderlands 4 в Linux с разными видеокартами Немецкое издание ComputerBase протестировало Borderlands 4 под Linux и сравнило результаты с Windows 11. Для теста использовались видеокарты Radeon RX 9070, GeForce RTX 5070 и Intel ARC B580 в связке с процессором Ryzen 7700X. Система работала на CachyOS с ядром Linux 6.16, игра запускалась в FullHD ...

Платформа Directum RX совместима со службой каталога для Linux-систем ALD ProПлатформа Directum RX совместима со службой каталога для Linux-систем ALD Pro «Группа Астра» и Directum провели успешные испытания по совместимости продуктов. Сертификат, выпущенный по результатам... ...

Проблемы с доступностью инфраструктуры Arch Linux из-за DDoS-атакиПроблемы с доступностью инфраструктуры Arch Linux из-за DDoS-атаки Разработчики дистрибутива Arch Linux сообщили о продолжающейся с 16 августа DDoS-атаке, в результате которой некоторые сервисы проекта периодически оказываются недоступны. Наблюдаются проблемы c работой основного сайта, репозитория AUR, Wiki, форума и платформы GitLab. Сведения о технических деталях ...

ECHOMSK.SPB.RU Поиск в новостях