сейчас ломал один сайт на бб, нашел RCE, но не хватало привелегий. После нашел файл с s флагом и таким кодом
eval(sys.argv[1] + "()")
Там самописная тулза для логирования и так они вызывают переданный метод логирования...
Итог: фулл RCE с root привелегиями и доступ ко всем БД)0)
eval(sys.argv[1] + "()")
Там самописная тулза для логирования и так они вызывают переданный метод логирования...
Итог: фулл RCE с root привелегиями и доступ ко всем БД)0)
🔥13😢3
Я машина, которая перерабатывает спирт, транквилизаторы и сигареты в лабы и уязвимости.
😁9🍾7
Сегодня день таксиста, яндекс вроде как удваивает все чаевые за свой счет. А что если добазарится с таксистом, оставить +inf чаевых, и попилить x2 с ним
P.S просто размышления, автор не призывают к действиям, это мошенничество
P.S просто размышления, автор не призывают к действиям, это мошенничество
🔥10

