За время моего пути в баг-баунти я сталкивался с различными интересными уязвимостями, но эта превзошла их все — уязвимость удаленного выполнения кода (RCE) в API-эндпоинте на языке R. Проэксплуатировав ее, мне удалось получить доступ к важным системным файлам и даже установить reverse shell на сервере. Эта статья написана для облегчения понимания процесса.
Рубрики
[Перевод] Как я нашел RCE уязвимость в API-эндпоинте
![[Перевод] Как я нашел RCE уязвимость в API-эндпоинте](https://habrastorage.org/getpro/habr/upload_files/1cb/77b/52b/1cb77b52bf37a9748042348f4f462bda.png)