Рубрики
На повестке дня

HTB Chemistry. Эксплуатируем RCE в пакете pymatgen

Для подписчиков
Сегодня эксплуатируем уязвимость произвольного выполнения кода в pymatgen — библиотеке Python, которая используется в материаловедении. Потом получим учетные данные с хоста на Linux и повысим привилегии через LFI в aiohttp.