Специалисты по кибербезопасности взломали виртуальную машину Reactor на Hack The Box
Эксперты по кибербезопасности успешно "взломали" виртуальную машину Reactor в рамках платформы Hack The Box, используя уязвимость NextJS, брутфорс пользовательского хеша и повышение привилегий через отладочный порт.
Прохождение машины Reactor, которая была частью 11-го сезона на Hack The Box, показало распространённые методы атак. В процессе взлома специалисты активно применяли известную уязвимость фреймворка NextJS, о которой стало известно в конце 2025 года.
После первоначального проникновения команда столкнулась с необходимостью получить доступ к пользовательским данным. Этого удалось достичь путём кряка хешированного пароля. Завершающим этапом стало повышение привилегий в системе через использование забытого отладочного порта, что позволило получить полный контроль над виртуальной машиной.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!