Веб‑панели для адми­нис­три­рова­ния час­то зак­рыты от внеш­ней сети, но пос­ле получе­ния SSH-дос­тупа их мож­но иссле­довать через тун­нель и прев­ратить в путь к root. Сегод­ня я покажу, как это делать, но сна­чала через SQL-инъ­екцию вытащим хеши поль­зовате­лей и под­берем пароль для SSH. На­ша цель — получить пра­ва супер­поль­зовате­ля на машине CCTV с учеб­ной пло­щад­ки Hack The Box . Уро­вень задания — лег­кий, опе­раци­онная сис­тема — Linux. warning Под­клю­чать­ся к машинам с HTB рекомен­дует­ся с при­мене­нием средств ано­ними­зации и вир­туали­зации. Не делай это­го с компь­юте­ров, где есть важ­ные для тебя дан­ные, так как ты ока­жешь­ся в общей сети с дру­гими учас­тни­ками