Если уязвимый обработчик доступен только администратору, до него можно добраться через хранимый XSS: заставить браузер админа отправить нужный запрос и вернуть нам результат. В этом райтапе покажу именно такую связку. Сначала через SQL-инъекцию прочитаем файлы сервера и найдем скрытый рендеринг шаблонов, затем используем XSS для обращения к админской функции и превратим инъекцию в Twig-шаблоне в выполнение команд. После этого вытащим учетные данные, зайдем по SSH, пробросим локальный порт внутреннего сервиса и повысим привилегии через обход аутентификации и инъекцию команды. Наша цель — получить права суперпользователя на машине Cobblestone с учебной площадки Hack The Box . Уровень сложности задания — «безумный», операционная система — Linux
