Ес­ли уяз­вимый обра­бот­чик дос­тупен толь­ко адми­нис­тра­тору, до него мож­но доб­рать­ся через хра­нимый XSS: зас­тавить бра­узер адми­на отпра­вить нуж­ный зап­рос и вер­нуть нам резуль­тат. В этом рай­тапе покажу имен­но такую связ­ку. Сна­чала через SQL-инъ­екцию про­чита­ем фай­лы сер­вера и най­дем скры­тый рен­деринг шаб­лонов, затем исполь­зуем XSS для обра­щения к админ­ской фун­кции и прев­ратим инъ­екцию в Twig-шаб­лоне в выпол­нение команд. Пос­ле это­го вытащим учет­ные дан­ные, зай­дем по SSH, проб­росим локаль­ный порт внут­ренне­го сер­виса и повысим при­виле­гии через обход аутен­тифика­ции и инъ­екцию коман­ды. На­ша цель — получить пра­ва супер­поль­зовате­ля на машине Cobblestone с учеб­ной пло­щад­ки Hack The Box . Уро­вень слож­ности задания — «безум­ный», опе­раци­онная сис­тема — Linux