В промышленных и IoT-системах привилегированные операции часто завязаны не на обычные права в ОС, а на состояние оборудования: режим работы, флаги тестирования и показания датчиков. В этой статье посмотрим на пример компрометации такой системы. По пути получим первичную сессию через уязвимую конфигурацию Apache NiFi с H2/JDBC, вытащим SSH-ключ из служебных файлов, разберем защищенный PDF с инструкцией оператора и пробросим внутренние порты к панели управления. Наша цель — получить права суперпользователя на машине Helix с учебной площадки Hack The Box . Уровень сложности задания — средний, операционная система — Linux. warning Подключаться к машинам с HTB рекомендуется с применением средств анонимизации и виртуализации
