В про­мыш­ленных и IoT-сис­темах при­виле­гиро­ван­ные опе­рации час­то завяза­ны не на обыч­ные пра­ва в ОС, а на сос­тояние обо­рудо­вания: режим работы, фла­ги тес­тирова­ния и показа­ния дат­чиков. В этой статье пос­мотрим на при­мер ком­про­мета­ции такой сис­темы. По пути получим пер­вичную сес­сию через уяз­вимую кон­фигура­цию Apache NiFi с H2/JDBC, вытащим SSH-ключ из слу­жеб­ных фай­лов, раз­берем защищен­ный PDF с инс­трук­цией опе­рато­ра и проб­росим внут­ренние пор­ты к панели управле­ния. На­ша цель — получить пра­ва супер­поль­зовате­ля на машине Helix с учеб­ной пло­щад­ки Hack The Box . Уро­вень слож­ности задания — сред­ний, опе­раци­онная сис­тема — Linux. warning Под­клю­чать­ся к машинам с HTB рекомен­дует­ся с при­мене­нием средств ано­ними­зации и вир­туали­зации