Ес­ли sudo раз­реша­ет запус­кать Python-скрипт от root, опас­ность может скры­вать­ся не в самом скрип­те, а в том, какие катало­ги он под­клю­чает. В этой статье пос­мотрим, как writable-дирек­тория с пла­гина­ми дает повыше­ние при­виле­гий. По пути най­дем веб‑при­ложе­ние, обна­ружим под­домен с MLflow, вос­поль­зуем­ся небезо­пас­ной заг­рузкой pickle-модели для уда­лен­ного выпол­нения команд и уже из получен­ного шел­ла доведем ата­ку до root. На­ша цель — получить пра­ва супер­поль­зовате­ля на машине SmartHire с учеб­ной пло­щад­ки Hack The Box . Уро­вень слож­ности — сред­ний, опе­раци­онная сис­тема — Linux. warning Под­клю­чать­ся к машинам с HTB рекомен­дует­ся с при­мене­нием средств ано­ними­зации и вир­туали­зации