Если sudo разрешает запускать Python-скрипт от root, опасность может скрываться не в самом скрипте, а в том, какие каталоги он подключает. В этой статье посмотрим, как writable-директория с плагинами дает повышение привилегий. По пути найдем веб‑приложение, обнаружим поддомен с MLflow, воспользуемся небезопасной загрузкой pickle-модели для удаленного выполнения команд и уже из полученного шелла доведем атаку до root. Наша цель — получить права суперпользователя на машине SmartHire с учебной площадки Hack The Box . Уровень сложности — средний, операционная система — Linux. warning Подключаться к машинам с HTB рекомендуется с применением средств анонимизации и виртуализации
