HackMyVM Xslib:XSLT 任意文件写、XXE 读文件与 doas ldconfig 提权
HackMyVM Xslib 靶机通关记录,覆盖 Werkzeug/Flask 文档处理系统的 XSLT exsl:document 任意文件写入、XXE 参数实体包装 DTD 任意文件读取、覆盖 app.py 获取 WebShell、以及利用 doas 免密执行 ldconfig 配合 scanelf -o 写入新 doas 规则完成 root 提权。
HackMyVM Xslib 靶机通关记录,覆盖 Werkzeug/Flask 文档处理系统的 XSLT exsl:document 任意文件写入、XXE 参数实体包装 DTD 任意文件读取、覆盖 app.py 获取 WebShell、以及利用 doas 免密执行 ldconfig 配合 scanelf -o 写入新 doas 规则完成 root 提权。