HTB DevArea. Обходим проверку символических ссылок в Linux
2026-07-06 13:30:13
Для подписчиков
Если пользователю разрешили запускать служебный скрипт через sudo, опасность может скрываться в обычном чтении файлов: запрет прямых путей и одиночных символических ссылок можно обойти цепочкой ссылок и заставить скрипт вывести закрытый ключ root.
Подробнее https://xakep.ru/202...