Да, если server side
Понял, благодарю
как это?
https://positive.security/blog/dompdf-rce
А ssti -> rce ?)
Если используется рендеринг HTMLя на стороне сервера, статья выше один из примеров
ну это то 100% раскручивается
https://youtu.be/NZmZid-1_jU
Ну не всегда, есть кастомные шаблонизаторы, иногда SSRF предел мечтаний
тру парни не XSS до RCE раскручивают, а RCE до XSS
Ты мою схему не пали Раскуриваем RCE, в main branch вносим хссы на протяжении года Мало зато стабильнее
Да, если это blind xss в админке
А вот еще такой вопрос. Шелл от рута будет или это индивидуальные случаи
Зависит от прав да, и от процесса который рендерит если ты про Server Side XSS
Если сервер рендеринг, то часто бинарь который рендерит - порезан в правах от греха подальше
Обсуждают сегодня