智能化软件开发微访谈讨论汇编合集(第1-30期)
智能化软件开发微访谈以微信群访谈交流的形式汇聚学术界与工业界专家,共同分享前沿研究进展与业界实践,探讨未来技术发展方向。
本文是Medium难度的HTB Manager机器的域渗透部分,其中RID cycling, MSSQL xp_dirtree, ESC7 exploitation等域渗透提权细节是此box的特色,主要参考0xdf’s blog manager walkthrough和HTB的manager官方writeup paper记录这篇博客加深记忆和理解,及供后续做深入研究查阅,备忘。
CVE-2021-4034 PwnKit PolKit pkexec Local Privilege Escalation Vulnerability