SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Уязвимость в Webmin: Как Проходил Таск PigeonsRevenge - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Уязвимость в Webmin: Как Проходил Таск PigeonsRevenge

      Главная
      —
      Блог
      —Уязвимость в Webmin: Как Проходил Таск PigeonsRevenge
      17 апреля 2026 0:00
      В рамках 5 сезона CTF на площадке ACLabs проходил таск PigeonsRevenge, представляющий собой необычную машину с увлекательным сюжетом и интересными уязвимостями. Главная цель — помочь старому почтовому голубю Борису пробраться в цифровое гнездо Воробья, украсть его аккаунт и стать рутом. Атакующая цепочка комбинирует реальную критическую уязвимость с набором классических техник.
      Введение: Таск PigeonsRevenge является частью 5 сезона CTF на площадке ACLabs и представляет собой уникальную задачу с увлекательным сюжетом. Задача состоит в том, чтобы помочь старому почтовому голубю Борису пробраться в цифровое гнездо Воробья, украсть его аккаунт и стать рутом. Это требует применения различных техник и эксплуатации уязвимостей, что делает эту задачу достаточно сложной и интересной.

      Подробности

      Атакующая цепочка «PigeonsRevenge» комбинирует одну реальную критическую уязвимость CVE-2019-15107 в Webmin версии 1.910 с набором классических техник ATT&CK. Эта уязвимость имеет критический уровень опасности (9.8 CRITICAL) и позволяет выполнить удаленный код исполнения. Цепочка атаки включает активную разведку, port knocking, эксплуатацию публичного приложения, Metasploit reverse-shell, туннелирование Ligolo-ng, инъекцию через переменную окружения в кастомный бинарник, обход фильтра табуляцией и закрепление с root-привилегиями.

      Что делать

      Для защиты от подобных атак важно своевременно обновлять программное обеспечение, включая Webmin, до последних версий, чтобы устранить известные уязвимости. Также важно применять другие меры безопасности, такие как использование VPN, MFA и регулярная смена паролей. Кроме того, необходимо использовать безопасные протоколы передачи данных, такие как TLS, и защищать API-интерфейсы от несанкционированного доступа. Итог: Задача PigeonsRevenge представляет собой увлекательный пример применения различных техник и эксплуатации уязвимостей для достижения определенной цели. Она подчеркивает важность безопасности и необходимости принятия мер для защиты от потенциальных атак.

      Источник: Хабр — Информационная безопасность

      Теги
      информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.