🕷 Прежде чем отправлять репорт, попробуй показать максимальный импакт
Распространенные способы получения удаленного исполнения кода (RCE):
➡️ Небезопасная загрузка файлов
➡️ SQL injection
➡️ Небезопасная десериализация
➡️ Server-side prototype pollution
➡️ XXE
➡️ Внедрение команд
➡️ Server-side template injections
➡️ Server-Side Request Forgery
➡️ LFI/RFI
➡️ Race Condition
Иногда «слабая» находка становится критичной именно из-за комбинации нескольких проблем в цепочку атаки:
SSRF → внутренняя админ панель → file upload → RCE
IDOR → доступ к конфигу → креды → RCE
SSTI → чтение файлов → секреты → RCE
LFI → log poisoning → RCE
File upload → LFI → выполнение загруженного файла
Path traversal → чтение конфигов → креды → RCE
➡️ Канал в МАХ
Распространенные способы получения удаленного исполнения кода (RCE):
➡️ Небезопасная загрузка файлов
➡️ SQL injection
➡️ Небезопасная десериализация
➡️ Server-side prototype pollution
➡️ XXE
➡️ Внедрение команд
➡️ Server-side template injections
➡️ Server-Side Request Forgery
➡️ LFI/RFI
➡️ Race Condition
Иногда «слабая» находка становится критичной именно из-за комбинации нескольких проблем в цепочку атаки:
SSRF → внутренняя админ панель → file upload → RCE
IDOR → доступ к конфигу → креды → RCE
SSTI → чтение файлов → секреты → RCE
LFI → log poisoning → RCE
File upload → LFI → выполнение загруженного файла
Path traversal → чтение конфигов → креды → RCE
➡️ Канал в МАХ