Привет, меня зовут Никита, я специалист по анализу защищенности и участник соревнований по информационной безопасности. В этой статье поделюсь опытом работы с интересным вектором, обнаруженным в проекте компании HEX TEAM. Как часто вы проверяете ПО перед установкой? Большинство пользователей доверяет популярным приложениям, что и стало причиной уязвимости в этом случае. Наша команда получила доступ к виртуальным машинам на Windows и Linux, а также к учетной записи с минимальными правами. Начав разведку с помощью инструмента fscan, мы обнаружили открытую базу данных PostgreSQL. Подключившись к ней, заметили, что пользователь postgres является суперпользователем, что позволило выполнить произвольный код на удаленном хосте. Используя инструкцию COPY FROM PROGRAM, мы смогли запустить команды на Windows. Дальше загрузили вредоносный файл, скрыв его от антивируса, и получили доступ к системе. В результате удалось получить права локального администратора, что позволило закончить пентест с успешным результатом. Это подчеркивает важность проверки ПО перед установкой и соблюдения базовых правил безопасности.