Video in Українська is not available yet.
Семюел Ерб і Джастін Гарднер: Crossing the KASM — історія одного пентесту
Виступ на DEF CON 30 про те, як у межах bug bounty вдалося «перейти прірву» KASM Workspaces — корпоративного VDI-рішення на базі Docker. Спочатку ціль здавалася майже недосяжною: загартоване ПЗ, без вихідного коду, без очевидних вразливостей. Але після реверсу Python-бінарників почалося справжнє полювання.
Спікери демонструють повний ланцюжок експлуатації: ін’єкція в конфігурацію NGINX через Host header, обхід фільтрації за допомогою кодування ISO-8859-1, SSRF → LFI → перехоплення секретів KASM Agent → виконання команд від root у Docker і вихід на хост.
Спікери демонструють повний ланцюжок експлуатації: ін’єкція в конфігурацію NGINX через Host header, обхід фільтрації за допомогою кодування ISO-8859-1, SSRF → LFI → перехоплення секретів KASM Agent → виконання команд від root у Docker і вихід на хост.