true_security
الذهاب إلى القناة على Telegram
2 353
المشتركون
لا توجد بيانات24 ساعات
+57 أيام
+2730 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
مايو '26
مايو '26
+45
في 0 قنوات
أبريل '26
+60
في 0 قنوات
Get PRO
مارس '26
+45
في 0 قنوات
Get PRO
فبراير '26
+49
في 0 قنوات
Get PRO
يناير '26
+56
في 0 قنوات
Get PRO
ديسمبر '25
+74
في 2 قنوات
Get PRO
نوفمبر '25
+68
في 0 قنوات
Get PRO
أكتوبر '25
+78
في 0 قنوات
Get PRO
سبتمبر '25
+46
في 0 قنوات
Get PRO
أغسطس '25
+65
في 1 قنوات
Get PRO
يوليو '25
+55
في 0 قنوات
Get PRO
يونيو '25
+58
في 1 قنوات
Get PRO
مايو '25
+167
في 5 قنوات
Get PRO
أبريل '25
+88
في 0 قنوات
Get PRO
مارس '25
+64
في 3 قنوات
Get PRO
فبراير '25
+82
في 1 قنوات
Get PRO
يناير '25
+16
في 0 قنوات
Get PRO
ديسمبر '24
+45
في 0 قنوات
Get PRO
نوفمبر '24
+60
في 0 قنوات
Get PRO
أكتوبر '24
+64
في 0 قنوات
Get PRO
سبتمبر '24
+53
في 0 قنوات
Get PRO
أغسطس '24
+80
في 0 قنوات
Get PRO
يوليو '24
+44
في 0 قنوات
Get PRO
يونيو '24
+38
في 0 قنوات
Get PRO
مايو '24
+101
في 2 قنوات
Get PRO
أبريل '24
+60
في 2 قنوات
Get PRO
مارس '24
+76
في 0 قنوات
Get PRO
فبراير '24
+1 154
في 5 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 26 مايو | +3 | |||
| 25 مايو | 0 | |||
| 24 مايو | +1 | |||
| 23 مايو | 0 | |||
| 22 مايو | +3 | |||
| 21 مايو | +2 | |||
| 20 مايو | +1 | |||
| 19 مايو | +2 | |||
| 18 مايو | 0 | |||
| 17 مايو | +1 | |||
| 16 مايو | +2 | |||
| 15 مايو | +2 | |||
| 14 مايو | 0 | |||
| 13 مايو | +1 | |||
| 12 مايو | 0 | |||
| 11 مايو | +2 | |||
| 10 مايو | +6 | |||
| 09 مايو | +2 | |||
| 08 مايو | +1 | |||
| 07 مايو | +5 | |||
| 06 مايو | +5 | |||
| 05 مايو | +2 | |||
| 04 مايو | +1 | |||
| 03 مايو | +2 | |||
| 02 مايو | 0 | |||
| 01 مايو | +1 |
منشورات القناة
С прошлого года ничего не писал, ужас какой. Ладно, исправляюсь.
Есть такая Post-Auth RCE via PHP Object Deserialization в roundcube ≤ 1.6.10 - CVE-2025-49113, собственно подробности и poc по ссылке: https://github.com/fearsoff-org/CVE-2025-49113/
В poc используется гаджет Crypt_GPG_Engine, который вызывает proc_open. В некоторых случаях proc_open запрещен через директиву disable_functions в php.ini.
На помощь может прийти гаджет FileCookieJar из либы GuzzleHttp. FileCookieJar записывает файл через file_put_contents(). Чем мы и воспользуемся..
Выкладываю POC c реализацией уязвимости через гаджет FileCookieJar.
| 2 | Просто шикарная статья | 1 179 |
| 3 | 🚨 Слепая вера в PDF: что творится под капотом генерации твоих "безопасных" файлов
Исследователи из PT SWARM покопались в популярных библиотеках для конвертации HTML в PDF — и нашли там настоящий зоопарк уязвимостей. 🔥😵💫13 багов + 6 миссконфигов🔥🔥 в семи либах: TCPDF, html2pdf, jsPDF, mPDF, snappy, dompdf и OpenPDF.
Что может пойти не так, когда твой сервер жрёт пользовательский HTML и спитит PDF (чеки, отчёты, инвойсы)?
• Path traversal: Вставляешь в img src хитрый путь — и в PDF улетают твои приватные файлы с сервера (привет, утечка PII).
• Deserialization гадости: Сериализуешь объект — и сервер начинает удалять произвольные файлы. DoS в один клик.
• SSRF в полный рост: Библиотеки сами бегают по указанным URL, включая internal 127.0.0.1. Сканируй сеть, тяни метаданные — всё дела.
• ReDoS и бесконечные циклы: Один кривой data: URL — и CPU сервера уходит в стратосферу.
Особенно "весело" в TCPDF (≤6.8.2), html2pdf (≤5.3.0) и jsPDF (3.x). Многие баги уже пофикшены в новых версиях, но миссконфиги (типа allow remote images или local file access) — это intentional фичи, которые нужно выключать вручную.
Вывод простой: никогда не доверяй пользовательскому HTML на этапе генерации PDF. Санитайзьте, валидируйте пути/URL, отключите всё лишнее, обновляйтесь.
Полный разбор с PoC и примерами: https://swarm.ptsecurity.com/blind-trust-what-is-hidden-behind-the-process-of-creating-your-pdf-file/
Не генерируйте PDF из непроверенного ввода без паранойи — иначе получите сюрприз в проде. 🔒 | 1 105 |
| 4 | lpe через ненастроенный zabbix agent.
Если в файле конфигурации (zabbix_agentd.conf) в директиве Server указан адрес 127.0.0.1 (иногда его оставляют с реальным адресом zabbix server через запятую), то существует возможность локально через zabbix_get выполнять различные запросы к ОС.
В linux это, как правило, пользователь zabbix (а там иногда sudoers, запуски всяких bash скриптов и тп),
в Windows это system. А дальше уже смотрим приколы с ключами | 1 962 |
| 5 | 🔥 10/10 React4shell
В официальном блоге React только что выкатили пост про CVE-2025-55182, которая позволяет в один запрос получить RCE. Уязвимы версии 19.0.0, 19.1.0, 19.1.1, 19.2.0, а еще фреймворки Next.JS, Vite, Parcel, и Waku.
Just when I thought the day was over… CVE-2025-55182 shows up 🫠
Сам баг находится в RSC-рантайме, который принимает данные и небезопасно десериализует их. Запатчиться сейчас почти никто не успел, а уязвимость можно считать одной из самых критичных, которые находили в React за все время. | 1 748 |
| 6 | Пупупу | 1 623 |
| 7 | Что помогло пойти не так при неправильно настроенном zabbix agent?;) rce до system😝 | 1 733 |
| 8 | Давно не писал — работа, работа.
Наткнулся на одну штуку (https://github.com/craviee/zabbix-temperature-monitor-windows
) и решил написать про персист через неё. Часто Zabbix-агенты используются с каким-то дополнительным ПО; это дополнительное ПО, так же как и агент на Windows, зачастую запускается от имени SYSTEM.
Утилита OpenHardwareMonitor используется для сбора метрик о состоянии железа и отлично подходит под DLL-hijacking. Подробности — на скрине: пути, куда можно положить DLL c именем atiadlxx.dll и оставаться в закрепе от SYSTEM. | 1 844 |
| 9 | ну комменты как бы говорят сами за себя)))) | 1 435 |
| 10 | Даже интересно, насколько это правда....должен быть самый большой оборотрый траф:))) | 1 252 |
| 11 | Компания Мираторг запустила сервис по пробиву данных | 1 515 |
| 12 | Чтение sam/system/... прямым чтением с диска
https://github.com/Workday/raw-disk-parser | 2 090 |
| 13 | боролись с мошенниками...боролись и заборолись )) скам через max уже тут | 1 140 |
| 14 | Всем привет!
Сегодня мы рассмотрим технику OS Credential Dumping: NTDS (T1003.003). Уверен, вы видели, как злоумышленники используют esentutl для получения копии NTDS.dit, но что насчёт wbadmin?
Думаю, вы видели много отчётов о недавних атаках с использованием программы-вымогателя Akira, связанных с SonicWall. Согласно этому отчёту, злоумышленник использовал wbadmin для выгрузки NTDS.dit, а также файлов реестра SYSTEM и SECURITY:
"C:\Windows\system32\wbadmin.exe" start backup -backupTarget:\\localhost\c$\ProgramData\ -include:C:\Windows\NTDS\NTDS.dit C:\Windows\System32\config\SYSTEM C:\Windows\System32\config\SECURITY -quiet
Если мы хотим найти попытки выгрузки NTDS.dit, можем использовать следующий запрос:
event_type: "processcreatewin"
AND
proc_file_path: "wbadmin.exe"
AND
cmdline: "ntds.dit"
Увидимся завтра!
English version | 1 537 |
| 15 | Chatgpt советует правильные методы проверки наличия sql injection. Дропнуть таблицу users....
беды ждут chatgpt пентестеров:))) | 1 978 |
| 16 | Шелл который день безжалостных атак на инфраструктуры компаний РФ, ононимусы нашли список древнерусских имён и совершили свой виртуальный похек. | 2 321 |
| 17 | Хорошо что не 200 | 1 136 |
| 18 | посвящается LPE CVE-2025-49144 и другим подобным | 1 005 |
| 19 | вот вам тоже страшный страшный зирозирозироудей lpe в rustdesk.exe который ищет cmd.exe рядом с собой (..\AppData\Local\rustdesk\cmd.exe). Если запустите rustdesk от system то cmd.exe точно запустится от system)))) | 1 427 |
| 20 | сижу ломаю голову по поводу CVE-2025-49144, тестирую и думаю откуда там возьмется system? мы сами запускаем бинарь от имени администратора и дочерний бинарь regsvr32.exe так же будет запущен от имени пользователя с привилегиями админа...откуда system? Тестил кто? как из админа в system попасть понятно, но так как описывают сразу в system вроде не получается? с чего это вообще lpe если мы запускаем от имени админа (binary planting чистой воды)? | 1 390 |
