Pentester's Backlog
رفتن به کانال در Telegram
Агрегатор новостей из мира наступательной безопасности. EDUCATIONAL PURPOSES ONLY
نمایش بیشتر811
مشترکین
+424 ساعت
+77 روز
+3030 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '26
ژوئیه '26
+38
در 0 کانالها
ژوئن '26
+66
در 0 کانالها
Get PRO
مه '26
+34
در 0 کانالها
Get PRO
آوریل '26
+76
در 0 کانالها
Get PRO
مارس '26
+59
در 0 کانالها
Get PRO
فوریه '26
+39
در 2 کانالها
Get PRO
ژانویه '26
+24
در 0 کانالها
Get PRO
دسامبر '25
+62
در 0 کانالها
Get PRO
نوامبر '25
+34
در 0 کانالها
Get PRO
اکتبر '25
+22
در 0 کانالها
Get PRO
سپتامبر '25
+20
در 0 کانالها
Get PRO
اوت '25
+32
در 0 کانالها
Get PRO
ژوئیه '25
+21
در 0 کانالها
Get PRO
ژوئن '25
+35
در 0 کانالها
Get PRO
مه '25
+14
در 0 کانالها
Get PRO
آوریل '25
+24
در 0 کانالها
Get PRO
مارس '25
+33
در 1 کانالها
Get PRO
فوریه '25
+47
در 1 کانالها
Get PRO
ژانویه '25
+18
در 0 کانالها
Get PRO
دسامبر '24
+16
در 0 کانالها
Get PRO
نوامبر '24
+40
در 0 کانالها
Get PRO
اکتبر '24
+26
در 0 کانالها
Get PRO
سپتامبر '24
+22
در 1 کانالها
Get PRO
اوت '24
+29
در 0 کانالها
Get PRO
ژوئیه '24
+17
در 0 کانالها
Get PRO
ژوئن '240
در 0 کانالها
Get PRO
مه '24
+42
در 0 کانالها
Get PRO
آوریل '240
در 2 کانالها
Get PRO
مارس '240
در 2 کانالها
Get PRO
فوریه '24
+137
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 30 ژوئیه | +2 | |||
| 29 ژوئیه | +4 | |||
| 28 ژوئیه | +1 | |||
| 27 ژوئیه | +1 | |||
| 26 ژوئیه | 0 | |||
| 25 ژوئیه | +2 | |||
| 24 ژوئیه | 0 | |||
| 23 ژوئیه | +2 | |||
| 22 ژوئیه | +1 | |||
| 21 ژوئیه | 0 | |||
| 20 ژوئیه | +2 | |||
| 19 ژوئیه | +1 | |||
| 18 ژوئیه | +1 | |||
| 17 ژوئیه | +1 | |||
| 16 ژوئیه | 0 | |||
| 15 ژوئیه | 0 | |||
| 14 ژوئیه | +1 | |||
| 13 ژوئیه | +4 | |||
| 12 ژوئیه | +1 | |||
| 11 ژوئیه | +3 | |||
| 10 ژوئیه | 0 | |||
| 09 ژوئیه | +1 | |||
| 08 ژوئیه | +2 | |||
| 07 ژوئیه | +1 | |||
| 06 ژوئیه | +3 | |||
| 05 ژوئیه | 0 | |||
| 04 ژوئیه | +1 | |||
| 03 ژوئیه | +1 | |||
| 02 ژوئیه | 0 | |||
| 01 ژوئیه | +2 |
پستهای کانال
| 2 | 🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation
Low-privileged domain user can impersonate a Domain Controller via an AD CS enrollment chase fallback. By supplying cdc (Client DC) and rmd (Remote Domain) request attributes, an attacker forces the Enterprise CA to query an attacker-controlled host over SMB and LDAP.
The CA then blindly trusts the returned directory objects (objectSid + dNSHostName of a real DC) and issues a certificate containing strong identity mapping for the Domain Controller. This allows successful PKINIT authentication as the DC.
🔗 Research:
https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26
🔗 Source:
https://github.com/aniqfakhrul/CVE-2026-54121
#ad #adcs #pkinit #machineaccountquota | 124 |
| 3 | ‼️ CVE-2026-3891: A critical Unauthenticated Arbitrary File Upload vulnerability found in the Pix for WooCommerce WordPress plugin in versions up to and including 1.5.0.
PoC: https://github.com/m4sh-wacker/CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit | 276 |
| 4 | 🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137)
Online чекер - https://wp2shell.com
WordPress REST API Batch endpoint (/wp-json/batch/v1) SQL Injection
Unauthenticated RCE
Nuclei шаблон:
id: wp2shell-batch-exposure
info:
name: WordPress wp2shell Exposure (CVE-2026-63030, CVE-2026-60137)
author: zephrsec
severity: critical
reference:
- https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/
classification:
cve-id: CVE-2026-63030,CVE-2026-60137
tags: wordpress,cve2026,rce,sqli,wp2shell
http:
- raw:
- |
GET / HTTP/1.1
Host: {{Hostname}}
- |
POST /?rest_route=/batch/v1 HTTP/1.1
Host: {{Hostname}}
Content-Type: application/json
{}
req-condition: true
redirects: true
extractors:
- type: regex
name: wp_version
part: body_1
group: 1
regex:
- 'name="generator" content="WordPress ([0-9.]+)"'
matchers-condition: and
matchers:
- type: dsl
dsl:
- >-
compare_versions(wp_version, ">=6.9.0", "<6.9.5") ||
compare_versions(wp_version, ">=7.0.0", "<7.0.2") ||
compare_versions(wp_version, ">=6.8.0", "<6.8.6")
- type: word
part: body_2
words:
- '"rest_missing_callback_param"'
- '"rest_invalid_param"'
condition: or
🔗 Research
🐱 PoC
#cve #web #pentest #wordpress #poc
✈️ Telegram 💬 MAX | 216 |
| 5 | 🛠 Всем привет.
Я тут допилил CLI-движок для LOLCreds на Go. Называется это безобразие CredsHound.
Если коротко, это такая утилита для поиска учетных данных, ключей на хосте, которая работает по концепции Nuclei.
Из коробки она ищет:
- Пароли и API-ключи, забытые в истории терминалов (.bash_history, .zsh_history, ConsoleHost_history.txt).
- Приватные ключи SSH, конфигурации Kubernetes и токены Docker Registry.
- Артефакты Windows: пароли из файлов автоматической установки (Unattended XML), конфиги RDCMan и групповые политики с зашифрованными cpassword.
- Локальные файлы конфигурации БД вроде .pgpass или .my.cnf.
🐶 Ну и интеграция с собакой тоже есть.
Потому что просто выплевывать цветной текст в консоль скучно.
📖 Как запустить:
# установка
go install github.com/haxxm0nkey/credshound/cmd/credshound@latest
# запуск
credshound -ut
credshound .
🔗 Где исходники, Билли?
Движок: https://github.com/haxxm0nkey/credshound
Хорошей пятницы вам, держитесь там! | 152 |
| 6 | Лучший способ научиться сдавать хорошие уязвимости — это читать про хорошие уязвимости.
📖 Продолжаем раскрывать багбаунти-отчеты. Мы хотим, чтобы у хантеров было больше качественных материалов для обучения: с реальными уязвимостями, подробным описанием, шагами воспроизведения и примерами того, как были оформлены сами репорты.
Сегодня делимся тремя интересными кейсами:
🔹XSS через библиотеку mathjax — для эксплуатации уязвимости хакер углубился в изучение библиотеки и смог показать уязвимое поведение через интересный пейлоад.
🔹 Ссылка на отчет
🔹Раскрытие подписчиков приватной группы по ID — уязвимость позволяла получить список подписчиков приватной группы или мероприятия, зная их идентификатор.
🔹 Ссылка на отчет
🔹Возможность заддосить сервер — передача слишком большого числового значения в одном из параметров приводила к высокой нагрузке на сервер.
🔹 Ссылка на отчет
🎓 Больше раскрытых репортов — в наших предыдущих публикациях:
🔗 https://t.me/vk_security/177
🔗https://t.me/vk_security/256
Меньше теории — больше практики. Читайте, разбирайте, повторяйте. А потом идите ломать... конечно же, только в рамках Bug Bounty 😏
VK Security | Буст этому каналу!
#bugbounty #разборы | 277 |
| 7 | CVE-2026-43499 - ALL Linux distributions for 15 years
*
writeUP
*
exploit
#linux #lpe | 239 |
| 8 | 🙂 RCE в модуле Акрит «Универсальный импорт» для 1С-Битрикс
BDU:2026-08077 - уязвимость связана с механизмом обработки формул в профилях импорта: значение формулы, заданное для импортируемого поля, интерпретируется как исполняемый код.
⚠️Критичность - 8.8 CVSS 3.1
🔘В комбинации с BDU:2026-08076 профиль с сохраненной вредоносной формулой можно запускать без авторизации, а также проверять, существует ли профиль и сколько записей он обработает. Иными словами, профиль импорта превращается в триггер для повторного запуска полезной нагрузки.
📊 По данным marketplace решение установлено более 1000 раз.
Настройка формулы требует прав на редактирование профиля, то есть реалистичен сценарий эксплуатации с правами низкопривилегированного контент-менеджера, без полных административных привилегий.
🔘Помимо прочего в модуле также есть SSRF —> BDU:2026-08078
↗️ Фикс в версии 1.79.0 ↗️ | 223 |
| 9 | 🌟 CVE-2026-44963 - Veeam Backup & Replication RCE
🔗 Research
Возможные проблемы:
Any domain account
No elevated privilege needed
Network access to VBR server
RCE as SYSTEM/service account
Full backup infrastructure compromise
Пропатчить до Veeam Backup & Replication 12.3.2.4854
🔗 IoC's
🔗 hardening.ps1 скрипт
🐱 Repo
#veeam #cve #rce #pentest
✈️ Telegram 💬 MAX | 223 |
| 10 | CVE-2026-34197 / CVE-2026-42588
*
Apache ActiveMQ
Classic — RCE Research | 288 |
| 11 | ❔ Standoff Hacks Finals | 341 |
| 12 | DirtyClone — CVE-2026-43503
A Linux kernel local privilege escalation and page-cache write. DirtyClone is the fourth public member of the DirtyPipe / DirtyFrag family: it forces the kernel to run an in-place ESP (IPsec) decrypt over a file-backed page-cache page the attacker only has read access to, mutating that page in RAM. With the AES-CBC key/IV chosen so the decrypt writes attacker-controlled bytes, /usr/bin/su is rewritten with a tiny setuid(0)+execve("/bin/sh") ELF and invoking it yields root.
🔗 Research:
https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/
🔗 Exploit:
https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone
#linux #lpe #kernel #dirty | 296 |
| 13 | Записи со Standoff Talks — 2026 уже ждут тебя 🔥
Мы опубликовали все выступления на YouTube, Rutube и в VK Видео.
Выбирай удобную площадку и погружайся в море контента от топовых экспертов индустрии. А если хочется еще больше деталей — на сайте уже доступны презентации докладов.
И фотки к этому посту мы прикрепили не просто так — фотоотчет с юбилейной кибербитвы Standoff тоже доступен. Ищи себя, вспоминай лучшие моменты или просто посмотри, как это было, чтобы в следующий раз точно оказаться в кадре 🙂 | 384 |
| 14 | CVE-2026-45504 Exchange File Read
*
REsearch
*
POC | 238 |
| 15 | 🔑 Onelogon: Taking over Active Directory Accounts via Netlogon
We analyzed Netlogon, bypassed the Zerologon patch, resulting in a full auth bypass. An attacker can leverage this to compromise computer accounts, or even the entire AD. Non-standard config must be present tho
Exploit: https://github.com/rub-softsec/onelogon
https://github.com/Pennyw0rth/NetExec/pull/1291
From: https://x.com/al3x_n3ff/status/2069482623672435049?s=46 | 190 |
| 16 | 🐙 Squidbleed - CVE-2026-47729
Критическая уязвимость в популярном прокси-сервере Squid. При проверке корректности входных данных происходит чтение за пределами буфера (out-of-bounds read). Бага тянется все лишь с 1997 года 😅
Heartbleed-style vulnerability that leaks internal memory from every version of Squid Proxy, in its default configuration
🔗 Review
💻 PoC
💻 Commit fix
#cve #vuln #pentest #squid
✈️ Telegram 💬 MAX | 200 |
| 17 | CVE-2026-42530 NGINX RCE
*
Подвержен Nginx 1.31 - если включен QUIC
*
Господа из Nebula Security обещают сегодня тех обзор на дыру | 256 |
| 18 | بدون متن... | 351 |
| 19 | 🫡 | 293 |
| 20 | Пока они фиксят, он компилирует новый PoC
После того, как Microsoft снесла все репозитории Nightmare Eclipse с GitHub и GitLab, сообщество не позволило знаниям исчезнуть. Энтузиасты собрали все эксплойты и сохранили на отдельном сайте, которым поделился сам исследователь.
— RoguePlanet (10.06): LPE до SYSTEM через Microsoft Defender
— MiniPlasma (17.05) — LPE через драйвер cldflt.sys
— GreenPlasma (13.05) — LPE через CTFMON
— YellowKey (13.05) — обход BitLocker
— RedSun (16.04) — LPE до SYSTEM через Defender
— UnDefend (16.04) — отключение/обход защиты и обновлений Defender
— BlueHammer (03.04) — LPE до SYSTEM через компоненты Defender.
Зеркало включает все прошлые зеродеи, в том числе RoguePlanet, вышедший вчера. | 351 |
