Pentester's Backlog
رفتن به کانال در Telegram
Агрегатор новостей из мира наступательной безопасности. EDUCATIONAL PURPOSES ONLY
نمایش بیشتر840
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+27 روز
+2130 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+12
در 0 کانالها
اوت '26
+30
در 0 کانالها
Get PRO
ژوئیه '26
+41
در 0 کانالها
Get PRO
ژوئن '26
+66
در 0 کانالها
Get PRO
مه '26
+34
در 0 کانالها
Get PRO
آوریل '26
+76
در 0 کانالها
Get PRO
مارس '26
+59
در 0 کانالها
Get PRO
فوریه '26
+39
در 2 کانالها
Get PRO
ژانویه '26
+24
در 0 کانالها
Get PRO
دسامبر '25
+62
در 0 کانالها
Get PRO
نوامبر '25
+34
در 0 کانالها
Get PRO
اکتبر '25
+22
در 0 کانالها
Get PRO
سپتامبر '25
+20
در 0 کانالها
Get PRO
اوت '25
+32
در 0 کانالها
Get PRO
ژوئیه '25
+21
در 0 کانالها
Get PRO
ژوئن '25
+35
در 0 کانالها
Get PRO
مه '25
+14
در 0 کانالها
Get PRO
آوریل '25
+24
در 0 کانالها
Get PRO
مارس '25
+33
در 1 کانالها
Get PRO
فوریه '25
+47
در 1 کانالها
Get PRO
ژانویه '25
+18
در 0 کانالها
Get PRO
دسامبر '24
+16
در 0 کانالها
Get PRO
نوامبر '24
+40
در 0 کانالها
Get PRO
اکتبر '24
+26
در 0 کانالها
Get PRO
سپتامبر '24
+22
در 1 کانالها
Get PRO
اوت '24
+29
در 0 کانالها
Get PRO
ژوئیه '24
+17
در 0 کانالها
Get PRO
ژوئن '240
در 0 کانالها
Get PRO
مه '24
+42
در 0 کانالها
Get PRO
آوریل '240
در 2 کانالها
Get PRO
مارس '240
در 2 کانالها
Get PRO
فوریه '24
+137
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 14 سپتامبر | 0 | |||
| 13 سپتامبر | 0 | |||
| 12 سپتامبر | 0 | |||
| 11 سپتامبر | +1 | |||
| 10 سپتامبر | +2 | |||
| 09 سپتامبر | +1 | |||
| 08 سپتامبر | 0 | |||
| 07 سپتامبر | +1 | |||
| 06 سپتامبر | 0 | |||
| 05 سپتامبر | +2 | |||
| 04 سپتامبر | +3 | |||
| 03 سپتامبر | 0 | |||
| 02 سپتامبر | +1 | |||
| 01 سپتامبر | +1 |
پستهای کانال
🤨 За вечер нашёл пять RCE в одной программе.
Из нюансов — root cause одинаковый для всех систем, могут ли меня завернуть в один оплаченный отчёт...?
| 2 | CVE-2026-85706 GitLab CE/EE
*
Version: 18.7–19.1.7, 19.2.0–19.2.5, 19.3.0–19.3.1
*
exploit | 96 |
| 3 | Обновляем гитлабчики 💅💅💅
CVE-2026-85706 - Path Traversal issue in repository commits API impacts GitLab CE/EE
GitLab has remediated an issue that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API.
Impacted Versions: GitLab CE/EE: all versions from 18.7 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2
CVSS 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N)
Thanks s3ntago for reporting this vulnerability through our HackerOne bug bounty program.
CVE-2026-87719 - Insecure Deserialization issue in GraphQL subscription serializer impacts GitLab EE
GitLab has remediated an issue that, under certain conditions, could allow an authenticated user with Duo Chat access to obtain Advanced Search instance configurations and sensitive credentials using a specially crafted GraphQL subscription argument to bypass serialization and perform server object lookup.
Impacted Versions: GitLab EE: all versions from 18.3 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2
CVSS 9.9 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Thanks kyyblin for reporting this vulnerability through our HackerOne bug bounty program.
GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/?nav=19.3.2
10/10 и 9.9/10 за раз это реально круто, давно такого не видел. Так что реально обновляемся. | 139 |
| 4 | 🙂 Лучше вкусного напитка в пятницу может быть только вкусный напиток + доклады с OFFZONE 2026
Ловите все записи докладов во ВКонтакте:
1️⃣ Main track
2️⃣ Fast track
3️⃣ AppSec.Zone
4️⃣ Threat.Zone
5️⃣ AI.Zone
6️⃣ Community track
7️⃣ AntiFraud.Zone
Презентации тоже загрузили, они доступны на сайте программы. Чтобы скачать презентацию, нажмите на интересующий доклад.
Доклады на YouTube выложили, но пока частично. Оставшиеся догрузим в среду и напишем об этом. | 116 |
| 5 | Продолжается
https://github.com/MSNightmare/ShieldCrash
Windows Defender 0day Vulnerability
#ad #lpe #exploit #git | 130 |
| 6 | CVE-2026-67276
MikroTik lab PoC — RouterOS SSH public-key auth bypass | 186 |
| 7 | CVE-2026-19490 - Auth Bypass в Citrix NetScaler ADC / Gateway 🥤
Критическая уязвимость (CVSS 9.3), позволяющая неаутентифицированному атакующему полностью обойти аутентификацию. Уже активно эксплуатируется (PoC).
Работает на устройствах, настроенных как Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) или AAA Virtual Server. В более новых билдах дополнительно требуется наличие SAML Action.
Проблема заключается в обработке SAML HTTP-Redirect binding на эндпоинте /cgi/samlauth, благодаря чему можно отправить unsigned SAMLResponse и получить валидную сессию (NSC_AAAC / NSC_TASS).
Shodan - 34000 results
FOFA - 1500 results
Censys - 9600 results
💫 @pentestnotes | 197 |
| 8 | HardBreacher
Kaspersky Antivirus For Endpoint ZeroDay Elevation of Privileges Vulnerability | 285 |
| 9 | CrystalPotato
A Crystal port of GodPotato, a local privilege escalation tool that abuses the DCOM OXID Resolver and named pipe impersonation to escalate from service accounts with SeImpersonatePrivilege to NT AUTHORITY\SYSTEM.
The main contribution of this port beyond the language change is a set of OPSEC improvements designed to reduce the binary’s signature surface.
Blog: https://ricardojoserf.github.io/crystalpotato/
• GodPotato - Original C#
• RustPotato - Rust implementation
• SigmaPotato - C# implementation | 362 |
| 10 | بدون متن... | 401 |
| 11 | 🔒 Citrix NetScaler Pre-Auth RCE (CVE-2026-8452)
Unauthenticated heap overflow in SAML signature canonicalization. An oversized PrefixList inside the <ds:SignedInfo> InclusiveNamespaces element overflows a fixed-size buffer, corrupting adjacent nsb chunk metadata. This yields a write-what-where primitive (controlled memcpy src/dst), allowing overwrite of tx_pkt_complete_fptr and jump to attacker shellcode on the executable heap. Results in root RCE (webshell drop) when NetScaler is configured as SAML SP or IdP.
Affected: NetScaler ADC/Gateway 14.1 < 14.1-72.61 and 13.1 < 13.1-63.18
🔗 Research:
https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/
🔗 Source:
https://github.com/watchtowrlabs/watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452
#citrix #netscaler #rce #preauth #saml #heapoverflow | 349 |
| 12 | SCCM-CVE-2026-47301-Remote-Code-Execution
Exploit chain (CVE-2026-47301) for Microsoft Configuration Manager (SCCM), combining a broken access, CAB arbitrary-write path traversal, certificate verification bypass, and DLL hijacking to achieve SYSTEM-level code execution.
Blog: Microsoft Configuration Manager RCE 0-Day Exploit Chain (SCCM 𝗖𝗩𝗘-𝟮𝟬𝟮𝟲-𝟰𝟳𝟯𝟬𝟭) | 286 |
| 13 | ShieldBreak
NightmareEclipse нашел новый 0day и сразу же релизнул эксплоит — он обходит исправление Microsoft для RoguePlanet и позволяет повысить привилегии за счет уязвимости в Windows Defender.
Из интересного — PoC был протестирован на последней версии Windows (включая Windows Server), для него нет патча, а success rate, по утверждению самого NE, составляет 100%. | 336 |
| 14 | Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040)
A remote unauthenticated attacker can leverage CVE-2026-55040 to bypass authentication on a vulnerable SharePoint server, and perform operations as a SharePoint site user or administrator. The vulnerability is due to several issues in the JWT token validation pipeline.
Blog: https://www.rapid7.com/blog/post/ra-microsoft-sharepoint-jwt-token-authentication-bypass-cve-2026-55040/ | 273 |
| 15 | Shodan снова раздает пожизненный membership за 5$. Еще успеваешь 📈
❤@seclemur |❤ @threat_chat | 1 |
| 16 | Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077)
Blog: https://www.rapid7.com/blog/post/ra-unauthenticated-rce-in-jetbrains-teamcity-cve-2026-63077/ | 283 |
| 17 | Пока все обсуждают, когда ИИ заменит пентестеров, мы продолжаем публиковать реальные истории из практики.
🔥 Новая статья — «SSRF 2 RCE».
В статье расскажем про цепочку уязвимостей, которая позволяет добиться максимума от SSRF.
📖 Читать: https://blog.deteact.ru/ssrf-2-rce/ | 315 |
| 18 | Дампим SAM/SYSTEM через 7-Zip
Знакомая ситуация: вы на машине юзера, нужно достать хеши, но reg save или copy блокируются EDR, файлы заблокированы самой Windows, а антивирус палит известные утилиты.
Но на рабочих станциях часто установлен 7-Zip! И у него есть крутая недокументированная фича - прямое чтение диска (raw disk access).
А можно использовать и для DFIR извлекать MFT и т.д.
Чем проще и банальнее тем лучше : ) | 303 |
| 19 | Всем привет!
Подобный трюк возможно провернуть и в Jira. Для этого достаточно получить доступ к связанной со службой базой данных, например, postgresql. Затем нужно сгенерировать хэш PBKDF2-HMAC-SHA1 для пароля нового админ-пользователя и вставить в нужные таблицы, не забыв накинуть себе пару привилегированных групп администраторов : )
Основной "красной тряпкой", свидетельствующей о том, что перед нами база Jira является наличие таблиц cwd_user / cwd_group / cwd_membership / cwd_directory. Скрипт умеет автоматически определять нужную базу для вставки данных
https://github.com/CICADA8-Research/Penetration/blob/main/Atlassian/Jira/create_admin.py | 229 |
| 20 | CVE-2026-57239 Foxit PDF Reader LPE
Exploit which lets you obtain NT AUTHORITY\SYSTEM rights via the Foxit PDF Reader updater service.
Blog: Escalating All The Privileges With Foxit PDF Reader (CVE-2026–57239) | 322 |
