fa
Feedback
Pentester's Backlog

Pentester's Backlog

رفتن به کانال در Telegram

Агрегатор новостей из мира наступательной безопасности. EDUCATIONAL PURPOSES ONLY

نمایش بیشتر
811
مشترکین
+424 ساعت
+77 روز
+3030 روز

در حال بارگیری داده...

جذب مشترکین
ژوئیه '26
ژوئیه '26
+38
در 0 کانال‌ها
ژوئن '26
+66
در 0 کانال‌ها
Get PRO
مه '26
+34
در 0 کانال‌ها
Get PRO
آوریل '26
+76
در 0 کانال‌ها
Get PRO
مارس '26
+59
در 0 کانال‌ها
Get PRO
فوریه '26
+39
در 2 کانال‌ها
Get PRO
ژانویه '26
+24
در 0 کانال‌ها
Get PRO
دسامبر '25
+62
در 0 کانال‌ها
Get PRO
نوامبر '25
+34
در 0 کانال‌ها
Get PRO
اکتبر '25
+22
در 0 کانال‌ها
Get PRO
سپتامبر '25
+20
در 0 کانال‌ها
Get PRO
اوت '25
+32
در 0 کانال‌ها
Get PRO
ژوئیه '25
+21
در 0 کانال‌ها
Get PRO
ژوئن '25
+35
در 0 کانال‌ها
Get PRO
مه '25
+14
در 0 کانال‌ها
Get PRO
آوریل '25
+24
در 0 کانال‌ها
Get PRO
مارس '25
+33
در 1 کانال‌ها
Get PRO
فوریه '25
+47
در 1 کانال‌ها
Get PRO
ژانویه '25
+18
در 0 کانال‌ها
Get PRO
دسامبر '24
+16
در 0 کانال‌ها
Get PRO
نوامبر '24
+40
در 0 کانال‌ها
Get PRO
اکتبر '24
+26
در 0 کانال‌ها
Get PRO
سپتامبر '24
+22
در 1 کانال‌ها
Get PRO
اوت '24
+29
در 0 کانال‌ها
Get PRO
ژوئیه '24
+17
در 0 کانال‌ها
Get PRO
ژوئن '240
در 0 کانال‌ها
Get PRO
مه '24
+42
در 0 کانال‌ها
Get PRO
آوریل '240
در 2 کانال‌ها
Get PRO
مارس '240
در 2 کانال‌ها
Get PRO
فوریه '24
+137
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
30 ژوئیه+2
29 ژوئیه+4
28 ژوئیه+1
27 ژوئیه+1
26 ژوئیه0
25 ژوئیه+2
24 ژوئیه0
23 ژوئیه+2
22 ژوئیه+1
21 ژوئیه0
20 ژوئیه+2
19 ژوئیه+1
18 ژوئیه+1
17 ژوئیه+1
16 ژوئیه0
15 ژوئیه0
14 ژوئیه+1
13 ژوئیه+4
12 ژوئیه+1
11 ژوئیه+3
10 ژوئیه0
09 ژوئیه+1
08 ژوئیه+2
07 ژوئیه+1
06 ژوئیه+3
05 ژوئیه0
04 ژوئیه+1
03 ژوئیه+1
02 ژوئیه0
01 ژوئیه+2
پست‌های کانال
Repost from Proxy Bar
CVE-2026-57827 — Joomla * Component Unauthenticated File Upload RCE Split-Controller Upload Bypass → Direct Write Task → /dow
CVE-2026-57827 — Joomla * Component Unauthenticated File Upload RCE Split-Controller Upload Bypass → Direct Write Task → /downloads/shell.php → RCE Exploit

2
🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation Low-privileged domain user can impersonate a Domain Co
🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation Low-privileged domain user can impersonate a Domain Controller via an AD CS enrollment chase fallback. By supplying cdc (Client DC) and rmd (Remote Domain) request attributes, an attacker forces the Enterprise CA to query an attacker-controlled host over SMB and LDAP. The CA then blindly trusts the returned directory objects (objectSid + dNSHostName of a real DC) and issues a certificate containing strong identity mapping for the Domain Controller. This allows successful PKINIT authentication as the DC. 🔗 Research: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 🔗 Source: https://github.com/aniqfakhrul/CVE-2026-54121 #ad #adcs #pkinit #machineaccountquota
124
3
‼️ CVE-2026-3891: A critical Unauthenticated Arbitrary File Upload vulnerability found in the Pix for WooCommerce WordPress p
‼️ CVE-2026-3891: A critical Unauthenticated Arbitrary File Upload vulnerability found in the Pix for WooCommerce WordPress plugin in versions up to and including 1.5.0. PoC: https://github.com/m4sh-wacker/CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit
276
4
🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137) Online чекер - https://wp2shell.com WordPress REST API Batch endpoint (/wp-json
🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137) Online чекер - https://wp2shell.com WordPress REST API Batch endpoint (/wp-json/batch/v1) SQL Injection  Unauthenticated RCE Nuclei шаблон: id: wp2shell-batch-exposure info: name: WordPress wp2shell Exposure (CVE-2026-63030, CVE-2026-60137) author: zephrsec severity: critical reference: - https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/ classification: cve-id: CVE-2026-63030,CVE-2026-60137 tags: wordpress,cve2026,rce,sqli,wp2shell http: - raw: - | GET / HTTP/1.1 Host: {{Hostname}} - | POST /?rest_route=/batch/v1 HTTP/1.1 Host: {{Hostname}} Content-Type: application/json {} req-condition: true redirects: true extractors: - type: regex name: wp_version part: body_1 group: 1 regex: - 'name="generator" content="WordPress ([0-9.]+)"' matchers-condition: and matchers: - type: dsl dsl: - >- compare_versions(wp_version, ">=6.9.0", "<6.9.5") || compare_versions(wp_version, ">=7.0.0", "<7.0.2") || compare_versions(wp_version, ">=6.8.0", "<6.8.6") - type: word part: body_2 words: - '"rest_missing_callback_param"' - '"rest_invalid_param"' condition: or 🔗 Research 🐱 PoC #cve #web #pentest #wordpress #poc ✈️ Telegram 💬 MAX
216
5
🛠 Всем привет. Я тут допилил CLI-движок для LOLCreds на Go. Называется это безобразие CredsHound. Если коротко, это такая ут
🛠 Всем привет. Я тут допилил CLI-движок для LOLCreds на Go. Называется это безобразие CredsHound. Если коротко, это такая утилита для поиска учетных данных, ключей на хосте, которая работает по концепции Nuclei. Из коробки она ищет: - Пароли и API-ключи, забытые в истории терминалов (.bash_history, .zsh_history, ConsoleHost_history.txt). - Приватные ключи SSH, конфигурации Kubernetes и токены Docker Registry. - Артефакты Windows: пароли из файлов автоматической установки (Unattended XML), конфиги RDCMan и групповые политики с зашифрованными cpassword. - Локальные файлы конфигурации БД вроде .pgpass или .my.cnf. 🐶 Ну и интеграция с собакой тоже есть. Потому что просто выплевывать цветной текст в консоль скучно. 📖 Как запустить: # установка go install github.com/haxxm0nkey/credshound/cmd/credshound@latest # запуск credshound -ut credshound . 🔗 Где исходники, Билли? Движок: https://github.com/haxxm0nkey/credshound Хорошей пятницы вам, держитесь там!
152
6
Лучший способ научиться сдавать хорошие уязвимости — это читать про хорошие уязвимости. 📖 Продолжаем раскрывать багбаунти-от
Лучший способ научиться сдавать хорошие уязвимости — это читать про хорошие уязвимости. 📖 Продолжаем раскрывать багбаунти-отчеты. Мы хотим, чтобы у хантеров было больше качественных материалов для обучения: с реальными уязвимостями, подробным описанием, шагами воспроизведения и примерами того, как были оформлены сами репорты. Сегодня делимся тремя интересными кейсами: 🔹XSS через библиотеку mathjax — для эксплуатации уязвимости хакер углубился в изучение библиотеки и смог показать уязвимое поведение через интересный пейлоад. 🔹 Ссылка на отчет 🔹Раскрытие подписчиков приватной группы по ID — уязвимость позволяла получить список подписчиков приватной группы или мероприятия, зная их идентификатор. 🔹 Ссылка на отчет 🔹Возможность заддосить сервер — передача слишком большого числового значения в одном из параметров приводила к высокой нагрузке на сервер. 🔹 Ссылка на отчет 🎓 Больше раскрытых репортов — в наших предыдущих публикациях: 🔗 https://t.me/vk_security/177 🔗https://t.me/vk_security/256 Меньше теории — больше практики. Читайте, разбирайте, повторяйте. А потом идите ломать... конечно же, только в рамках Bug Bounty 😏 VK Security | Буст этому каналу! #bugbounty #разборы
277
7
CVE-2026-43499 - ALL Linux distributions for 15 years * writeUP * exploit #linux #lpe
CVE-2026-43499 - ALL Linux distributions for 15 years * writeUP * exploit #linux #lpe
239
8
🙂 RCE в модуле Акрит «Универсальный импорт» для 1С-Битрикс BDU:2026-08077 - уязвимость связана с механизмом обработки формул
🙂 RCE в модуле Акрит «Универсальный импорт» для 1С-Битрикс BDU:2026-08077 - уязвимость связана с механизмом обработки формул в профилях импорта: значение формулы, заданное для импортируемого поля, интерпретируется как исполняемый код. ⚠️Критичность - 8.8 CVSS 3.1 🔘В комбинации с BDU:2026-08076 профиль с сохраненной вредоносной формулой можно запускать без авторизации, а также проверять, существует ли профиль и сколько записей он обработает. Иными словами, профиль импорта превращается в триггер для повторного запуска полезной нагрузки. 📊 По данным marketplace решение установлено более 1000 раз. Настройка формулы требует прав на редактирование профиля, то есть реалистичен сценарий эксплуатации с правами низкопривилегированного контент-менеджера, без полных административных привилегий. 🔘Помимо прочего в модуле также есть SSRF —> BDU:2026-08078 ↗️ Фикс в версии 1.79.0 ↗️
223
9
🌟 CVE-2026-44963 - Veeam Backup & Replication RCE 🔗 Research Возможные проблемы: Any domain account No elevated privilege needed Network access to VBR server RCE as SYSTEM/service account Full backup infrastructure compromise Пропатчить до Veeam Backup & Replication 12.3.2.4854 🔗 IoC's 🔗 hardening.ps1 скрипт 🐱 Repo #veeam #cve #rce #pentest ✈️ Telegram 💬 MAX
223
10
CVE-2026-34197 / CVE-2026-42588 * Apache ActiveMQ Classic — RCE Research
CVE-2026-34197 / CVE-2026-42588 * Apache ActiveMQ Classic — RCE Research
288
11
❔ Standoff Hacks Finals
❔ Standoff Hacks Finals
341
12
DirtyClone — CVE-2026-43503 A Linux kernel local privilege escalation and page-cache write. DirtyClone is the fourth public m
DirtyClone — CVE-2026-43503 A Linux kernel local privilege escalation and page-cache write. DirtyClone is the fourth public member of the DirtyPipe / DirtyFrag family: it forces the kernel to run an in-place ESP (IPsec) decrypt over a file-backed page-cache page the attacker only has read access to, mutating that page in RAM. With the AES-CBC key/IV chosen so the decrypt writes attacker-controlled bytes, /usr/bin/su is rewritten with a tiny setuid(0)+execve("/bin/sh") ELF and invoking it yields root. 🔗 Research: https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/ 🔗 Exploit: https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone #linux #lpe #kernel #dirty
296
13
Записи со Standoff Talks — 2026 уже ждут тебя 🔥 Мы опубликовали все выступления на YouTube, Rutube и в VK Видео. Выбирай удо+9
Записи со Standoff Talks — 2026 уже ждут тебя 🔥 Мы опубликовали все выступления на YouTube, Rutube и в VK Видео. Выбирай удобную площадку и погружайся в море контента от топовых экспертов индустрии. А если хочется еще больше деталей — на сайте уже доступны презентации докладов. И фотки к этому посту мы прикрепили не просто так — фотоотчет с юбилейной кибербитвы Standoff тоже доступен. Ищи себя, вспоминай лучшие моменты или просто посмотри, как это было, чтобы в следующий раз точно оказаться в кадре 🙂
384
14
CVE-2026-45504 Exchange File Read * REsearch * POC
CVE-2026-45504 Exchange File Read * REsearch * POC
238
15
🔑 Onelogon: Taking over Active Directory Accounts via Netlogon We analyzed Netlogon, bypassed the Zerologon patch, resulting+1
🔑 Onelogon: Taking over Active Directory Accounts via Netlogon We analyzed Netlogon, bypassed the Zerologon patch, resulting in a full auth bypass. An attacker can leverage this to compromise computer accounts, or even the entire AD. Non-standard config must be present tho Exploit: https://github.com/rub-softsec/onelogon https://github.com/Pennyw0rth/NetExec/pull/1291 From: https://x.com/al3x_n3ff/status/2069482623672435049?s=46
190
16
🐙 Squidbleed - CVE-2026-47729 Критическая уязвимость в популярном прокси-сервере Squid. При проверке корректности входных да
🐙 Squidbleed - CVE-2026-47729 Критическая уязвимость в популярном прокси-сервере Squid. При проверке корректности входных данных происходит чтение за пределами буфера (out-of-bounds read). Бага тянется все лишь с 1997 года 😅 Heartbleed-style vulnerability that leaks internal memory from every version of Squid Proxy, in its default configuration 🔗 Review 💻 PoC 💻 Commit fix #cve #vuln #pentest #squid ✈️ Telegram 💬 MAX
200
17
CVE-2026-42530 NGINX RCE * Подвержен Nginx 1.31 - если включен QUIC * Господа из Nebula Security обещают сегодня тех обзор на
CVE-2026-42530 NGINX RCE * Подвержен Nginx 1.31 - если включен QUIC * Господа из Nebula Security обещают сегодня тех обзор на дыру
256
18
بدون متن...
351
19
🫡
🫡
293
20
Пока они фиксят, он компилирует новый PoC После того, как Microsoft снесла все репозитории Nightmare Eclipse с GitHub и GitLa
Пока они фиксят, он компилирует новый PoC После того, как Microsoft снесла все репозитории Nightmare Eclipse с GitHub и GitLab, сообщество не позволило знаниям исчезнуть. Энтузиасты собрали все эксплойты и сохранили на отдельном сайте, которым поделился сам исследователь. — RoguePlanet (10.06): LPE до SYSTEM через Microsoft Defender — MiniPlasma (17.05) — LPE через драйвер cldflt.sys — GreenPlasma (13.05) — LPE через CTFMON — YellowKey (13.05) — обход BitLocker — RedSun (16.04) — LPE до SYSTEM через Defender — UnDefend (16.04) — отключение/обход защиты и обновлений Defender — BlueHammer (03.04) — LPE до SYSTEM через компоненты Defender. Зеркало включает все прошлые зеродеи, в том числе RoguePlanet, вышедший вчера.
351