fa
Feedback
Pentester's Backlog

Pentester's Backlog

رفتن به کانال در Telegram

Агрегатор новостей из мира наступательной безопасности. EDUCATIONAL PURPOSES ONLY

نمایش بیشتر
840
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+27 روز
+2130 روز

در حال بارگیری داده...

جذب مشترکین
سپتامبر '26
سپتامبر '26
+12
در 0 کانال‌ها
اوت '26
+30
در 0 کانال‌ها
Get PRO
ژوئیه '26
+41
در 0 کانال‌ها
Get PRO
ژوئن '26
+66
در 0 کانال‌ها
Get PRO
مه '26
+34
در 0 کانال‌ها
Get PRO
آوریل '26
+76
در 0 کانال‌ها
Get PRO
مارس '26
+59
در 0 کانال‌ها
Get PRO
فوریه '26
+39
در 2 کانال‌ها
Get PRO
ژانویه '26
+24
در 0 کانال‌ها
Get PRO
دسامبر '25
+62
در 0 کانال‌ها
Get PRO
نوامبر '25
+34
در 0 کانال‌ها
Get PRO
اکتبر '25
+22
در 0 کانال‌ها
Get PRO
سپتامبر '25
+20
در 0 کانال‌ها
Get PRO
اوت '25
+32
در 0 کانال‌ها
Get PRO
ژوئیه '25
+21
در 0 کانال‌ها
Get PRO
ژوئن '25
+35
در 0 کانال‌ها
Get PRO
مه '25
+14
در 0 کانال‌ها
Get PRO
آوریل '25
+24
در 0 کانال‌ها
Get PRO
مارس '25
+33
در 1 کانال‌ها
Get PRO
فوریه '25
+47
در 1 کانال‌ها
Get PRO
ژانویه '25
+18
در 0 کانال‌ها
Get PRO
دسامبر '24
+16
در 0 کانال‌ها
Get PRO
نوامبر '24
+40
در 0 کانال‌ها
Get PRO
اکتبر '24
+26
در 0 کانال‌ها
Get PRO
سپتامبر '24
+22
در 1 کانال‌ها
Get PRO
اوت '24
+29
در 0 کانال‌ها
Get PRO
ژوئیه '24
+17
در 0 کانال‌ها
Get PRO
ژوئن '240
در 0 کانال‌ها
Get PRO
مه '24
+42
در 0 کانال‌ها
Get PRO
آوریل '240
در 2 کانال‌ها
Get PRO
مارس '240
در 2 کانال‌ها
Get PRO
فوریه '24
+137
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
14 سپتامبر0
13 سپتامبر0
12 سپتامبر0
11 سپتامبر+1
10 سپتامبر+2
09 سپتامبر+1
08 سپتامبر0
07 سپتامبر+1
06 سپتامبر0
05 سپتامبر+2
04 سپتامبر+3
03 سپتامبر0
02 سپتامبر+1
01 سپتامبر+1
پست‌های کانال
🤨 За вечер нашёл пять RCE в одной программе. Из нюансов — root cause одинаковый для всех систем, могут ли меня завернуть в о
🤨 За вечер нашёл пять RCE в одной программе. Из нюансов — root cause одинаковый для всех систем, могут ли меня завернуть в один оплаченный отчёт...?

2
CVE-2026-85706 GitLab CE/EE * Version: 18.7–19.1.7, 19.2.0–19.2.5, 19.3.0–19.3.1 * exploit
CVE-2026-85706 GitLab CE/EE * Version: 18.7–19.1.7, 19.2.0–19.2.5, 19.3.0–19.3.1 * exploit
96
3
Обновляем гитлабчики 💅💅💅 CVE-2026-85706 - Path Traversal issue in repository commits API impacts GitLab CE/EE GitLab has remediated an issue that, under certain conditions, an unauthenticated user could have read arbitrary files from the GitLab server due to improper path confinement and missing authentication enforcement in the repository commits API. Impacted Versions: GitLab CE/EE: all versions from 18.7 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 CVSS 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N) Thanks s3ntago for reporting this vulnerability through our HackerOne bug bounty program. CVE-2026-87719 - Insecure Deserialization issue in GraphQL subscription serializer impacts GitLab EE GitLab has remediated an issue that, under certain conditions, could allow an authenticated user with Duo Chat access to obtain Advanced Search instance configurations and sensitive credentials using a specially crafted GraphQL subscription argument to bypass serialization and perform server object lookup. Impacted Versions: GitLab EE: all versions from 18.3 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 CVSS 9.9 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) Thanks kyyblin for reporting this vulnerability through our HackerOne bug bounty program. GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8 https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/?nav=19.3.2 10/10 и 9.9/10 за раз это реально круто, давно такого не видел. Так что реально обновляемся.
139
4
🙂 Лучше вкусного напитка в пятницу может быть только вкусный напиток + доклады с OFFZONE 2026 Ловите все записи докладов во ВКонтакте: 1️⃣ Main track 2️⃣ Fast track 3️⃣ AppSec.Zone 4️⃣ Threat.Zone 5️⃣ AI.Zone 6️⃣ Community track 7️⃣ AntiFraud.Zone Презентации тоже загрузили, они доступны на сайте программы. Чтобы скачать презентацию, нажмите на интересующий доклад. Доклады на YouTube выложили, но пока частично. Оставшиеся догрузим в среду и напишем об этом.
116
5
Продолжается https://github.com/MSNightmare/ShieldCrash Windows Defender 0day Vulnerability #ad #lpe #exploit #git
Продолжается https://github.com/MSNightmare/ShieldCrash Windows Defender 0day Vulnerability #ad #lpe #exploit #git
130
6
CVE-2026-67276 MikroTik lab PoC — RouterOS SSH public-key auth bypass
CVE-2026-67276 MikroTik lab PoC — RouterOS SSH public-key auth bypass
186
7
CVE-2026-19490 - Auth Bypass в Citrix NetScaler ADC / Gateway 🥤 Критическая уязвимость (CVSS 9.3), позволяющая неаутентифици
CVE-2026-19490 - Auth Bypass в Citrix NetScaler ADC / Gateway 🥤 Критическая уязвимость (CVSS 9.3), позволяющая неаутентифицированному атакующему полностью обойти аутентификацию. Уже активно эксплуатируется (PoC). Работает на устройствах, настроенных как Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) или AAA Virtual Server. В более новых билдах дополнительно требуется наличие SAML Action. Проблема заключается в обработке SAML HTTP-Redirect binding на эндпоинте /cgi/samlauth, благодаря чему можно отправить unsigned SAMLResponse и получить валидную сессию (NSC_AAAC / NSC_TASS). Shodan - 34000 results FOFA - 1500 results Censys - 9600 results 💫 @pentestnotes
197
8
HardBreacher Kaspersky Antivirus For Endpoint ZeroDay Elevation of Privileges Vulnerability
HardBreacher Kaspersky Antivirus For Endpoint ZeroDay Elevation of Privileges Vulnerability
285
9
CrystalPotato A Crystal port of GodPotato, a local privilege escalation tool that abuses the DCOM OXID Resolver and named pip+1
CrystalPotato A Crystal port of GodPotato, a local privilege escalation tool that abuses the DCOM OXID Resolver and named pipe impersonation to escalate from service accounts with SeImpersonatePrivilege to NT AUTHORITY\SYSTEM. The main contribution of this port beyond the language change is a set of OPSEC improvements designed to reduce the binary’s signature surface. Blog: https://ricardojoserf.github.io/crystalpotato/ • GodPotato - Original C# • RustPotato - Rust implementation • SigmaPotato - C# implementation
362
10
بدون متن...
401
11
🔒 Citrix NetScaler Pre-Auth RCE (CVE-2026-8452) Unauthenticated heap overflow in SAML signature canonicalization. An oversiz
🔒 Citrix NetScaler Pre-Auth RCE (CVE-2026-8452) Unauthenticated heap overflow in SAML signature canonicalization. An oversized PrefixList inside the <ds:SignedInfo> InclusiveNamespaces element overflows a fixed-size buffer, corrupting adjacent nsb chunk metadata. This yields a write-what-where primitive (controlled memcpy src/dst), allowing overwrite of tx_pkt_complete_fptr and jump to attacker shellcode on the executable heap. Results in root RCE (webshell drop) when NetScaler is configured as SAML SP or IdP. Affected: NetScaler ADC/Gateway 14.1 < 14.1-72.61 and 13.1 < 13.1-63.18 🔗 Research: https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/ 🔗 Source: https://github.com/watchtowrlabs/watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452 #citrix #netscaler #rce #preauth #saml #heapoverflow
349
12
SCCM-CVE-2026-47301-Remote-Code-Execution Exploit chain (CVE-2026-47301) for Microsoft Configuration Manager (SCCM), combinin
SCCM-CVE-2026-47301-Remote-Code-Execution Exploit chain (CVE-2026-47301) for Microsoft Configuration Manager (SCCM), combining a broken access, CAB arbitrary-write path traversal, certificate verification bypass, and DLL hijacking to achieve SYSTEM-level code execution. Blog: Microsoft Configuration Manager RCE 0-Day Exploit Chain (SCCM 𝗖𝗩𝗘-𝟮𝟬𝟮𝟲-𝟰𝟳𝟯𝟬𝟭)
286
13
ShieldBreak NightmareEclipse нашел новый 0day и сразу же релизнул эксплоит — он обходит исправление Microsoft для RoguePlanet
ShieldBreak NightmareEclipse нашел новый 0day и сразу же релизнул эксплоит — он обходит исправление Microsoft для RoguePlanet и позволяет повысить привилегии за счет уязвимости в Windows Defender. Из интересного — PoC был протестирован на последней версии Windows (включая Windows Server), для него нет патча, а success rate, по утверждению самого NE, составляет 100%.
336
14
Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040) A remote unauthenticated attacker can leverage CVE-2026
Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040) A remote unauthenticated attacker can leverage CVE-2026-55040 to bypass authentication on a vulnerable SharePoint server, and perform operations as a SharePoint site user or administrator. The vulnerability is due to several issues in the JWT token validation pipeline. Blog: https://www.rapid7.com/blog/post/ra-microsoft-sharepoint-jwt-token-authentication-bypass-cve-2026-55040/
273
15
Shodan снова раздает пожизненный membership за 5$. Еще успеваешь 📈 ❤@seclemur |❤ @threat_chat
Shodan снова раздает пожизненный membership за 5$. Еще успеваешь 📈 ❤@seclemur |❤ @threat_chat
1
16
Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077) Blog: https://www.rapid7.com/blog/post/ra-unauth
Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077) Blog: https://www.rapid7.com/blog/post/ra-unauthenticated-rce-in-jetbrains-teamcity-cve-2026-63077/
283
17
Пока все обсуждают, когда ИИ заменит пентестеров, мы продолжаем публиковать реальные истории из практики. 🔥 Новая статья — «SSRF 2 RCE». В статье расскажем про цепочку уязвимостей, которая позволяет добиться максимума от SSRF. 📖 Читать: https://blog.deteact.ru/ssrf-2-rce/
315
18
Дампим SAM/SYSTEM через 7-Zip Знакомая ситуация: вы на машине юзера, нужно достать хеши, но reg save или copy блокируются EDR
Дампим SAM/SYSTEM через 7-Zip Знакомая ситуация: вы на машине юзера, нужно достать хеши, но  reg save  или  copy  блокируются EDR, файлы заблокированы самой Windows, а антивирус палит известные утилиты. Но на рабочих станциях часто установлен 7-Zip! И у него есть крутая недокументированная фича - прямое чтение диска (raw disk access). А можно использовать и для DFIR извлекать MFT и т.д. Чем проще и банальнее тем лучше : )
303
19
Всем привет! Подобный трюк возможно провернуть и в Jira. Для этого достаточно получить доступ к связанной со службой базой да+2
Всем привет! Подобный трюк возможно провернуть и в Jira. Для этого достаточно получить доступ к связанной со службой базой данных, например, postgresql. Затем нужно сгенерировать хэш PBKDF2-HMAC-SHA1 для пароля нового админ-пользователя и вставить в нужные таблицы, не забыв накинуть себе пару привилегированных групп администраторов : ) Основной "красной тряпкой", свидетельствующей о том, что перед нами база Jira является наличие таблиц cwd_user / cwd_group / cwd_membership / cwd_directory. Скрипт умеет автоматически определять нужную базу для вставки данных https://github.com/CICADA8-Research/Penetration/blob/main/Atlassian/Jira/create_admin.py
229
20
CVE-2026-57239 Foxit PDF Reader LPE Exploit which lets you obtain NT AUTHORITY\SYSTEM rights via the Foxit PDF Reader updater
CVE-2026-57239 Foxit PDF Reader LPE Exploit which lets you obtain NT AUTHORITY\SYSTEM rights via the Foxit PDF Reader updater service. Blog: Escalating All The Privileges With Foxit PDF Reader (CVE-2026–57239)
322