k3vg3n ch
کانال بسته
Thought logs. About cybersecurity (CTF, BugBounty, etc.) All materials published on this channel are intended solely for educational and informational purposes. The author bears no responsibility for any actions taken.
نمایش بیشتر826
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-17 روز
-330 روز
در حال بارگیری داده...
جذب مشترکین
اکتبر '26اکتبر '26
اکتبر '260
در 0 کانالها
سپتامبر '26
+11
در 0 کانالها
Get PRO
اوت '26
+18
در 1 کانالها
Get PRO
ژوئیه '26
+31
در 1 کانالها
Get PRO
ژوئن '26
+46
در 0 کانالها
Get PRO
مه '26
+27
در 0 کانالها
Get PRO
آوریل '26
+70
در 2 کانالها
Get PRO
مارس '26
+93
در 0 کانالها
Get PRO
فوریه '26
+30
در 0 کانالها
Get PRO
ژانویه '26
+173
در 0 کانالها
Get PRO
دسامبر '25
+90
در 6 کانالها
Get PRO
نوامبر '25
+31
در 1 کانالها
Get PRO
اکتبر '25
+29
در 2 کانالها
Get PRO
سپتامبر '25
+127
در 2 کانالها
Get PRO
اوت '250
در 0 کانالها
Get PRO
ژوئیه '25
+28
در 5 کانالها
Get PRO
ژوئن '250
در 0 کانالها
Get PRO
مه '25
+58
در 1 کانالها
Get PRO
آوریل '250
در 0 کانالها
Get PRO
مارس '25
+111
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 08 اکتبر | 0 | |||
| 07 اکتبر | 0 | |||
| 06 اکتبر | 0 | |||
| 05 اکتبر | 0 | |||
| 04 اکتبر | 0 | |||
| 03 اکتبر | 0 | |||
| 02 اکتبر | 0 | |||
| 01 اکتبر | 0 |
پستهای کانال
| 2 | Анализируя код Codex на гитхабе, обнаружил интересное: в коде codex-rs/git-utils/src/info.rs была небезопасная проверка .git файла.
Уязвимый код:
let git_dir_path = AbsolutePathBuf::resolve_path_against_base(git_dir_rel, repo_root.as_path());
let worktrees_dir = git_dir_path.parent()?;
if worktrees_dir.as_path().file_name() != Some(OsStr::new("worktrees")) {
return None;
}
let common_dir = worktrees_dir.parent()?;
common_dir.parent()
Вставив путь к доверенной директории в файл .git можно было обойти проверку доверия.
gitdir: C:\path\to\trusted\folder\.git\worktrees\x
Причем codex не проверяет \worktrees\x на существование, поэтому для атаки надо знать только путь.
Исправлено в коммите bc35, который вошел в релиз codex v0.149.0.
Обновляйтесь. | 317 |
| 3 | Анализируя код Codex на гитхабе, обнаружил интересное: в коде codex-rs/git-utils/src/info.rs есть небезопасная проверка .git файла.
Уязвимый код:
let git_dir_path = AbsolutePathBuf::resolve_path_against_base(git_dir_rel, repo_root.as_path());
let worktrees_dir = git_dir_path.parent()?;
if worktrees_dir.as_path().file_name() != Some(OsStr::new("worktrees")) {
return None;
}
let common_dir = worktrees_dir.parent()?;
common_dir.parent()
Вставив путь к доверенной директории в файл .git можно было обойти проверку доверия.
gitdir: C:\path\to\trusted\folder\.git\worktrees\x
Причем codex не проверяет \worktrees\x на существование, поэтому для атаки надо знать только путь.
Исправлено в коммите bc35, который вошел в релиз codex v0.149.0.
Обновляйтесь. | 1 |
| 4 | Кто найдет больше багов: рой кодексов или мифос?
Доклад Яна на Blackhat: https://youtu.be/VNYe3Cnk5Pw?is=65IDCTzPTq9vIeKx | 353 |
| 5 | Нашел RCE кое-где, подробности позже
SHA-256:
8f8403852cc8212d7b32e0d1d99c008c4061ba0d1a7bae2bd9c6f26dc439a41d | 357 |
| 6 | #meme
by rafabd1_ | 553 |
| 7 | Появилась ida mcp от разработчиков.
https://hex-rays.com/blog/hex-rays-ida-mcp-server | 574 |
| 8 | #meme | 734 |
| 9 | بدون متن... | 847 |
| 10 | بدون متن... | 1 141 |
| 11 | Вы активный игрок CTF, если знаете откуда это | 935 |
| 12 | 30% недельного лимита куда ушло?
— Ты прав, тупанул.
#meme | 950 |
| 13 | Ресерчил роутер одной китайской компании, обнаружил в прошивке postauth RCE. Оформляю отчет, отсылаю на почту компании с просьбой исправить и вознаградить по возможности.
Проходит неделя — ответа нет.
Проходит месяц — ответа нет.
Открываю ящик — пусто. Думаю, что хотя бы зарегистрирую CVE, но каково было удивление, когда я обнаружил что точь-в-точь эту уязвимость зарепортили 2 китайских профессора спустя ~2 недели после моего письма с PoC.
Подозрений добавляет то, что за всю историю компании, среди всех ее устройств (50+), было зарегистрировано 16 CVE.
Вывод простой: несколько раз подумайте перед поиском багов, хотите ли вы обогащать китайских профессоров. | 769 |
| 14 | https://mumd.dev/posts/reversing-tiktoks-request-signing-and-encryption | 563 |
| 15 | Появился ресерч о уязвимостях в мессенджере signal
https://v12.sh/blog/signal | 844 |
| 16 | Из веселого.
В одном сервисе чтобы добраться до .txt флагов надо было получить шелл.
Одна команда вместе с кражей флагов удаляла их на вулнбоксах, из-за чего другие команды сдавали меньше флагов.
Однако удалялись только .txt файлы, что позволило написать сервис, который отслеживал загрузку новых флагов чекером и дублировал их в /tmp/chats/b/ откуда они засылались на ферму. | 659 |
| 17 | 5 место | 2 |
| 18 | CTF 2026: ферма, пони, геншин, 2 бинарщины, бинарный нинзя... | 637 |
| 19 | Борда плавится
А вообще прикольные анимации на https://rctf.digital.mephi.ru/scoreboard | 595 |
| 20 | #meme | 637 |
