fa
Feedback

فریب کلاهبرداران را نخورید! تل‌متریو این کانال‌ها را شناسایی و برچسب‌گذاری می‌کند 👉 برای مشاهده برچسب، اشتراک تهیه کنید 👈

k3vg3n ch

k3vg3n ch

کانال بسته

Thought logs. About cybersecurity (CTF, BugBounty, etc.) All materials published on this channel are intended solely for educational and informational purposes. The author bears no responsibility for any actions taken.

نمایش بیشتر
826
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-17 روز
-330 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اکتبر '26
اکتبر '260
در 0 کانال‌ها
سپتامبر '26
+11
در 0 کانال‌ها
Get PRO
اوت '26
+18
در 1 کانال‌ها
Get PRO
ژوئیه '26
+31
در 1 کانال‌ها
Get PRO
ژوئن '26
+46
در 0 کانال‌ها
Get PRO
مه '26
+27
در 0 کانال‌ها
Get PRO
آوریل '26
+70
در 2 کانال‌ها
Get PRO
مارس '26
+93
در 0 کانال‌ها
Get PRO
فوریه '26
+30
در 0 کانال‌ها
Get PRO
ژانویه '26
+173
در 0 کانال‌ها
Get PRO
دسامبر '25
+90
در 6 کانال‌ها
Get PRO
نوامبر '25
+31
در 1 کانال‌ها
Get PRO
اکتبر '25
+29
در 2 کانال‌ها
Get PRO
سپتامبر '25
+127
در 2 کانال‌ها
Get PRO
اوت '250
در 0 کانال‌ها
Get PRO
ژوئیه '25
+28
در 5 کانال‌ها
Get PRO
ژوئن '250
در 0 کانال‌ها
Get PRO
مه '25
+58
در 1 کانال‌ها
Get PRO
آوریل '250
در 0 کانال‌ها
Get PRO
مارس '25
+111
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
08 اکتبر0
07 اکتبر0
06 اکتبر0
05 اکتبر0
04 اکتبر0
03 اکتبر0
02 اکتبر0
01 اکتبر0
پست‌های کانال

2
Анализируя код Codex на гитхабе, обнаружил интересное: в коде codex-rs/git-utils/src/info.rs была небезопасная проверка .git
Анализируя код Codex на гитхабе, обнаружил интересное: в коде codex-rs/git-utils/src/info.rs была небезопасная проверка .git файла. Уязвимый код: let git_dir_path = AbsolutePathBuf::resolve_path_against_base(git_dir_rel, repo_root.as_path()); let worktrees_dir = git_dir_path.parent()?; if worktrees_dir.as_path().file_name() != Some(OsStr::new("worktrees")) { return None; } let common_dir = worktrees_dir.parent()?; common_dir.parent() Вставив путь к доверенной директории в файл .git можно было обойти проверку доверия. gitdir: C:\path\to\trusted\folder\.git\worktrees\x Причем codex не проверяет \worktrees\x на существование, поэтому для атаки надо знать только путь. Исправлено в коммите bc35, который вошел в релиз codex v0.149.0. Обновляйтесь.
317
3
Анализируя код Codex на гитхабе, обнаружил интересное: в коде codex-rs/git-utils/src/info.rs есть небезопасная проверка .git
Анализируя код Codex на гитхабе, обнаружил интересное: в коде codex-rs/git-utils/src/info.rs есть небезопасная проверка .git файла. Уязвимый код: let git_dir_path = AbsolutePathBuf::resolve_path_against_base(git_dir_rel, repo_root.as_path()); let worktrees_dir = git_dir_path.parent()?; if worktrees_dir.as_path().file_name() != Some(OsStr::new("worktrees")) { return None; } let common_dir = worktrees_dir.parent()?; common_dir.parent() Вставив путь к доверенной директории в файл .git можно было обойти проверку доверия. gitdir: C:\path\to\trusted\folder\.git\worktrees\x Причем codex не проверяет \worktrees\x на существование, поэтому для атаки надо знать только путь. Исправлено в коммите bc35, который вошел в релиз codex v0.149.0. Обновляйтесь.
1
4
Кто найдет больше багов: рой кодексов или мифос? Доклад Яна на Blackhat: https://youtu.be/VNYe3Cnk5Pw?is=65IDCTzPTq9vIeKx
Кто найдет больше багов: рой кодексов или мифос? Доклад Яна на Blackhat: https://youtu.be/VNYe3Cnk5Pw?is=65IDCTzPTq9vIeKx
353
5
Нашел RCE кое-где, подробности позже SHA-256: 8f8403852cc8212d7b32e0d1d99c008c4061ba0d1a7bae2bd9c6f26dc439a41d
Нашел RCE кое-где, подробности позже SHA-256: 8f8403852cc8212d7b32e0d1d99c008c4061ba0d1a7bae2bd9c6f26dc439a41d
357
6
#meme by rafabd1_
#meme by rafabd1_
553
7
Появилась ida mcp от разработчиков. https://hex-rays.com/blog/hex-rays-ida-mcp-server
Появилась ida mcp от разработчиков. https://hex-rays.com/blog/hex-rays-ida-mcp-server
574
8
#meme
#meme
734
9
بدون متن...
847
10
بدون متن...
1 141
11
Вы активный игрок CTF, если знаете откуда это
Вы активный игрок CTF, если знаете откуда это
935
12
30% недельного лимита куда ушло? — Ты прав, тупанул. #meme
30% недельного лимита куда ушло? — Ты прав, тупанул. #meme
950
13
Ресерчил роутер одной китайской компании, обнаружил в прошивке postauth RCE. Оформляю отчет, отсылаю на почту компании с прос
Ресерчил роутер одной китайской компании, обнаружил в прошивке postauth RCE. Оформляю отчет, отсылаю на почту компании с просьбой исправить и вознаградить по возможности. Проходит неделя — ответа нет. Проходит месяц — ответа нет. Открываю ящик — пусто. Думаю, что хотя бы зарегистрирую CVE, но каково было удивление, когда я обнаружил что точь-в-точь эту уязвимость зарепортили 2 китайских профессора спустя ~2 недели после моего письма с PoC. Подозрений добавляет то, что за всю историю компании, среди всех ее устройств (50+), было зарегистрировано 16 CVE. Вывод простой: несколько раз подумайте перед поиском багов, хотите ли вы обогащать китайских профессоров.
769
14
https://mumd.dev/posts/reversing-tiktoks-request-signing-and-encryption
563
15
Появился ресерч о уязвимостях в мессенджере signal https://v12.sh/blog/signal
844
16
Из веселого. В одном сервисе чтобы добраться до .txt флагов надо было получить шелл. Одна команда вместе с кражей флагов удал
Из веселого. В одном сервисе чтобы добраться до .txt флагов надо было получить шелл. Одна команда вместе с кражей флагов удаляла их на вулнбоксах, из-за чего другие команды сдавали меньше флагов. Однако удалялись только .txt файлы, что позволило написать сервис, который отслеживал загрузку новых флагов чекером и дублировал их в /tmp/chats/b/ откуда они засылались на ферму.
659
17
5 место
5 место
2
18
CTF 2026: ферма, пони, геншин, 2 бинарщины, бинарный нинзя...
CTF 2026: ферма, пони, геншин, 2 бинарщины, бинарный нинзя...
637
19
Борда плавится А вообще прикольные анимации на https://rctf.digital.mephi.ru/scoreboard
Борда плавится А вообще прикольные анимации на https://rctf.digital.mephi.ru/scoreboard
595
20
#meme
#meme
637