ru
Feedback
true_security

true_security

Открыть в Telegram
2 353
Подписчики
Нет данных24 часа
+57 дней
+2730 дней

Загрузка данных...

Похожие каналы
Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
май '26
май '26
+45
в 0 каналах
апрель '26
+60
в 0 каналах
Get PRO
март '26
+45
в 0 каналах
Get PRO
февраль '26
+49
в 0 каналах
Get PRO
январь '26
+56
в 0 каналах
Get PRO
декабрь '25
+74
в 2 каналах
Get PRO
ноябрь '25
+68
в 0 каналах
Get PRO
октябрь '25
+78
в 0 каналах
Get PRO
сентябрь '25
+46
в 0 каналах
Get PRO
август '25
+65
в 1 каналах
Get PRO
июль '25
+55
в 0 каналах
Get PRO
июнь '25
+58
в 1 каналах
Get PRO
май '25
+167
в 5 каналах
Get PRO
апрель '25
+88
в 0 каналах
Get PRO
март '25
+64
в 3 каналах
Get PRO
февраль '25
+82
в 1 каналах
Get PRO
январь '25
+16
в 0 каналах
Get PRO
декабрь '24
+45
в 0 каналах
Get PRO
ноябрь '24
+60
в 0 каналах
Get PRO
октябрь '24
+64
в 0 каналах
Get PRO
сентябрь '24
+53
в 0 каналах
Get PRO
август '24
+80
в 0 каналах
Get PRO
июль '24
+44
в 0 каналах
Get PRO
июнь '24
+38
в 0 каналах
Get PRO
май '24
+101
в 2 каналах
Get PRO
апрель '24
+60
в 2 каналах
Get PRO
март '24
+76
в 0 каналах
Get PRO
февраль '24
+1 154
в 5 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
26 мая+3
25 мая0
24 мая+1
23 мая0
22 мая+3
21 мая+2
20 мая+1
19 мая+2
18 мая0
17 мая+1
16 мая+2
15 мая+2
14 мая0
13 мая+1
12 мая0
11 мая+2
10 мая+6
09 мая+2
08 мая+1
07 мая+5
06 мая+5
05 мая+2
04 мая+1
03 мая+2
02 мая0
01 мая+1
Посты канала
С прошлого года ничего не писал, ужас какой. Ладно, исправляюсь. Есть такая Post-Auth RCE via PHP Object Deserialization в roundcube ≤ 1.6.10 - CVE-2025-49113, собственно подробности и poc по ссылке: https://github.com/fearsoff-org/CVE-2025-49113/ В poc используется гаджет Crypt_GPG_Engine, который вызывает proc_open. В некоторых случаях proc_open запрещен через директиву disable_functions в php.ini. На помощь может прийти гаджет FileCookieJar из либы GuzzleHttp. FileCookieJar записывает файл через file_put_contents(). Чем мы и воспользуемся.. Выкладываю POC c реализацией уязвимости через гаджет FileCookieJar.

2
Просто шикарная статья
1 179
3
🚨 Слепая вера в PDF: что творится под капотом генерации твоих "безопасных" файлов Исследователи из PT SWARM покопались в популярных библиотеках для конвертации HTML в PDF — и нашли там настоящий зоопарк уязвимостей. 🔥😵‍💫13 багов + 6 миссконфигов🔥🔥 в семи либах: TCPDF, html2pdf, jsPDF, mPDF, snappy, dompdf и OpenPDF. Что может пойти не так, когда твой сервер жрёт пользовательский HTML и спитит PDF (чеки, отчёты, инвойсы)? • Path traversal: Вставляешь в img src хитрый путь — и в PDF улетают твои приватные файлы с сервера (привет, утечка PII). • Deserialization гадости: Сериализуешь объект — и сервер начинает удалять произвольные файлы. DoS в один клик. • SSRF в полный рост: Библиотеки сами бегают по указанным URL, включая internal 127.0.0.1. Сканируй сеть, тяни метаданные — всё дела. • ReDoS и бесконечные циклы: Один кривой data: URL — и CPU сервера уходит в стратосферу. Особенно "весело" в TCPDF (≤6.8.2), html2pdf (≤5.3.0) и jsPDF (3.x). Многие баги уже пофикшены в новых версиях, но миссконфиги (типа allow remote images или local file access) — это intentional фичи, которые нужно выключать вручную. Вывод простой: никогда не доверяй пользовательскому HTML на этапе генерации PDF. Санитайзьте, валидируйте пути/URL, отключите всё лишнее, обновляйтесь. Полный разбор с PoC и примерами: https://swarm.ptsecurity.com/blind-trust-what-is-hidden-behind-the-process-of-creating-your-pdf-file/ Не генерируйте PDF из непроверенного ввода без паранойи — иначе получите сюрприз в проде. 🔒
1 105
4
lpe через ненастроенный zabbix agent. Если в файле конфигурации (zabbix_agentd.conf) в директиве Server указан адрес 127.0.0.1 (иногда его оставляют с реальным адресом zabbix server через запятую), то существует возможность локально через zabbix_get выполнять различные запросы к ОС. В linux это, как правило, пользователь zabbix (а там иногда sudoers, запуски всяких bash скриптов и тп), в Windows это system. А дальше уже смотрим приколы с ключами
1 962
5
🔥 10/10 React4shell В официальном блоге React только что выкатили пост про CVE-2025-55182, которая позволяет в один запрос получить RCE. Уязвимы версии 19.0.0, 19.1.0, 19.1.1, 19.2.0, а еще фреймворки Next.JS, Vite, Parcel, и Waku. Just when I thought the day was over… CVE-2025-55182 shows up 🫠 Сам баг находится в RSC-рантайме, который принимает данные и небезопасно десериализует их. Запатчиться сейчас почти никто не успел, а уязвимость можно считать одной из самых критичных, которые находили в React за все время.
1 748
6
Пупупу
1 623
7
Что помогло пойти не так при неправильно настроенном zabbix agent?;) rce до system😝
Что помогло пойти не так при неправильно настроенном zabbix agent?;) rce до system😝
1 733
8
Давно не писал — работа, работа. Наткнулся на одну штуку (https://github.com/craviee/zabbix-temperature-monitor-windows ) и р
Давно не писал — работа, работа. Наткнулся на одну штуку (https://github.com/craviee/zabbix-temperature-monitor-windows ) и решил написать про персист через неё. Часто Zabbix-агенты используются с каким-то дополнительным ПО; это дополнительное ПО, так же как и агент на Windows, зачастую запускается от имени SYSTEM. Утилита OpenHardwareMonitor используется для сбора метрик о состоянии железа и отлично подходит под DLL-hijacking. Подробности — на скрине: пути, куда можно положить DLL c именем atiadlxx.dll и оставаться в закрепе от SYSTEM.
1 844
9
ну комменты как бы говорят сами за себя))))
ну комменты как бы говорят сами за себя))))
1 435
10
Даже интересно, насколько это правда....должен быть самый большой оборотрый траф:)))
Даже интересно, насколько это правда....должен быть самый большой оборотрый траф:)))
1 252
11
Компания Мираторг запустила сервис по пробиву данных
Компания Мираторг запустила сервис по пробиву данных
1 515
12
Чтение sam/system/... прямым чтением с диска https://github.com/Workday/raw-disk-parser
2 090
13
боролись с мошенниками...боролись и заборолись )) скам через max уже тут
1 140
14
Всем привет! Сегодня мы рассмотрим технику OS Credential Dumping: NTDS (T1003.003). Уверен, вы видели, как злоумышленники исп
Всем привет! Сегодня мы рассмотрим технику OS Credential Dumping: NTDS (T1003.003). Уверен, вы видели, как злоумышленники используют esentutl для получения копии NTDS.dit, но что насчёт wbadmin? Думаю, вы видели много отчётов о недавних атаках с использованием программы-вымогателя Akira, связанных с SonicWall. Согласно этому отчёту, злоумышленник использовал wbadmin для выгрузки NTDS.dit, а также файлов реестра SYSTEM и SECURITY: "C:\Windows\system32\wbadmin.exe" start backup -backupTarget:\\localhost\c$\ProgramData\ -include:C:\Windows\NTDS\NTDS.dit C:\Windows\System32\config\SYSTEM C:\Windows\System32\config\SECURITY -quiet Если мы хотим найти попытки выгрузки NTDS.dit, можем использовать следующий запрос: event_type: "processcreatewin" AND proc_file_path: "wbadmin.exe" AND cmdline: "ntds.dit" Увидимся завтра! English version
1 537
15
Chatgpt советует правильные методы проверки наличия sql injection. Дропнуть таблицу users.... беды ждут chatgpt пентестеров:)
Chatgpt советует правильные методы проверки наличия sql injection. Дропнуть таблицу users.... беды ждут chatgpt пентестеров:)))
1 978
16
Шелл который день безжалостных атак на инфраструктуры компаний РФ, ононимусы нашли список древнерусских имён и совершили свой+2
Шелл который день безжалостных атак на инфраструктуры компаний РФ, ононимусы нашли список древнерусских имён и совершили свой виртуальный похек.
2 321
17
Хорошо что не 200
Хорошо что не 200
1 136
18
посвящается LPE CVE-2025-49144 и другим подобным
посвящается LPE CVE-2025-49144 и другим подобным
1 005
19
вот вам тоже страшный страшный зирозирозироудей lpe в rustdesk.exe который ищет cmd.exe рядом с собой (..\AppData\Local\rustdesk\cmd.exe). Если запустите rustdesk от system то cmd.exe точно запустится от system))))
1 427
20
сижу ломаю голову по поводу CVE-2025-49144, тестирую и думаю откуда там возьмется system? мы сами запускаем бинарь от имени администратора и дочерний бинарь regsvr32.exe так же будет запущен от имени пользователя с привилегиями админа...откуда system? Тестил кто? как из админа в system попасть понятно, но так как описывают сразу в system вроде не получается? с чего это вообще lpe если мы запускаем от имени админа (binary planting чистой воды)?
1 390