13 Mar 2025, 13:06 UTC299 views8 reactionsread 8 August 2026 Photo
💡 Расширяем поверхность атаки для XXE в PHP
Совсем недавно в блоге PTSWARM мы опубликовали интересный ресерч моего коллеги про эксплуатацию XXE. На мой взгляд, это наиболее качественное исследование, посвященное такому типу уязвимости, за последнее время.
🤔 Что интересного?
Согласно документации PHP, следующий код будет уязвим к XXE только при использовании loadXML с атрибутом LIBXML_DTDVALID или LIBXML_NOENT.
$…
🔥5👍2🙈1
17 Jan 2025, 17:20 UTC421 views4 reactionsread 8 August 2026 Photo
🍃 Spring View Manipulation Vulnerability
Наверняка, многие из вас читали крутой ресерч про Spring View Manipulation от artsploit. Один из примеров эксплуатации затрагивает такой уязвимый код в Spring-приложениях:
@GetMapping("/fragment")
public String fragment(@RequestParam String section) {
return "welcome :: " + section;
}
В этом случае автор предлагает следующий пейлоад для вызова calc.exe:
GET /fragment?s…
👍3❤1
17 Dec 2024, 06:41 UTC279 views5 reactionsread 8 August 2026 Photo
🔥 CVE-2024-53677 — Загрузка произвольных файлов в Apache Struts
Уязвимость позволяет загружать файлы в произвольное место на сервере с использованием атаки Path Traversal. Согласно адвайзори, одного обновления Struts до версии >6.4.0 недостаточно для обеспечения безопасности. Необходимо также перейти на новый механизм загрузки файлов.
Если в вашем приложении по-прежнему используется FileUploadInterceptor для обрабо…
👍5
12 Jan 2024, 11:06 UTC483 views4 reactionsread 8 August 2026 Photo
☄️ Account Takeover в Gitlab CE/EE - CVE-2023-7028
Сегодня ночью Gitlab сообщил о фиксе нескольких уязвимостей в своем продукте. Самая интересная из них - возможность завладеть любым аккаунтом системы, если знать email-адрес пользователя. Уязвимость возникает при сбросе пароля, если передать вместо одного email массив из нескольких адресов, куда и будет отправлена ссылка для сброса пароля.
PoC для уязвимости уже б…
🔥3🤯1
4 Dec 2023, 16:01 UTC395 views4 reactionsread 8 August 2026 Photo
⚠️ Уязвимости в ownCloud
Совсем недавно (21 ноября) Owncloud исправили две уязвимости в своем продукте CVE-2023-49103 и CVE-2023-49105. Данный софт часто встречается у вендоров на Bug Bounty, поэтому легко можно собрать low hanging fruit даже на российских платформах (в одной программе это точно эксплуатабельно).
CVE-2023-49103
Используя обход фильтра в .htaccess, любой внешний атакующий имеет возможность получить…
🔥3🤔1
1 Nov 2023, 11:51 UTC365 views6 reactionsread 8 August 2026 Photo
🔥 Свежие уязвимости в Bitrix24
Сегодня просматривал актуальные CVE и заметил несколько новых уязвимостей, которые связаны с Bitrix24. Выдача CVE для багов в этом продукте — большая редкость, но еще удивительнее, что недостатки были обнаружены компанией из Сингапура (потихоньку ресерчат и российское ПО).
Вместо краткой информации, как это обычно бывает при публикации CVE, исследователи подробно рассказали у себя в б…
🔥3🤔1🤯1🫡1
25 Oct 2023, 12:00 UTC264 views8 reactionsread 8 August 2026 Photo
🖥 WebSecNews - начинаем день с него!
Людям, которые работают или просто интересуются практическим инфобезом (ресерчеры, пентестеры, багхантеры и т.д.) важно быть в курсе актуальных новостей. Причем я не столько говорю про новости из различных изданий, сколько про актуальные посты в блогах, раскрытые уязвимости на Bug Bounty площадках или другую техническую информацию.
Для этой цели я сделал сайт websecnews.github.…
🔥4🎉2🤩2
13 Oct 2023, 07:01 UTC252 views4 reactionsread 8 August 2026 Photo
🎤 Bug Bounty hacking за 10 лет!
Интересная презентация с конференции BSides Ahmedabad 2023 за авторством сильного ресерчера известного под ником shubs
В материале он рассказывает о его становлении в сфере Bug Bounty и некоторых его исследованиях. Доклад не содержит большого количества технической информации, однако отлично показывает его подход к поиску уязвимостей и путь в этой сфере. Особенно интересно будет тем,…
👍4
12 Oct 2023, 16:04 UTC222 views1 reactionsread 8 August 2026 Video
🔍 CVE-2023-22515 - почему она возникает?
Компания Atlassian отнесла эту уязвимость к категории "Broken Access Control". Эксплуатация данного недостатка приводила к тому, что любой внешний атакующий имел возможность создать нового пользователя с правами администратора.
На самом деле, это один из импактов, которого удалось добиться, используя интересную первопричину возникновения данной возможности.
Как все работало…
👍1
12 Oct 2023, 10:45 UTC178 views1 reactionsread 8 August 2026 Photo
👀 Мой старт в Bug Bounty!
Удивительно, но моя первая уязвимость, которую я отправил через Bug Bounty платформу, была XXE c "Critical" уровнем опасности, и она принесла мне 3,000$.
В 2016 году, когда я только начал работать в компании и заниматься анализом защищенности веб-приложений, от старшего коллеги я узнал про json2xml.
Техника json2xml заключается в том, чтобы изменить content-type запроса с "application/jso…
👍1
Channel photo updated
Channel created
Showing the 12 most recent of 12 posts we hold for @WebSecHack. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.