7 Aug 2026, 13:51 UTC84 views2 reactionsread 8 August 2026 Forwarded from @deteact
Пока все обсуждают, когда ИИ заменит пентестеров, мы продолжаем публиковать реальные истории из практики.
🔥 Новая статья — «SSRF 2 RCE».
В статье расскажем про цепочку уязвимостей, которая позволяет добиться максимума от SSRF.
📖 Читать: https://blog.deteact.ru/ssrf-2-rce/
❤2
6 Aug 2026, 17:29 UTC123 views2 reactionsread 8 August 2026 Forwarded from @byteoflifePhoto
Дампим SAM/SYSTEM через 7-Zip
Знакомая ситуация: вы на машине юзера, нужно достать хеши, но reg save или copy блокируются EDR, файлы заблокированы самой Windows, а антивирус палит известные утилиты.
Но на рабочих станциях часто установлен 7-Zip! И у него есть крутая недокументированная фича - прямое чтение диска (raw disk access).
А можно использовать и для DFIR извлекать MFT и т.д.
Чем проще и банальнее тем …
👍2
6 Aug 2026, 08:02 UTC101 viewsread 8 August 2026 Photo
Всем привет!
Подобный трюк возможно провернуть и в Jira. Для этого достаточно получить доступ к связанной со службой базой данных, например, postgresql. Затем нужно сгенерировать хэш PBKDF2-HMAC-SHA1 для пароля нового админ-пользователя и вставить в нужные таблицы, не забыв накинуть себе пару привилегированных групп администраторов : )
Основной "красной тряпкой", свидетельствующей о том, что перед нами база Jira яв…
31 Jul 2026, 18:26 UTC205 viewsread 8 August 2026 Forwarded from @P0x3k_1N73LL1G3NC3Photo
CVE-2026-57239 Foxit PDF Reader LPE
Exploit which lets you obtain NT AUTHORITY\SYSTEM rights via the Foxit PDF Reader updater service.
Blog: Escalating All The Privileges With Foxit PDF Reader (CVE-2026–57239)
31 Jul 2026, 06:40 UTC174 views1 reactionsread 8 August 2026 Forwarded from @proxy_barPhoto
CVE-2026-60004 Gitea RCE
(CVSS 9.8)
*
PoC
🤯1
30 Jul 2026, 09:47 UTC174 viewsread 8 August 2026 Forwarded from @proxy_barPhoto
CVE-2026-57827 — Joomla
*
Component Unauthenticated File Upload RCE
Split-Controller Upload Bypass → Direct Write Task → /downloads/shell.php → RCE
Exploit
24 Jul 2026, 08:53 UTC216 views2 reactionsread 8 August 2026 AdvertisementForwarded from @APT_NotesPhoto
🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation
Low-privileged domain user can impersonate a Domain Controller via an AD CS enrollment chase fallback. By supplying cdc (Client DC) and rmd (Remote Domain) request attributes, an attacker forces the Enterprise CA to query an attacker-controlled host over SMB and LDAP.
The CA then blindly trusts the returned directory objects (objectSid + dNSHostN…
❤1👍1
18 Jul 2026, 17:15 UTC345 viewsread 8 August 2026 Forwarded from @brutsecurityPhoto
‼️ CVE-2026-3891: A critical Unauthenticated Arbitrary File Upload vulnerability found in the Pix for WooCommerce WordPress plugin in versions up to and including 1.5.0.
PoC: https://github.com/m4sh-wacker/CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit
18 Jul 2026, 14:42 UTC265 views3 reactionsread 8 August 2026 Forwarded from @wh_labPhoto
🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137)
Online чекер - https://wp2shell.com
WordPress REST API Batch endpoint (/wp-json/batch/v1) SQL Injection
Unauthenticated RCE
Nuclei шаблон:
id: wp2shell-batch-exposure
info:
name: WordPress wp2shell Exposure (CVE-2026-63030, CVE-2026-60137)
author: zephrsec
severity: critical
reference:
- https://slcyber.io/research-center/wp2shell-pre-authentication-rce-i…
🤯3
17 Jul 2026, 14:58 UTC184 views4 reactionsread 8 August 2026 Forwarded from @haxx_itPhoto
🛠 Всем привет.
Я тут допилил CLI-движок для LOLCreds на Go. Называется это безобразие CredsHound.
Если коротко, это такая утилита для поиска учетных данных, ключей на хосте, которая работает по концепции Nuclei.
Из коробки она ищет:
- Пароли и API-ключи, забытые в истории терминалов (.bash_history, .zsh_history, ConsoleHost_history.txt).
- Приватные ключи SSH, конфигурации Kubernetes и токены Docker Registry.
- …
❤2🔥2
10 Jul 2026, 12:02 UTC321 views0 reactionsread 8 August 2026 Forwarded from @vk_securityPhoto
Лучший способ научиться сдавать хорошие уязвимости — это читать про хорошие уязвимости.
📖 Продолжаем раскрывать багбаунти-отчеты. Мы хотим, чтобы у хантеров было больше качественных материалов для обучения: с реальными уязвимостями, подробным описанием, шагами воспроизведения и примерами того, как были оформлены сами репорты.
Сегодня делимся тремя интересными кейсами:
🔹XSS через библиотеку mathjax — для эксплуатац…
8 Jul 2026, 10:58 UTC280 viewsread 8 August 2026 Forwarded from @proxy_barVideo
CVE-2026-43499 - ALL Linux distributions for 15 years
*
writeUP
*
exploit
#linux #lpe
Showing the 12 most recent of 18 posts we hold for @pentestbacklog. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.