30 Jul 2026, 11:16 UTC810 views13 reactions32 Starsread 8 August 2026 Forwarded from @hahackingPhoto
👩💻 #web #offense #заметки #события
➡wp2shell — unauth RCE чейн, уязвимы WordPress'ы версий [включительно]:
▪️ 6.9.0 – 6.9.4 (2 декабря – 11 марта 2026)
▪️ 7.0.0 – 7.0.1 (20 мая – 9 июля 2026)
▪️ немного* 6.8.0 – 6.8.5 (*только SQLi)
🔗 Чекер: wp2shell.com
🔗 PoC: github.com/Icex0/wp2shell-poc
🔗 PoC: github.com/0xsha/wp2shell
🔗 PoC: github.com/dinosn/wp2shell-lab
🔗 PoC: github.com/s…
🔥7❤3🤔2👎1
8 Jul 2026, 10:37 UTC≈1,670 views19 reactions2 Starsread 8 August 2026 Forwarded from @crackozyabryPhoto
🙂 RCE в модуле Акрит «Универсальный импорт» для 1С-Битрикс
BDU:2026-08077 - уязвимость связана с механизмом обработки формул в профилях импорта: значение формулы, заданное для импортируемого поля, интерпретируется как исполняемый код.
⚠️Критичность - 8.8 CVSS 3.1
🔘В комбинации с BDU:2026-08076 профиль с сохраненной вредоносной формулой можно запускать без авторизации, а также проверять, существует ли профиль и ско…
🔥13👍3❤2👎1
2 Jul 2026, 18:23 UTC≈2,020 views26 reactions1 Starread 8 August 2026 Photo
Standoff Hacks 🎹
552 отправленных отчета. Почти 8 млн ₽ выплат исследователям. 37 топовых багхантеров
💫 @pentestnotes
🔥15👎5❤4😁1😐1
3 Jun 2026, 10:37 UTC≈2,590 views12 reactionsread 8 August 2026 Photo
Регистрация на Standoff Talks открыта 😏
Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.
Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами ⚱️
Будет насыщенно, захватывающе и очень по-летнему!
Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати…
❤6👍4👾2
31 May 2026, 10:37 UTC≈2,940 views36 reactionsread 8 August 2026 Photo
CVE-2024-6678 | GitLab: Pipeline Schedule Arbitrary User Trigger
В процессе написания нового ресерча, обнаружил, что для довольно интересной CVE под Gitlab - CVE-2024-6678 (9.9/10 CVSS) по какой-то причине всё ещё нет публичного PoC’a. Пришлось написать его самому 🤷♀️
Теперь делюсь с вами, вдруг кому пригодится.
Суть уязвимости в том, что при определённых условиях злоумышленник может запускать пайплайны от имени л…
❤17👍11🔥5❤🔥2😱1
19 May 2026, 14:17 UTC≈4,330 views38 reactionsread 8 August 2026 Photo
⚠️Снова Крит на Bitrix Landing
Помните знаменитый RCE Landing под Bitrix? Ну это та критическая уязвимость, которая была на более чем 100 000 российских ресурсах и PoC под которую до сих пор просят в профильных чатах...
Так вот. Теперь придётся просить 2 PoCа)
Local file inclusion при редактировании лендинга связана с неверным управлением именами файлов для PHP-функций include или require. Эксплуатация уязвимости …
🔥27❤3😁3❤🔥2🗿2👍1
17 May 2026, 10:37 UTC≈3,820 views34 reactionsread 8 August 2026 Photo
🚨Обнаружена Уязвимость в модуле для CMS Bitrix «INTEC:Ядро» от разработчика "INTEC".
BDU пока нет, но судя по оперативной реакции, предположу что уязвимость Критическая.
Я не разработчик и наверное что-то не понимаю в безопасном написании кода, но возможно стоит на админских эндпоинтах использовать админскую проверку prolog_admin_before.php вместо обычной prolog_before.php.
(Bitrix-аутентификация администратора не …
👍17😁8❤7🗿2
30 Apr 2026, 21:02 UTC≈3,440 views29 reactionsread 8 August 2026 Photo
CVE-2026-31431
29 апреля была опубликована информация об уязвимости Copy Fail в ядре Linux с уровнем опасности 7.8 CVSS. Уязвимость позволяет локальному пользователю повысить права до root и затрагивает все Linux-дистрибутивы. PoC можно поискать тут.
Но интересно другое. Сегодня хостинг провайдеры стали массово рассылать письма счастья, что вообще-то все ваши VPS/VDS уязвимы и патча нет.
Примечательно, что начало …
🔥13👍6🤯4❤2🫡2😁2
17 Apr 2026, 10:37 UTC≈17,300 views37 reactions6 Starsread 8 August 2026 Photo
Meld-Encrypt: Шифрование файлов и заметок в Obsidian. 👊
Многие специалисты, включая меня, используют Obsidian для ведения своих заметок, в том числе очень даже чувствительных.
И вроде всё хорошо, obsidian удобен, НО! У него до сих пор нет встроенного шифрования и функций безопасности! А существующие плагины не такие классные, как хотелось бы.
Поэтому я сделал форк довольно популярного Obsidian Encrypt и добавил в …
🔥25👍4❤3👾2🗿2😁1
14 Apr 2026, 10:37 UTC≈6,980 views28 reactionsread 8 August 2026 Photo
XSSNow - Крутой генератор XSS пейлоадов и одновременно с этим еще и XSS Payload Database🍪
Предлагает порядка нескольких тысяч готовых XSS‑payload’ов, разбитых по контекстам и вариантам инъекций (DOM‑based, reflected, stored, CSP‑bypass и т.п.).
🟣Умеет строить контекстно‑зависимые полезные нагрузки
🟣Можно точечно настраивать свои payload'ы
🟣Поддерживает различные WAF (bypass)
🟣Использует различные кодировки и трансф…
👍16🤯4❤2🔥2🤝2🌚1😱1
9 Apr 2026, 10:37 UTC≈8,160 views43 reactionsread 8 August 2026 Photo
Наткнулся на, пожалуй, самый объемный гайд по безопасности JWT в рунете.
Автор канала Пингискок ультанул и выпустил цикл из 20 статей на ~25000 слов (это очень много буков)! Где разобрал JWT буквально побайтово🤩
Список статей:
1. Почему JWT сломан by design
2. Анатомия токена
3. alg:none - одна строчка и ты admin
4. Algorithm Confusion - публичный ключ как пароль
5. kid injection - SQLi через заголовок токена
6. j…
🔥32👍5❤3🫡2🤔1
1 Mar 2026, 10:37 UTC≈10,000 views58 reactions1 Starread 8 August 2026 Photo
DeBix (Деобфускатор Bitrix)
🔍 Вы знали, что модули Bitrix, поставляемые через Marketplace в демо-режиме, проходят через автоматический обфускатор? (см. Фото)
Встроенный обфускатор переименовывает параметры функций и члены классов в файлах по типу include.php и install.php, что зачастую приводит к ошибкам в работе легитимного кода. Помимо этого, похожий обфусцировонный код встречается и при разборе инцидентов.
Чтоб…
❤33🔥17😁3👍2👾2👎1
Showing the 12 most recent of 15 posts we hold for @pentestnotes. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.