CYBERDEN | Хакинг и Кибербезопасность
Статистика🔸Лайфхаки 🔸Пентест (этичный хакинг) 🔸Секреты информационной безопасности 🔸Программирование 🔸Обучение По любым вопросам: @rtdream Мой сайт: https://cyberden.pw
- Последний пост
- 24 июл.
- Последнее чтение
- 15:43
- Постов за неделю
- 0
- Всего постов
- 27
- Тип
- открытый
- Язык
- русский
- Категория
- Образование
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 817
- 1/48двое суток
- 936
- 1/72трое суток
- 1 009
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
CVE-2026-54121 (Certighost) — свежая уязвимость в Microsoft Active Directory Certificate Services (AD CS), которая позволяет повысить привилегии в домене. Проблема полностью решается установкой обновления выпущенного Microsoft в июле 2026 года. Ресерч: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 Эксплойт: https://github.com/aniqfakhrul/CVE-2026-54121
wp2shell Уязвимость CVE-2026-60137 и CVE-2026-63030. Первая затрагивает WordPress начиная с версии 6.8, а вторая появилась только в ветке 6.9. Поэтому удалённое выполнение кода возможно в WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. PoC: https://github.com/Icex0/wp2shell-poc
DirtyClone — CVE-2026-43503 🔓 Локальное повышение привилегий в Linux. DirtyClone является четвертым общедоступным членом семейства DirtyPipe / DirtyFrag. 🔍 Ресерч: https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503 ⚙️ Эксплойт: https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone
CVE-2026-42530 — это уязвимость типа use-after-free в NGINX. Удаленный неаутентифицированный злоумышленник может использовать эту уязвимость, что может привести к сбоям рабочих процессов (DoS-атаке) и удаленному выполнению кода (RCE) в некоторых конфигурациях. Чекер: https://github.com/0xBlackash/CVE-2026-42530
видео или голосовое, без подписи
Вот и закончилась юбилейная кибербитва Standoff 17. Всего участвовало 25 красных команд из Вьетнама, Индонезии, Монголии, Китая, Нидерландов, Узбекистана и России. Мы уверенно ворвались в топы. Дальше - больше! Хочу выразить искреннюю признательность каждому участнику нашей команды. Спасибо нашим коллегам и партнёрам за веру в нас, а также всем, кто следил за ходом битвы и поддерживал. Этот опыт бесценен, и мы обязательно используем его для новых побед! 💪
Новая уязвимость в Windows Defender от Nightmare-Eclipse — RoguePlanet. "Уязвимость возникает из-за Race Condition, поэтому её использование — дело случая." Однако унижение MS - это уже традиция. Эксплойт: https://github.com/MSNightmare/RoguePlanet 😎 - буду тестировать! 🤔 - буду ждать патч!
Microsoft забанила исследователя по кибербезопасности на GitHub после обнаружения уязвимостей нулевого дня. Microsoft заблокировала аккаунт исследователя по кибербезопасности Nightmare-Eclipse на GitHub после того, как тот обнародовал несколько уязвимостей в Windows. В результате Nightmare-Eclipse вынужден был перейти на GitLab. Аккаунт на GitLab был также заблокирован. По мнению Nightmare-Eclipse, таким образом в Microsoft решили отомстить ему. Он подчеркнул, что в компании не пробовали выйти на связь и он не получил ни копейки за обнаружение серьезных уязвимостей в рамках программы MSRC. По этой программе за обнаружение уязвимостей нулевого дня Microsoft обещает выплачивать от $30 тыс. до $100 тыс. и $250 тыс. за взлом Hyper-V. Исследователь отмечает, что 14 июля в качестве расплаты планирует обнародовать новые уязвимости. 😎 - победит Eclipse 😱 - победит MS
❗️Продолжение следует... История с Copy Fail не закончилась и админов Linux-инфраструктур ждет новое испытание под названием Dirty Frag. На 0day патча нет. LPEшиться можно вдоволь. Пентестерам на вооружение 🥷 Затронутые версии: Ubuntu 24.04.4: 6.17.0-23…
Мир, труд, май! Уязвимость локального повышения привилегий Copy Fail (CVE-2026-31431) Линуксоиды напряглись... Бегом патчить ядро! Ресерч: https://xint.io/blog/copy-fail-linux-distributions Эксплойт: https://github.com/theori-io/copy-fail-CVE-2026-31431…
Мир, труд, май! Уязвимость локального повышения привилегий Copy Fail (CVE-2026-31431) Линуксоиды напряглись... Бегом патчить ядро! Ресерч: https://xint.io/blog/copy-fail-linux-distributions Эксплойт: https://github.com/theori-io/copy-fail-CVE-2026-31431 З.Ы. Сам проверял, успех гарантирован 🤓
Уязвимость RedSun в Windows Defender. Антивирус может стать инструментом повышения привилегий. Суть уязвимости, если верить описанию, граничит с абсурдом и демонстрирует критическую логическую ошибку в коде. По данным исследователя, когда Microsoft Defender обнаруживает вредоносный файл, помеченный специальным "облачным" тегом, он, вместо того чтобы его изолировать или удалить, совершает контрпродуктивное действие - перезаписывает этот файл обратно в его исходное расположение. Данное поведение нарушает базовый принцип работы любого антивирусного продукта, главная задача которого - нейтрализация угрозы. PoC: https://github.com/Nightmare-Eclipse/RedSun
видео или голосовое, без подписи
Исследователь под псевдонимом Chaotic Eclipse опубликовал в открытом доступе код эксплойта нулевого дня для Windows под названием BlueHammer. Поводом для раскрытия стал конфликт с Microsoft Security Response Center. Уязвимость позволяет злоумышленнику с локальным доступом повысить привилегии до уровня SYSTEM или администратора. Денег не дали (?), а сигнатуру запилили. Так и трудись теперь... А вот и сам PoC: https://github.com/Nightmare-Eclipse/BlueHammer
Вы, наверное, уже сталкивались с термином "BYOVD"? Именно эту технику использует GhostKatz. Отличный BOF для CS, который позволяет извлекать УД непосредственно из физической памяти путем использования уязвимых подписанных драйверов (в комплекте идет два). Учтите в проде заказчика нужно аккуратно, а то BSOD. Драйверы - детям не игрушка! =) PoC: https://github.com/RainbowDynamix/GhostKatz
Кто еще не видел. Ретрансляция аутентификации Kerberos через абъюз CNAME. Особенно полезно в доменах, где используется только Kerberos (ни разу такого не видел :D) Ресерч: https://cymulate.com/blog/kerberos-authentication-relay-via-cname-abuse/ PoC: https://github.com/BenZamir/MITM6-Kerberos-CNAME-Abuse
RCE в Блокноте Windows. +1 фобия у тех, кто боится открывать все, кроме TXT 😆 Статья: https://xakep.ru/2026/02/12/notepad-rce/ PoC: https://github.com/BTtea/CVE-2026-20841-PoC
Новый сканер NTLM Relay. Находит в том числе нашумевшую CVE-2025-33073 (NTLM Reflection). Просто обязательно к использованию! 👮♀ https://github.com/depthsecurity/RelayKing-Depth/
Telnet считается устаревшим протоколом, используемым для удаленного подключения и выполнения команд. Однако, по данным Shodan, в настоящее время по всему миру работают 212 396 устройств, использующих сервер Telnet. Уязвимость CVE-2026-24061 позволяет злоумышленнику установить Telnet-сессию без предоставления действительных учетных данных, предоставляя несанкционированный доступ к целевой системе. Вот такие дела товарищи! 🔮 Ресерч: https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/
Что оставляет после себя RDP подключение. Начинающим криминалистам на заметку! 🔍 https://devolutions.net/blog/2025/03/using-rdp-without-leaving-traces-the-mstsc-public-mode/