tgindex
CYBERDEN | Хакинг и Кибербезопасность

CYBERDEN | Хакинг и Кибербезопасность

Статистика

🔸Лайфхаки 🔸Пентест (этичный хакинг) 🔸Секреты информационной безопасности 🔸Программирование 🔸Обучение По любым вопросам: @rtdream Мой сайт: https://cyberden.pw

Последний пост
24 июл.
Последнее чтение
15:43
Постов за неделю
0
Всего постов
27
Тип
открытый
Язык
русский
Категория
Образование
В каталоге с
13 авг.
Подписчики
3 976
+4 за 3 дн.
Сутки
+1
+0,03%
Неделя
 
Месяц
 
Просмотров на пост
1 830
27 постов
Вовлечённость
46,0%
к подписчикам
Постов в день
0,0
всего 27
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
817
1/48двое суток
936
1/72трое суток
1 009

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • CVE-2026-54121 (Certighost) — свежая уязвимость в Microsoft Active Directory Certificate Services (AD CS), которая позволяет повысить привилегии в домене. Проблема полностью решается установкой обновления выпущенного Microsoft в июле 2026 года. Ресерч: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 Эксплойт: https://github.com/aniqfakhrul/CVE-2026-54121

  • 20 июл.1 090812

    wp2shell Уязвимость CVE-2026-60137 и CVE-2026-63030. Первая затрагивает WordPress начиная с версии 6.8, а вторая появилась только в ветке 6.9. Поэтому удалённое выполнение кода возможно в WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1. PoC: https://github.com/Icex0/wp2shell-poc

  • 26 июн.1 433613

    DirtyClone — CVE-2026-43503 🔓 Локальное повышение привилегий в Linux. DirtyClone является четвертым общедоступным членом семейства DirtyPipe / DirtyFrag. 🔍 Ресерч: https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503 ⚙️ Эксплойт: https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone

  • 23 июн.1 404612

    CVE-2026-42530 — это уязвимость типа use-after-free в NGINX. Удаленный неаутентифицированный злоумышленник может использовать эту уязвимость, что может привести к сбоям рабочих процессов (DoS-атаке) и удаленному выполнению кода (RCE) в некоторых конфигурациях. Чекер: https://github.com/0xBlackash/CVE-2026-42530

  • 22 июн.1 2163

    видео или голосовое, без подписи

  • 22 июн.1 023313

    Вот и закончилась юбилейная кибербитва Standoff 17. Всего участвовало 25 красных команд из Вьетнама, Индонезии, Монголии, Китая, Нидерландов, Узбекистана и России. Мы уверенно ворвались в топы. Дальше - больше! Хочу выразить искреннюю признательность каждому участнику нашей команды. Спасибо нашим коллегам и партнёрам за веру в нас, а также всем, кто следил за ходом битвы и поддерживал. Этот опыт бесценен, и мы обязательно используем его для новых побед! 💪

  • 10 июн.1 3201915

    Новая уязвимость в Windows Defender от Nightmare-Eclipse — RoguePlanet. "Уязвимость возникает из-за Race Condition, поэтому её использование — дело случая." Однако унижение MS - это уже традиция. Эксплойт: https://github.com/MSNightmare/RoguePlanet 😎 - буду тестировать! 🤔 - буду ждать патч!

  • 28 мая1 6246510

    Microsoft забанила исследователя по кибербезопасности на GitHub после обнаружения уязвимостей нулевого дня. Microsoft заблокировала аккаунт исследователя по кибербезопасности Nightmare-Eclipse на GitHub после того, как тот обнародовал несколько уязвимостей в Windows. В результате Nightmare-Eclipse вынужден был перейти на GitLab. Аккаунт на GitLab был также заблокирован. По мнению Nightmare-Eclipse, таким образом в Microsoft решили отомстить ему. Он подчеркнул, что в компании не пробовали выйти на связь и он не получил ни копейки за обнаружение серьезных уязвимостей в рамках программы MSRC. По этой программе за обнаружение уязвимостей нулевого дня Microsoft обещает выплачивать от $30 тыс. до $100 тыс. и $250 тыс. за взлом Hyper-V. Исследователь отмечает, что 14 июля в качестве расплаты планирует обнародовать новые уязвимости. 😎 - победит Eclipse 😱 - победит MS

  • 8 мая1 79679

    ❗️Продолжение следует... История с Copy Fail не закончилась и админов Linux-инфраструктур ждет новое испытание под названием Dirty Frag. На 0day патча нет. LPEшиться можно вдоволь. Пентестерам на вооружение 🥷 Затронутые версии: Ubuntu 24.04.4: 6.17.0-23…

  • 8 мая1 619510

    Мир, труд, май! Уязвимость локального повышения привилегий Copy Fail (CVE-2026-31431) Линуксоиды напряглись... Бегом патчить ядро! Ресерч: https://xint.io/blog/copy-fail-linux-distributions Эксплойт: https://github.com/theori-io/copy-fail-CVE-2026-31431…

  • 2 мая1 6281612

    Мир, труд, май! Уязвимость локального повышения привилегий Copy Fail (CVE-2026-31431) Линуксоиды напряглись... Бегом патчить ядро! Ресерч: https://xint.io/blog/copy-fail-linux-distributions Эксплойт: https://github.com/theori-io/copy-fail-CVE-2026-31431 З.Ы. Сам проверял, успех гарантирован 🤓

  • 17 апр.1 7891116

    Уязвимость RedSun в Windows Defender. Антивирус может стать инструментом повышения привилегий. Суть уязвимости, если верить описанию, граничит с абсурдом и демонстрирует критическую логическую ошибку в коде. По данным исследователя, когда Microsoft Defender обнаруживает вредоносный файл, помеченный специальным "облачным" тегом, он, вместо того чтобы его изолировать или удалить, совершает контрпродуктивное действие - перезаписывает этот файл обратно в его исходное расположение. Данное поведение нарушает базовый принцип работы любого антивирусного продукта, главная задача которого - нейтрализация угрозы. PoC: https://github.com/Nightmare-Eclipse/RedSun

  • 9 апр.1 98018

    видео или голосовое, без подписи

  • 9 апр.1 899519

    Исследователь под псевдонимом Chaotic Eclipse опубликовал в открытом доступе код эксплойта нулевого дня для Windows под названием BlueHammer. Поводом для раскрытия стал конфликт с Microsoft Security Response Center. Уязвимость позволяет злоумышленнику с локальным доступом повысить привилегии до уровня SYSTEM или администратора. Денег не дали (?), а сигнатуру запилили. Так и трудись теперь... А вот и сам PoC: https://github.com/Nightmare-Eclipse/BlueHammer

  • 4 апр.1 82098

    Вы, наверное, уже сталкивались с термином "BYOVD"? Именно эту технику использует GhostKatz. Отличный BOF для CS, который позволяет извлекать УД непосредственно из физической памяти путем использования уязвимых подписанных драйверов (в комплекте идет два). Учтите в проде заказчика нужно аккуратно, а то BSOD. Драйверы - детям не игрушка! =) PoC: https://github.com/RainbowDynamix/GhostKatz

  • 19 мар.2 1631214

    Кто еще не видел. Ретрансляция аутентификации Kerberos через абъюз CNAME. Особенно полезно в доменах, где используется только Kerberos (ни разу такого не видел :D) Ресерч: https://cymulate.com/blog/kerberos-authentication-relay-via-cname-abuse/ PoC: https://github.com/BenZamir/MITM6-Kerberos-CNAME-Abuse

  • 12 февр.2 8621335

    RCE в Блокноте Windows. +1 фобия у тех, кто боится открывать все, кроме TXT 😆 Статья: https://xakep.ru/2026/02/12/notepad-rce/ PoC: https://github.com/BTtea/CVE-2026-20841-PoC

  • 31 янв.3 0411236

    Новый сканер NTLM Relay. Находит в том числе нашумевшую CVE-2025-33073 (NTLM Reflection). Просто обязательно к использованию! 👮‍♀ https://github.com/depthsecurity/RelayKing-Depth/

  • 24 янв.3 2591330

    Telnet считается устаревшим протоколом, используемым для удаленного подключения и выполнения команд. Однако, по данным Shodan, в настоящее время по всему миру работают 212 396 устройств, использующих сервер Telnet. Уязвимость CVE-2026-24061 позволяет злоумышленнику установить Telnet-сессию без предоставления действительных учетных данных, предоставляя несанкционированный доступ к целевой системе. Вот такие дела товарищи! 🔮 Ресерч: https://www.safebreach.com/blog/safebreach-labs-root-cause-analysis-and-poc-exploit-for-cve-2026-24061/

  • 7 янв.2 8761537

    Что оставляет после себя RDP подключение. Начинающим криминалистам на заметку! 🔍 https://devolutions.net/blog/2025/03/using-rdp-without-leaving-traces-the-mstsc-public-mode/

CYBERDEN | Хакинг и Кибербезопасность — tgindex