tgindex
Pentester's Backlog

Pentester's Backlog

Статистика

Агрегатор новостей из мира наступательной безопасности. EDUCATIONAL PURPOSES ONLY

Последний пост
12:47
Последнее чтение
14:49
Постов за неделю
3
Всего постов
73
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
819
−1 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
247
40 постов
Вовлечённость
30,2%
к подписчикам
Постов в день
0,4
всего 73
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
139
1/48двое суток
159
1/72трое суток
171

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • SCCM-CVE-2026-47301-Remote-Code-Execution Exploit chain (CVE-2026-47301) for Microsoft Configuration Manager (SCCM), combining a broken access, CAB arbitrary-write path traversal, certificate verification bypass, and DLL hijacking to achieve SYSTEM-level code execution. Blog: Microsoft Configuration Manager RCE 0-Day Exploit Chain (SCCM 𝗖𝗩𝗘-𝟮𝟬𝟮𝟲-𝟰𝟳𝟯𝟬𝟭)

  • 12 авг.1634из cybred

    ShieldBreak NightmareEclipse нашел новый 0day и сразу же релизнул эксплоит — он обходит исправление Microsoft для RoguePlanet и позволяет повысить привилегии за счет уязвимости в Windows Defender. Из интересного — PoC был протестирован на последней версии Windows (включая Windows Server), для него нет патча, а success rate, по утверждению самого NE, составляет 100%.

  • 11 авг.15119из P0x3k_1N73LL1G3NC3

    Microsoft SharePoint JWT Token Authentication Bypass (CVE-2026-55040) A remote unauthenticated attacker can leverage CVE-2026-55040 to bypass authentication on a vulnerable SharePoint server, and perform operations as a SharePoint site user or administrator. The vulnerability is due to several issues in the JWT token validation pipeline. Blog: https://www.rapid7.com/blog/post/ra-microsoft-sharepoint-jwt-token-authentication-bypass-cve-2026-55040/

  • 8 авг.2063из P0x3k_1N73LL1G3NC3

    Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077) Blog: https://www.rapid7.com/blog/post/ra-unauthenticated-rce-in-jetbrains-teamcity-cve-2026-63077/

  • 7 авг.247210из deteact

    Пока все обсуждают, когда ИИ заменит пентестеров, мы продолжаем публиковать реальные истории из практики. 🔥 Новая статья — «SSRF 2 RCE». В статье расскажем про цепочку уязвимостей, которая позволяет добиться максимума от SSRF. 📖 Читать: https://blog.deteact.ru/ssrf-2-rce/

  • 6 авг.245218из byteoflife

    Дампим SAM/SYSTEM через 7-Zip Знакомая ситуация: вы на машине юзера, нужно достать хеши, но  reg save  или  copy  блокируются EDR, файлы заблокированы самой Windows, а антивирус палит известные утилиты. Но на рабочих станциях часто установлен 7-Zip! И у него есть крутая недокументированная фича - прямое чтение диска (raw disk access). А можно использовать и для DFIR извлекать MFT и т.д. Чем проще и банальнее тем лучше : )

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • Всем привет! Подобный трюк возможно провернуть и в Jira. Для этого достаточно получить доступ к связанной со службой базой данных, например, postgresql. Затем нужно сгенерировать хэш PBKDF2-HMAC-SHA1 для пароля нового админ-пользователя и вставить в нужные таблицы, не забыв накинуть себе пару привилегированных групп администраторов : ) Основной "красной тряпкой", свидетельствующей о том, что перед нами база Jira является наличие таблиц cwd_user / cwd_group / cwd_membership / cwd_directory. Скрипт умеет автоматически определять нужную базу для вставки данных https://github.com/CICADA8-Research/Penetration/blob/main/Atlassian/Jira/create_admin.py

  • 31 июл.26214из P0x3k_1N73LL1G3NC3

    CVE-2026-57239 Foxit PDF Reader LPE Exploit which lets you obtain NT AUTHORITY\SYSTEM rights via the Foxit PDF Reader updater service. Blog: Escalating All The Privileges With Foxit PDF Reader (CVE-2026–57239)

  • 31 июл.23018из proxy_bar

    CVE-2026-60004 Gitea RCE (CVSS 9.8) * PoC

  • 30 июл.2154из proxy_bar

    CVE-2026-57827 — Joomla * Component Unauthenticated File Upload RCE Split-Controller Upload Bypass → Direct Write Task → /downloads/shell.php → RCE Exploit

  • 24 июл.26027из APT_Notes

    🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation Low-privileged domain user can impersonate a Domain Controller via an AD CS enrollment chase fallback. By supplying cdc (Client DC) and rmd (Remote Domain) request attributes, an attacker forces the Enterprise CA to query an attacker-controlled host over SMB and LDAP. The CA then blindly trusts the returned directory objects (objectSid + dNSHostName of a real DC) and issues a certificate containing strong identity mapping for the Domain Controller. This allows successful PKINIT authentication as the DC. 🔗 Research: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 🔗 Source: https://github.com/aniqfakhrul/CVE-2026-54121 #ad #adcs #pkinit #machineaccountquota

  • 18 июл.4002из brutsecurity

    ‼️ CVE-2026-3891: A critical Unauthenticated Arbitrary File Upload vulnerability found in the Pix for WooCommerce WordPress plugin in versions up to and including 1.5.0. PoC: https://github.com/m4sh-wacker/CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

  • 🌟 wp2shell (CVE-2026-63030 / CVE-2026-60137) Online чекер - https://wp2shell.com WordPress REST API Batch endpoint (/wp-json/batch/v1) SQL Injection  Unauthenticated RCE Nuclei шаблон: id: wp2shell-batch-exposure info: name: WordPress wp2shell Exposure (CVE-2026-63030, CVE-2026-60137) author: zephrsec severity: critical reference: - https://slcyber.io/research-center/wp2shell-pre-authentication-rce-in-wordpress-core/ classification: cve-id: CVE-2026-63030,CVE-2026-60137 tags: wordpress,cve2026,rce,sqli,wp2shell http: - raw: - | GET / HTTP/1.1 Host: {{Hostname}} - | POST /?rest_route=/batch/v1 HTTP/1.1 Host: {{Hostname}} Content-Type: application/json {} req-condition: true redirects: true extractors: - type: regex name: wp_version part: body_1 group: 1 regex: - 'name="generator" content="WordPress ([0-9.]+)"' matchers-condition: and matchers: - type: dsl dsl: - >- compare_versions(wp_version, ">=6.9.0", "<6.9.5") || compare_versions(wp_version, ">=7.0.0", "<7.0.2") || compare_versions(wp_version, ">=6.8.0", "<6.8.6") - type: word part: body_2 words: - '"rest_missing_callback_param"' - '"rest_invalid_param"' condition: or 🔗 Research 🐱 PoC #cve #web #pentest #wordpress #poc ✈️ Telegram 💬 MAX

  • 17 июл.235416из haxx_it

    🛠 Всем привет. Я тут допилил CLI-движок для LOLCreds на Go. Называется это безобразие CredsHound. Если коротко, это такая утилита для поиска учетных данных, ключей на хосте, которая работает по концепции Nuclei. Из коробки она ищет: - Пароли и API-ключи, забытые в истории терминалов (.bash_history, .zsh_history, ConsoleHost_history.txt). - Приватные ключи SSH, конфигурации Kubernetes и токены Docker Registry. - Артефакты Windows: пароли из файлов автоматической установки (Unattended XML), конфиги RDCMan и групповые политики с зашифрованными cpassword. - Локальные файлы конфигурации БД вроде .pgpass или .my.cnf. 🐶 Ну и интеграция с собакой тоже есть. Потому что просто выплевывать цветной текст в консоль скучно. 📖 Как запустить: # установка go install github.com/haxxm0nkey/credshound/cmd/credshound@latest # запуск credshound -ut credshound . 🔗 Где исходники, Билли? Движок: https://github.com/haxxm0nkey/credshound Хорошей пятницы вам, держитесь там!

  • 10 июл.3523из vk_security

    Лучший способ научиться сдавать хорошие уязвимости — это читать про хорошие уязвимости. 📖 Продолжаем раскрывать багбаунти-отчеты. Мы хотим, чтобы у хантеров было больше качественных материалов для обучения: с реальными уязвимостями, подробным описанием, шагами воспроизведения и примерами того, как были оформлены сами репорты. Сегодня делимся тремя интересными кейсами: 🔹XSS через библиотеку mathjax — для эксплуатации уязвимости хакер углубился в изучение библиотеки и смог показать уязвимое поведение через интересный пейлоад. 🔹 Ссылка на отчет 🔹Раскрытие подписчиков приватной группы по ID — уязвимость позволяла получить список подписчиков приватной группы или мероприятия, зная их идентификатор. 🔹 Ссылка на отчет 🔹Возможность заддосить сервер — передача слишком большого числового значения в одном из параметров приводила к высокой нагрузке на сервер. 🔹 Ссылка на отчет 🎓 Больше раскрытых репортов — в наших предыдущих публикациях: 🔗 https://t.me/vk_security/177 🔗https://t.me/vk_security/256 Меньше теории — больше практики. Читайте, разбирайте, повторяйте. А потом идите ломать... конечно же, только в рамках Bug Bounty 😏 VK Security | Буст этому каналу! #bugbounty #разборы

  • 8 июл.30210из proxy_bar

    CVE-2026-43499 - ALL Linux distributions for 15 years * writeUP * exploit #linux #lpe

  • 8 июл.26411из crackozyabry

    🙂 RCE в модуле Акрит «Универсальный импорт» для 1С-Битрикс BDU:2026-08077 - уязвимость связана с механизмом обработки формул в профилях импорта: значение формулы, заданное для импортируемого поля, интерпретируется как исполняемый код. ⚠️Критичность - 8.8 CVSS 3.1 🔘В комбинации с BDU:2026-08076 профиль с сохраненной вредоносной формулой можно запускать без авторизации, а также проверять, существует ли профиль и сколько записей он обработает. Иными словами, профиль импорта превращается в триггер для повторного запуска полезной нагрузки. 📊 По данным marketplace решение установлено более 1000 раз. Настройка формулы требует прав на редактирование профиля, то есть реалистичен сценарий эксплуатации с правами низкопривилегированного контент-менеджера, без полных административных привилегий. 🔘Помимо прочего в модуле также есть SSRF —> BDU:2026-08078 ↗️ Фикс в версии 1.79.0 ↗️

  • 8 июл.25117из wh_lab

    🌟 CVE-2026-44963 - Veeam Backup & Replication RCE 🔗 Research Возможные проблемы: Any domain account No elevated privilege needed Network access to VBR server RCE as SYSTEM/service account Full backup infrastructure compromise Пропатчить до Veeam Backup & Replication 12.3.2.4854 🔗 IoC's 🔗 hardening.ps1 скрипт 🐱 Repo #veeam #cve #rce #pentest ✈️ Telegram 💬 MAX

Pentester's Backlog — tgindex