AP Security
3.45K subscribers
278 photos
2 videos
61 files
532 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
☄️CVE-2023-47246: PoC

Критическая уязвимость, затрагивающая SysAid
и позволяющая выполнить произвольное исполнение
кода😄

📣Ссылка на эксплойт:
https://github.com/W01fh4cker/CVE-2023-47246-EXP/tree/main

#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🤩3
☄️CVE-2023-49103: PoC

Уязвимость, раскрывающая подробности конфигурации ownCloud😵

📣Ссылка на PoC:
https://github.com/creacitysec/CVE-2023-49103

#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥2
🌐Векторы атаки BLUFFS позволяют скомпрометировать Bluetooth-соединения

🔰Исследователи из Eurecom разработали шесть новых векторов кибератаки, получившее общее имя - "BLUFFS"

🔰Обнаруженные проблемы не затрагивают аппаратную или программную конфигурацию, а являются архитектурными недостатками

🔰Обе уязвимости объединили под идентификатором CVE-2023-24023. Также эксперты опубликовали подробный отчет и эксплойт на GitHub

#cve #exploit #itnews #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤨3🤔1
☄️CVE-2023-49287: TinyDir Buffer Overflow PoC

TinyDir - это инструмент для чтения файлов и каталогов на языке C. Уязвимость заключается в переполнении буфера🔓

📣Ссылка на эксплойт:
https://github.com/hnsecurity/vulns/blob/main/HNS-2023-04-tinydir.txt

#cve #exploit #poc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
☄️CVE-2023-49070: Apache RCE

PoC затрагивает ПО для планирования ресурсов предприятия Apache OFBIZ < 18.12.10, возникающее вследствие ошибки десериализации xml-rpc java⚡️

📣Ссылка на PoC:
https://github.com/abdoghazy2015/ofbiz-CVE-2023-49070-RCE-POC

#poc #exploit #cve
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥32
☄️CVE-2023-22524: RCE-уязвимость в Atlassian Companion App для macOS

Злоумышленник может использовать WebSockets для обхода черного списка Atlassian Companion и masOS Gatekeeper с целью удаленного исполнения кода😄

📣Ссылка на эксплойт:
https://github.com/ron-imperva/CVE-2023-22524/tree/main/PoC

#cve #poc #exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍3
#cve #exploit #poc

Jenkins RCE Arbitrary File Read CVE-2024-23897🖥

Критическая уязвимость в Jenkins, позволяющая выполнить RCE через ошибку в модуле args4j

PoC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤‍🔥3🔥3