🚨Обнаружена Уязвимость в модуле для CMS Bitrix «INTEC:Ядро» от разработчика "INTEC".
BDU пока нет, но судя по оперативной реакции, предположу что уязвимость Критическая.
Я не разработчик и наверное что-то не понимаю в безопасном написании кода, но возможно стоит на админских эндпоинтах использовать админскую проверку prolog_admin_before.php вместо обычной prolog_before.php.
(Bitrix-аутентификация администратора не проверяется. Скрипт контейнера сохраняется в БД и выполняется через eval() при рендере страницы.)
Уязвимый модуль установлен на более чем 1000 ресурсах.
Рекомендуют:
➡️ Восстановить резервную копию сайта от 27.04.2026 или более ранней даты.
➡️ Установить последние обновления (актуальная версия 1.2.30) модуля Intec.Core.
➡️ Обновить систему 1С-Битрикс до последней актуальной версии.
💫 @pentestnotes
BDU пока нет, но судя по оперативной реакции, предположу что уязвимость Критическая.
Я не разработчик и наверное что-то не понимаю в безопасном написании кода, но возможно стоит на админских эндпоинтах использовать админскую проверку prolog_admin_before.php вместо обычной prolog_before.php.
(Bitrix-аутентификация администратора не проверяется. Скрипт контейнера сохраняется в БД и выполняется через eval() при рендере страницы.)
Уязвимый модуль установлен на более чем 1000 ресурсах.
Рекомендуют:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17😁8❤7🗿2
Помните знаменитый RCE Landing под Bitrix? Ну это та критическая уязвимость, которая была на более чем 100 000 российских ресурсах и PoC под которую до сих пор просят в профильных чатах...
Так вот. Теперь придётся просить 2 PoCа)
Local file inclusion при редактировании лендинга связана с неверным управлением именами файлов для PHP-функций include или require. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Уязвимы все версии landing до 25.1100.100
BDU:2026-05965
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27❤4😁3❤🔥2🗿2👍1
CVE-2024-6678 | GitLab: Pipeline Schedule Arbitrary User Trigger
В процессе написания нового ресерча, обнаружил, что для довольно интересной CVE под Gitlab - CVE-2024-6678 (9.9/10 CVSS) по какой-то причине всё ещё нет публичного PoC’a. Пришлось написать его самому🤷♀️
Теперь делюсь с вами, вдруг кому пригодится.
Суть уязвимости в том, что при определённых условиях злоумышленник может запускать пайплайны от имени любого пользователя. Это даёт возможность атакующему получить доступ к внутренним репозиториям и закрытым проектам, стащить креды и токены, и, как следствие - получить RCE. Уязвимость, кстати, не замечали целых десять лет (уязвимы версии CE/EE с 8.14 до 17.1.7, версии с 17.2 до 17.2.5 и версии с 17.3 до 17.3.2).
Цепочка:
➡️ Developer триггерит Pipeline Schedule, созданный Owner/Maintainer
➡️ Пайплайн стартует с всеми переменными расписания (DB_PASSWORD, SSH_PRIVATE_KEY, API-токены и т.д.)
➡️ Если у атакующего есть push-возможности (Developer обычно имеет), он подменяет
➡️ GitLab Runner исполняет этот пайплайн с полным доступом к секретам и окружению
➡️ PoC⬅️
💫 @pentestnotes
В процессе написания нового ресерча, обнаружил, что для довольно интересной CVE под Gitlab - CVE-2024-6678 (9.9/10 CVSS) по какой-то причине всё ещё нет публичного PoC’a. Пришлось написать его самому
Теперь делюсь с вами, вдруг кому пригодится.
Суть уязвимости в том, что при определённых условиях злоумышленник может запускать пайплайны от имени любого пользователя. Это даёт возможность атакующему получить доступ к внутренним репозиториям и закрытым проектам, стащить креды и токены, и, как следствие - получить RCE. Уязвимость, кстати, не замечали целых десять лет (уязвимы версии CE/EE с 8.14 до 17.1.7, версии с 17.2 до 17.2.5 и версии с 17.3 до 17.3.2).
Цепочка:
.gitlab-ci.yml в незащищённой ветке (develop/staging) - добавляет туда отправку env на свой сервер или реверс-шеллPlease open Telegram to view this post
VIEW IN TELEGRAM
❤17👍11🔥5❤🔥2😱1
Forwarded from Standoff 365
Регистрация на Standoff Talks открыта 😏
Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.
Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами⚱️
Будет насыщенно, захватывающе и очень по-летнему!
Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати🥰
➡ ️ Зарегистрироваться на главную кибертусовку лета 👈
P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй🔥
Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.
Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами
Будет насыщенно, захватывающе и очень по-летнему!
Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати
P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4👾2
Standoff Hacks 🎹
552 отправленных отчета. Почти 8 млн ₽ выплат исследователям. 37 топовых багхантеров
💫 @pentestnotes
552 отправленных отчета. Почти 8 млн ₽ выплат исследователям. 37 топовых багхантеров
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥15👎5❤4😁1😐1
Forwarded from Крак%00зябры
BDU:2026-08077 - уязвимость связана с механизмом обработки формул в профилях импорта: значение формулы, заданное для импортируемого поля, интерпретируется как исполняемый код.
Настройка формулы требует прав на редактирование профиля, то есть реалистичен сценарий эксплуатации с правами низкопривилегированного контент-менеджера, без полных административных привилегий.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥13👍3❤2👎1
Forwarded from HaHacking
6.9.0 – 6.9.4 (2 декабря – 11 марта 2026)7.0.0 – 7.0.1 (20 мая – 9 июля 2026)6.8.0 – 6.8.5 (*только SQLi)CVE-2026-63030POST /wp-json/batch/v1 или POST /?rest_route=/batch/v1 — unauth метод, принимающий целый список подзапросов к API в виде JSON, прим.:{
"requests": [
{
"path": "/wp/v2/posts"
},
{
"method": "POST",
"path": "/wp/v2/users/me"
}
]
}$matches + $validation;Если какой-то запрос не прошёл проверку**
wp_parse_url() — массивы $matches + $validation рассинхронизируются**Например, такой запрос:
GET http://:$match) + с методом, для которого хочется обойти валидацию;CVE-2026-60137GET /wp/v2/posts/<id> — метод, который после валидации передаёт свои параметры (author_exclude, orderby, per_page, ...) функции get_items();author_excludeWP_Query.author__not_in, который вставляется в SQL запрос;GET /wp/v2/posts/999999?author_exclude=<payload> [в составе batch-запроса] в обход проверок!➡ Почитать ещё:
▪️ ‟wp2shell: Pre Authentication RCE in WordPress Core”
▪️ ‟Exploit brokers pay $500,000 for a WordPress RCE. I found one with GPT5.6 Sol Ultra and $25”
▪️ ‟wp2shell hits WordPress: detecting pre-auth RCE from plugin drop to command execution”
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
32🔥7❤4🤔2👎1
Как-то незаметно нас стало 3000 😊
Отдельное спасибо тем, кто пишет в директ с вопросами, поправляет ошибки и присылает свои находки. Если бы не вы, то многих постов могло бы и не быть💜
Сейчас у меня в работе большой ресерч (по типу этого), а также планирую потихоньку восстанавливать темп публикаций моих заметок по пентесту
💫 @pentestnotes
Отдельное спасибо тем, кто пишет в директ с вопросами, поправляет ошибки и присылает свои находки. Если бы не вы, то многих постов могло бы и не быть
Сейчас у меня в работе большой ресерч (по типу этого), а также планирую потихоньку восстанавливать темп публикаций моих заметок по пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤25🔥11🥰9
🚨 Уязвимость в модуле CMS Bitrix - «КОМТЕТ Касса Курьер»
Очередная уязвимость под CMS Bitrix связана с отсутствием аутентификации критичной функции стороннего модуля.
Проблема была в обработчике отчёта КОМТЕТ Кассы.🙂
Это можно понять, посмотрев на изменения в коде актуального релиза 2.8.0 от 12.08.2026, где разработчики внесли три изменения:
➡️ добавили проверку подписи входящего отчёта;
➡️ ограничили обработчик методом POST;
➡️ добавили логирование запросов в журнал событий для аудита.
Получается, критичный обработчик раньше мог быть вызван злоумышленником без каких либо проверок обычным GET запросом.
⚠️ Критичность: CVSS 3.1: 8.2 (High)
➡️ BDU:2026-10202
➡️ Затронуты все версии модуля до 2.8.1
На данный момент до ~500 ресурсов потенциально подвержены уязвимости.
💫 @pentestnotes
Очередная уязвимость под CMS Bitrix связана с отсутствием аутентификации критичной функции стороннего модуля.
Проблема была в обработчике отчёта КОМТЕТ Кассы.
Это можно понять, посмотрев на изменения в коде актуального релиза 2.8.0 от 12.08.2026, где разработчики внесли три изменения:
Получается, критичный обработчик раньше мог быть вызван злоумышленником без каких либо проверок обычным GET запросом.
На данный момент до ~500 ресурсов потенциально подвержены уязвимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤🔥2❤2🥰1🤝1