Forwarded from Standoff 365
Регистрация на Standoff Talks открыта 😏
Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.
Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами⚱️
Будет насыщенно, захватывающе и очень по-летнему!
Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати🥰
➡ ️ Зарегистрироваться на главную кибертусовку лета 👈
P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй🔥
Без лишних слов — переходи на сайт. Там уже готова программа для комьюнити на 18 и 19 июня.
Тебя ждут доклады профи (спасибо всем, кто их прислал), мастер-классы, конкурсы и, конечно же, возможность увидеть кибербитву своими глазами
Будет насыщенно, захватывающе и очень по-летнему!
Поторопись, чтобы забрать проходку себе: места заканчиваются быстрее, чем пиво на афтепати
P. S. Кибербитва гремит все четыре дня, но первые два — время бизнес-программы. А вот 18–19 июня — основной движ. Пригоняй
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4👾2
Standoff Hacks 🎹
552 отправленных отчета. Почти 8 млн ₽ выплат исследователям. 37 топовых багхантеров
💫 @pentestnotes
552 отправленных отчета. Почти 8 млн ₽ выплат исследователям. 37 топовых багхантеров
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥15👎5❤4😁1😐1
Forwarded from Крак%00зябры
BDU:2026-08077 - уязвимость связана с механизмом обработки формул в профилях импорта: значение формулы, заданное для импортируемого поля, интерпретируется как исполняемый код.
Настройка формулы требует прав на редактирование профиля, то есть реалистичен сценарий эксплуатации с правами низкопривилегированного контент-менеджера, без полных административных привилегий.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥13👍3❤2👎1
Forwarded from HaHacking
6.9.0 – 6.9.4 (2 декабря – 11 марта 2026)7.0.0 – 7.0.1 (20 мая – 9 июля 2026)6.8.0 – 6.8.5 (*только SQLi)CVE-2026-63030POST /wp-json/batch/v1 или POST /?rest_route=/batch/v1 — unauth метод, принимающий целый список подзапросов к API в виде JSON, прим.:{
"requests": [
{
"path": "/wp/v2/posts"
},
{
"method": "POST",
"path": "/wp/v2/users/me"
}
]
}$matches + $validation;Если какой-то запрос не прошёл проверку**
wp_parse_url() — массивы $matches + $validation рассинхронизируются**Например, такой запрос:
GET http://:$match) + с методом, для которого хочется обойти валидацию;CVE-2026-60137GET /wp/v2/posts/<id> — метод, который после валидации передаёт свои параметры (author_exclude, orderby, per_page, ...) функции get_items();author_excludeWP_Query.author__not_in, который вставляется в SQL запрос;GET /wp/v2/posts/999999?author_exclude=<payload> [в составе batch-запроса] в обход проверок!➡ Почитать ещё:
▪️ ‟wp2shell: Pre Authentication RCE in WordPress Core”
▪️ ‟Exploit brokers pay $500,000 for a WordPress RCE. I found one with GPT5.6 Sol Ultra and $25”
▪️ ‟wp2shell hits WordPress: detecting pre-auth RCE from plugin drop to command execution”
@HaHacking
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
32🔥7❤4🤔2👎1
Как-то незаметно нас стало 3000 😊
Отдельное спасибо тем, кто пишет в директ с вопросами, поправляет ошибки и присылает свои находки. Если бы не вы, то многих постов могло бы и не быть💜
Сейчас у меня в работе большой ресерч (по типу этого), а также планирую потихоньку восстанавливать темп публикаций моих заметок по пентесту
💫 @pentestnotes
Отдельное спасибо тем, кто пишет в директ с вопросами, поправляет ошибки и присылает свои находки. Если бы не вы, то многих постов могло бы и не быть
Сейчас у меня в работе большой ресерч (по типу этого), а также планирую потихоньку восстанавливать темп публикаций моих заметок по пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤25🔥11🥰9
🚨 Уязвимость в модуле CMS Bitrix - «КОМТЕТ Касса Курьер»
Очередная уязвимость под CMS Bitrix связана с отсутствием аутентификации критичной функции стороннего модуля.
Проблема была в обработчике отчёта КОМТЕТ Кассы.🙂
Это можно понять, посмотрев на изменения в коде актуального релиза 2.8.0 от 12.08.2026, где разработчики внесли три изменения:
➡️ добавили проверку подписи входящего отчёта;
➡️ ограничили обработчик методом POST;
➡️ добавили логирование запросов в журнал событий для аудита.
Получается, критичный обработчик раньше мог быть вызван злоумышленником без каких либо проверок обычным GET запросом.
⚠️ Критичность: CVSS 3.1: 8.2 (High)
➡️ BDU:2026-10202
➡️ Затронуты все версии модуля до 2.8.1
На данный момент до ~500 ресурсов потенциально подвержены уязвимости.
💫 @pentestnotes
Очередная уязвимость под CMS Bitrix связана с отсутствием аутентификации критичной функции стороннего модуля.
Проблема была в обработчике отчёта КОМТЕТ Кассы.
Это можно понять, посмотрев на изменения в коде актуального релиза 2.8.0 от 12.08.2026, где разработчики внесли три изменения:
Получается, критичный обработчик раньше мог быть вызван злоумышленником без каких либо проверок обычным GET запросом.
На данный момент до ~500 ресурсов потенциально подвержены уязвимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤🔥2❤2👍1🥰1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-19490 - Auth Bypass в Citrix NetScaler ADC / Gateway 🥤
Критическая уязвимость (CVSS 9.3), позволяющая неаутентифицированному атакующему полностью обойти аутентификацию. Уже активно эксплуатируется (PoC).
Работает на устройствах, настроенных как Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) или AAA Virtual Server. В более новых билдах дополнительно требуется наличие SAML Action.
Проблема заключается в обработке SAML HTTP-Redirect binding на эндпоинте /cgi/samlauth, благодаря чему можно отправить unsigned SAMLResponse и получить валидную сессию (NSC_AAAC / NSC_TASS).
Shodan - 34000 results
FOFA - 1500 results
Censys - 9600 results
💫 @pentestnotes
Критическая уязвимость (CVSS 9.3), позволяющая неаутентифицированному атакующему полностью обойти аутентификацию. Уже активно эксплуатируется (PoC).
Работает на устройствах, настроенных как Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy) или AAA Virtual Server. В более новых билдах дополнительно требуется наличие SAML Action.
Проблема заключается в обработке SAML HTTP-Redirect binding на эндпоинте /cgi/samlauth, благодаря чему можно отправить unsigned SAMLResponse и получить валидную сессию (NSC_AAAC / NSC_TASS).
Shodan - 34000 results
FOFA - 1500 results
Censys - 9600 results
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤6👍1
CVSS 10.0
Критическая уязвимость Gitlab в функционале API коммитов. Неавторизованный пользователь может читать произвольные файлы с сервера через path traversal.
Проблема заключается в том, что API не ограничивает пути и не требует аутентификации. Достаточно одного публичного проекта на инстансе.
Уязвимы следующие версии:
18.7 → 19.1.7 включительно
19.2.0 → 19.2.5 включительно
19.3.0 → 19.3.1 включительно
Исправлено в:
19.1.8 / 19.2.6 / 19.3.2 (патч от 10 сентября)
Быстрая проверка:
curl -sk -X POST \
"https://TARGET/api/v4/projects/1/repository/%63ommits?file=&file.path=/var/opt/gitlab/gitlab-rails/etc/gitlab.yml&file.size=1&Content-Type=application/x-www-form-urlencoded"
Если хост уязвим - в ответе будет кусок содержимого файла внутри ошибки invalid %-encoding.
PoC уже есть в открытом доступе:
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥15👍4❤1🤯1
Появилось 2 новых RCE в GitLab через regex в CI/CD 🥤
23 сентября GitLab выпустил экстренный патч-релиз (19.2.7 / 19.3.3 / 19.4.1), в котором исправил 2 RCE уязвимости:
➡️ CVE-2026-89078 (CVSS 9.9) - Double-free in regex parser
Авторизованный пользователь может выполнить произвольный код на сервере из-за проблемы двойного освобождения памяти - ошибки, при которой система пытается дважды освободить одну и ту же область памяти. Это происходит при разборе специально созданного регулярного выражения в конфигурации CI/CD.
➡️ CVE-2026-93577 (CVSS 9.9) - Integer overflow in regex compiler
При определенных условиях авторизованный пользователь может выполнить произвольный код на сервере из-за переполнения целого числа при компиляции специально созданного регулярного выражения в конфигурации CI/CD.
Официальный релиз:
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/
Публичного PoC пока нет, но уверен, скоро появится)
💫 @pentestnotes
23 сентября GitLab выпустил экстренный патч-релиз (19.2.7 / 19.3.3 / 19.4.1), в котором исправил 2 RCE уязвимости:
Авторизованный пользователь может выполнить произвольный код на сервере из-за проблемы двойного освобождения памяти - ошибки, при которой система пытается дважды освободить одну и ту же область памяти. Это происходит при разборе специально созданного регулярного выражения в конфигурации CI/CD.
При определенных условиях авторизованный пользователь может выполнить произвольный код на сервере из-за переполнения целого числа при компиляции специально созданного регулярного выражения в конфигурации CI/CD.
Официальный релиз:
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/
Please open Telegram to view this post
VIEW IN TELEGRAM
5❤7👍5🔥4🆒2