reconcore
1.93K subscribers
1.16K photos
164 videos
298 files
2.5K links
#pentest #vulnerability #research #malware #analysis #redteam #blueteam #tools #cve #rce #lpe

#offensivesecurity #methods #technique

The channel does not call for any action.
The posts are taken from public sources.
The @reconcore is not responsible.
Download Telegram
CVE-2025-31650
Apache Tomcat ver 10.1.39
DOS exploit
#cve #tomcat #pentest
🦅 @reconcore
1
CVE-2025-49113 – Authenticated RCE in Roundcube via unsafe deserialization in upload.php
poc exploit
Query:
FOFA: app="roundcube"
ZoomEye: app="RoundCube Webmail"
HUNTER: product.name="Roundcube Webmail"
FOFA: product="roundcube"
SHODAN: title:"Roundcube Webmail"

#cve #poc #exploit #pentest
🦅 @reconcore
1
CVE-2025-49113
Roundcube ≤ 1.6.10
Post-Auth RCE
ALL in ONE (roundcube in docker + POC)
#cve #auth #rce 🦅 @reconcore
1
CVE-2025-32756
Fortinet RCE (FortiVoice, FortiMail, FortiNDR, FortiRecorder, FortiCamera)
#cve #rce #forinet 🦅 @reconcore
2
bloodhound-quickwin

Простой скрипт для извлечения полезных данных из Neo4j базы, которую использует Bloodhound
Наглядно выводит информацию в консоль, коротко и по делу

python3 bhqc.py -h
python3 bhqc.py -p passwordNeo4JHere -d domain.local --heavy

#redteam #bloodhound #soft #python @reconcore
11
This media is not supported in your browser
VIEW IN TELEGRAM
System Bus Radio — история о том, как исследователь AM-волны вещал через компьютер 🐱

Некоторые компьютеры намеренно отключены от остального мира. Это включает в себя удаление их доступа к Интернету, беспроводной связи, Bluetooth, USB, внешнему хранилищу файлов и аудио. Это называется «воздушный зазор».

Но даже в такой ситуации ваши данные могут утечь!

Эта программа запускает на компьютере процессы, вызывающие электромагнитное излучение. Излучения имеют широкий частотный диапазон. Притом мощности сигнала уже сейчас хватает, чтобы «перебороть» экранирование и вещать вовне, пусть пока на весьма незначительное расстояние (порядка двух метров).

Таким образом эта программа может передавать секретные данные с компьютера через АМ-радиоволны и кто-то может удаленно принимать сигнал с помощью SDR-приемника.

#SDR
#AM @reconcore
1
Tdesktop - это полный исходный код с инструкцией по сборке официального настольного клиента мессенджера Telegram, основанного на Telegram API и безопасном протоколе MTProto.
#telegram #opensource @reconcore
2
Wi-Fi-Flash-Drive - pseudo-USB-накопитель, который получает данные с PC по Wi-Fi (на базе ESP32-S2)
#wifi #fakewifi #esp @reconcore
2
This media is not supported in your browser
VIEW IN TELEGRAM
Kill EDR Processes permanently
user-mode code and its rootkit
dark-kill