gram news
Аватар канала true_security

true_security

@true_sec

автор и владелец Zer0Way -@Nu11ed09

2,440подписчиков

Открыть канал

Последние посты

  • true_security

    25 февр., 06:50

    С прошлого года ничего не писал, ужас какой. Ладно, исправляюсь.Есть такая Post-Auth RCE via PHP Object Deserialization в roundcube ≤ 1.6.10 - CVE-2025-49113, собственно подробности и poc по ссылке: https://github.com/fearsoff-org/CVE-2025-49113/В poc используется гаджет Crypt_GPG_Engine, который вызывает proc_open. В некоторых случаях proc_open запрещен через директиву disable_functions в php.ini.На помощь может прийти гаджет FileCookieJar из либы GuzzleHttp. FileCookieJar записывает файл через file_put_contents(). Чем мы и воспользуемся.. Выкладываю POC c реализацией уязвимости через гаджет FileCookieJar.
    2,720файл33Открыть в Telegram
  • true_security

    29 дек. 2025 г., 15:31

    Просто шикарная статья
  • true_security

    29 дек. 2025 г., 15:31

    переслано из @critical_bug

    🚨 Слепая вера в PDF: что творится под капотом генерации твоих "безопасных" файловИсследователи из PT SWARM покопались в популярных библиотеках для конвертации HTML в PDF — и нашли там настоящий зоопарк уязвимостей. 🔥😵‍💫13 багов + 6 миссконфигов🔥🔥 в семи либах: TCPDF, html2pdf, jsPDF, mPDF, snappy, dompdf и OpenPDF.Что может пойти не так, когда твой сервер жрёт пользовательский HTML и спитит PDF (чеки, отчёты, инвойсы)?• Path traversal: Вставляешь в img src хитрый путь — и в PDF улетают твои приватные файлы с сервера (привет, утечка PII). • Deserialization гадости: Сериализуешь объект — и сервер начинает удалять произвольные файлы. DoS в один клик. • SSRF в полный рост: Библиотеки сами бегают по указанным URL, включая internal 127.0.0.1. Сканируй сеть, тяни метаданные — всё дела. • ReDoS и бесконечные циклы: Один кривой data: URL — и CPU
    3,1901221Открыть в Telegram
  • true_security

    22 дек. 2025 г., 13:34изменён

    lpe через ненастроенный zabbix agent. Если в файле конфигурации (zabbix_agentd.conf) в директиве Server указан адрес 127.0.0.1 (иногда его оставляют с реальным адресом zabbix server через запятую), то существует возможность локально через zabbix_get выполнять различные запросы к ОС. В linux это, как правило, пользователь zabbix (а там иногда sudoers, запуски всяких bash скриптов и тп), в Windows это system. А дальше уже смотрим приколы с ключамипроверил на большом количестве компаний, в 90% случаев запуск zabbix_agent в windows от "nt authority\система" или "nt authority\system".примеры команд: zabbix_get.exe -s 127.0.0.1 -k "system.run[whoami]"zabbix_get.exe -s 127.0.0.1 -k "vfs.file.contents[C:\temp\test.txt]"
  • true_security

    4 дек. 2025 г., 00:22

    переслано из @cybred

    🔥 10/10 React4shellВ официальном блоге React только что выкатили пост про CVE-2025-55182, которая позволяет в один запрос получить RCE. Уязвимы версии 19.0.0, 19.1.0, 19.1.1, 19.2.0, а еще фреймворки Next.JS, Vite, Parcel, и Waku.Just when I thought the day was over… CVE-2025-55182 shows up 🫠Сам баг находится в RSC-рантайме, который принимает данные и небезопасно десериализует их. Запатчиться сейчас почти никто не успел, а уязвимость можно считать одной из самых критичных, которые находили в React за все время.
    react.devCritical Security Vulnerability in React Server Components – ReactThe library for web and native user interfaces
  • true_security

    4 дек. 2025 г., 00:22

    Пупупу
  • true_security

    2 дек. 2025 г., 06:34

    Что помогло пойти не так при неправильно настроенном zabbix agent?;) rce до system😝
    Иллюстрация к посту канала true_securityИллюстрация к посту канала true_security
  • true_security

    1 дек. 2025 г., 08:32изменён

    Давно не писал — работа, работа.Наткнулся на одну штуку (https://github.com/craviee/zabbix-temperature-monitor-windows) и решил написать про персист через неё. Часто Zabbix-агенты используются с каким-то дополнительным ПО; это дополнительное ПО, так же как и агент на Windows, зачастую запускается от имени SYSTEM. Утилита OpenHardwareMonitor используется для сбора метрик о состоянии железа и отлично подходит под DLL-hijacking. Подробности — на скрине: пути, куда можно положить DLL c именем atiadlxx.dll и оставаться в закрепе от SYSTEM (все пути из $PATH).
    Иллюстрация к посту канала true_securityИллюстрация к посту канала true_security
  • true_security

    19 окт. 2025 г., 14:26изменён

    ну комменты как бы говорят сами за себя)))) походу очередной взлом кремля (https://t.me/true_sec/133)
    Иллюстрация к посту канала true_securityИллюстрация к посту канала true_security
  • true_security

    19 окт. 2025 г., 14:19изменён

    Даже интересно, насколько это правда....должен быть самый большой оборотный траф (штраф):)))
    Иллюстрация к посту канала true_securityИллюстрация к посту канала true_security
  • true_security

    15 окт. 2025 г., 12:18

    переслано из @uxfromhell

    Компания Мираторг запустила сервис по пробиву данных
    2,760видео609Открыть в Telegram
  • true_security

    6 окт. 2025 г., 06:30

    Чтение sam/system/... прямым чтением с диска https://github.com/Workday/raw-disk-parser
    GitHubGitHub - Workday/raw-disk-parser: A tool to interact with Windows drivers to perform a raw disk read and parse out target files…A tool to interact with Windows drivers to perform a raw disk read and parse out target files without calling standard Windows file APIs - Workday/raw-disk-parser
  • true_security

    19 авг. 2025 г., 06:24изменён

    боролись с мошенниками...боролись и заборолись )) скам через max уже тут, тот самый безопасный max =/
    3,720файл10Открыть в Telegram
  • true_security

    11 авг. 2025 г., 19:35

    переслано из @knowyouradversary

    Всем привет!Сегодня мы рассмотрим технику OS Credential Dumping: NTDS (T1003.003). Уверен, вы видели, как злоумышленники используют esentutl для получения копии NTDS.dit, но что насчёт wbadmin?Думаю, вы видели много отчётов о недавних атаках с использованием программы-вымогателя Akira, связанных с SonicWall. Согласно этому отчёту, злоумышленник использовал wbadmin для выгрузки NTDS.dit, а также файлов реестра SYSTEM и SECURITY:"C:\Windows\system32\wbadmin.exe" start backup -backupTarget:\\localhost\c$\ProgramData\ -include:C:\Windows\NTDS\NTDS.dit C:\Windows\System32\config\SYSTEM C:\Windows\System32\config\SECURITY -quietЕсли мы хотим найти попытки выгрузки NTDS.dit, можем использовать следующий запрос:event_type: "processcreatewin"ANDproc_file_path: "wbadmin.exe"ANDcmdline: "ntds.dit"
    Иллюстрация к посту канала true_securityИллюстрация к посту канала true_security
  • true_security

    2 авг. 2025 г., 06:42

    Chatgpt советует правильные методы проверки наличия sql injection. Дропнуть таблицу users.... беды ждут chatgpt пентестеров:)))
    Иллюстрация к посту канала true_securityИллюстрация к посту канала true_security
  • true_security

    30 июл. 2025 г., 09:50

    Шел который день безжалостных атак на инфраструктуры компаний РФ, ононимусы нашли список древнерусских имён и совершили свой виртуальный похек Кремля. (Спасибо коллеге за прекрасные скрины)Кто ты сегодня? Конон Еремеевич или Варлаам Ефстафьевич?
    Иллюстрация к посту канала true_securityИллюстрация к посту канала true_securityИллюстрация к посту канала true_securityИллюстрация к посту канала true_security
  • true_security

    29 июн. 2025 г., 08:51

    Хорошо что не 200
    Иллюстрация к посту канала true_securityИллюстрация к посту канала true_security
  • true_security

    27 июн. 2025 г., 16:16

    переслано из @memekatz

    посвящается LPE CVE-2025-49144 и другим подобным
    Иллюстрация к посту канала true_securityИллюстрация к посту канала true_security
  • true_security

    25 июн. 2025 г., 20:42

    вот вам тоже страшный страшный зирозирозироудей lpe в rustdesk.exe который ищет cmd.exe рядом с собой (..\AppData\Local\rustdesk\cmd.exe). Если запустите rustdesk от system то cmd.exe точно запустится от system))))
    2,680файл14Открыть в Telegram
  • true_security

    25 июн. 2025 г., 20:31изменён

    сижу ломаю голову по поводу CVE-2025-49144, тестирую и думаю откуда там возьмется system? мы сами запускаем бинарь от имени администратора и дочерний бинарь regsvr32.exe так же будет запущен от имени пользователя с привилегиями админа...откуда system? Тестил кто? как из админа в system попасть понятно, но так как описывают сразу в system вроде не получается? с чего это вообще lpe если мы запускаем от имени админа (binary planting чистой воды)?
    2,790файл3Открыть в Telegram