Тут на днях выполнял тестовое задание на позицию Vulnerability Researcher.
Задача была — расковырять две критические уязвимости: CVE-2026-52813 (Gogs) и CVE-2026-57517 (CWP).
Из-за жесткого тайминга не удалось выжать тот максимум качества, который я сам хотел бы видеть в идеале.
По CWP стенд до ума не довел, поэтому в отчет он не вошел.
Зато внутри ресерча по Gogs:
🔹 Полностью разобрал Root Cause уязвимости.
🔹 Поднял локальный стенд в Docker.
🔹 Прокрутил красивую цепочку: Path Traversal ➔ подмена Git-хуков во временном worktree ➔ RCE.
🔹 Набросал Nuclei-шаблоны для детекта уязвимости с автоматической зачисткой 🧹 за собой.
Технический созвон я в итоге завалил, но не хочу, чтобы ресерч просто пылился в столе.
Выкладываю PDF-отчет (только по Gogs) со всеми логами, граблями, мыслями и моими косяками 🐛
Уверен, кому-то из вас будет полезно разобрать этот вектор или развернуть у себя похожую лабу.
P.S. Часть информации на скриншотах замазана, скрипты автоматизации не прикладываю.
💼 Блок для связи:
Я по-прежнему открыт к интересным предложениям по работе.
Мой стек и ачивки: GitHub / HackTheBox / Standoff365 / HackerLab / Сертификат CPTS.
Также, если вам нужен пентест вашего веб-приложения или сервера, а еще если вас интересует бадди (напарник) — пишите, договоримся на берегу.
По всем вопросам пишите на рабочий аккаунт:
👉 @OxHaskar