TGViewer
Channel Public Channel
true_security

true_security

@true_sec

автор и владелец Zer0Way -@Nu11ed09
Subscribers
2.44K
Photos
42
Videos
4
Links
56
Recent Posts 18 shown
Post #150 2.82K
poc_CVE-2025-49113-FileCookieJar.php9.7 KB
С прошлого года ничего не писал, ужас какой. Ладно, исправляюсь.

Есть такая Post-Auth RCE via PHP Object Deserialization в roundcube ≤ 1.6.10 - CVE-2025-49113, собственно подробности и poc по ссылке: https://github.com/fearsoff-org/CVE-2025-49113/

В poc используется гаджет Crypt_GPG_Engine, который вызывает proc_open. В некоторых случаях proc_open запрещен через директиву disable_functions в php.ini.

На помощь может прийти гаджет FileCookieJar из либы GuzzleHttp. FileCookieJar записывает файл через file_put_contents(). Чем мы и воспользуемся..
Выкладываю POC c реализацией уязвимости через гаджет FileCookieJar.
  • ❤ 3
  • 🔥 3
Post #149 3.88K
Просто шикарная статья
  • 🔥 3
Post #148 3.25K

Forwarded from Репорты простым языком

🚨 Слепая вера в PDF: что творится под капотом генерации твоих "безопасных" файлов

Исследователи из PT SWARM покопались в популярных библиотеках для конвертации HTML в PDF — и нашли там настоящий зоопарк уязвимостей. 🔥😵‍💫13 багов + 6 миссконфигов🔥🔥 в семи либах: TCPDF, html2pdf, jsPDF, mPDF, snappy, dompdf и OpenPDF.

Что может пойти не так, когда твой сервер жрёт пользовательский HTML и спитит PDF (чеки, отчёты, инвойсы)?

Path traversal: Вставляешь в img src хитрый путь — и в PDF улетают твои приватные файлы с сервера (привет, утечка PII).
Deserialization гадости: Сериализуешь объект — и сервер начинает удалять произвольные файлы. DoS в один клик.
SSRF в полный рост: Библиотеки сами бегают по указанным URL, включая internal 127.0.0.1. Сканируй сеть, тяни метаданные — всё дела.
ReDoS и бесконечные циклы: Один кривой data: URL — и CPU сервера уходит в стратосферу.

Особенно "весело" в TCPDF (≤6.8.2), html2pdf (≤5.3.0) и jsPDF (3.x). Многие баги уже пофикшены в новых версиях, но миссконфиги (типа allow remote images или local file access) — это intentional фичи, которые нужно выключать вручную.

Вывод простой: никогда не доверяй пользовательскому HTML на этапе генерации PDF. Санитайзьте, валидируйте пути/URL, отключите всё лишнее, обновляйтесь.

Полный разбор с PoC и примерами: https://swarm.ptsecurity.com/blind-trust-what-is-hidden-behind-the-process-of-creating-your-pdf-file/

Не генерируйте PDF из непроверенного ввода без паранойи — иначе получите сюрприз в проде. 🔒
  • 🔥 12
  • 👍 2
  • ❤ 1
Post #147 3.71K
lpe через ненастроенный zabbix agent.
Если в файле конфигурации (zabbix_agentd.conf) в директиве Server указан адрес 127.0.0.1 (иногда его оставляют с реальным адресом zabbix server через запятую), то существует возможность локально через zabbix_get выполнять различные запросы к ОС.
В linux это, как правило, пользователь zabbix (а там иногда sudoers, запуски всяких bash скриптов и тп),
в Windows это system. А дальше уже смотрим приколы с ключами

проверил на большом количестве компаний, в 90% случаев запуск zabbix_agent в windows от "nt authority\система" или "nt authority\system".

примеры команд:
zabbix_get.exe -s 127.0.0.1 -k "system.run[whoami]"


zabbix_get.exe -s 127.0.0.1 -k "vfs.file.contents[C:\temp\test.txt]"
  • 🔥 12
  • ❤ 3
Post #146 2.99K

Forwarded from Cybred

🔥 10/10 React4shell

В официальном блоге React только что выкатили пост про CVE-2025-55182, которая позволяет в один запрос получить RCE. Уязвимы версии 19.0.0, 19.1.0, 19.1.1, 19.2.0, а еще фреймворки Next.JS, Vite, Parcel, и Waku.

Just when I thought the day was over… CVE-2025-55182 shows up 🫠


Сам баг находится в RSC-рантайме, который принимает данные и небезопасно десериализует их. Запатчиться сейчас почти никто не успел, а уязвимость можно считать одной из самых критичных, которые находили в React за все время.
react.dev Critical Security Vulnerability in React Server Components – React The library for web and native user interfaces
  • 🔥 2
  • ❤ 1
Post #145 2.45K
Пупупу
Post #144 2.55K
Что помогло пойти не так при неправильно настроенном zabbix agent?;) rce до system😝
  • 🔥 10
  • ❤ 2
Post #143 2.74K
Давно не писал — работа, работа.

Наткнулся на одну штуку (https://github.com/craviee/zabbix-temperature-monitor-windows) и решил написать про персист через неё. Часто Zabbix-агенты используются с каким-то дополнительным ПО; это дополнительное ПО, так же как и агент на Windows, зачастую запускается от имени SYSTEM.
Утилита OpenHardwareMonitor используется для сбора метрик о состоянии железа и отлично подходит под DLL-hijacking. Подробности — на скрине: пути, куда можно положить DLL c именем atiadlxx.dll и оставаться в закрепе от SYSTEM (все пути из $PATH).
  • 👍 15
  • 🔥 6
Post #142 3.38K
ну комменты как бы говорят сами за себя)))) походу очередной взлом кремля (https://t.me/true_sec/133)
  • 😁 11
  • 🔥 7
Post #141 2.89K
Даже интересно, насколько это правда....должен быть самый большой оборотный траф (штраф):)))
  • 🔥 1
Post #140 2.77K

Forwarded from Адовый UX

Компания Мираторг запустила сервис по пробиву данных
  • 😁 60
  • 🔥 9
Post #138 3.73K
image_2025-08-19_11-24-19.png94.2 KB
боролись с мошенниками...боролись и заборолись )) скам через max уже тут, тот самый безопасный max =/
  • 😁 10
Post #137 3.77K

Forwarded from Know Your Adversary

Всем привет!

Сегодня мы рассмотрим технику OS Credential Dumping: NTDS (T1003.003). Уверен, вы видели, как злоумышленники используют esentutl для получения копии NTDS.dit, но что насчёт wbadmin?

Думаю, вы видели много отчётов о недавних атаках с использованием программы-вымогателя Akira, связанных с SonicWall. Согласно этому отчёту, злоумышленник использовал wbadmin для выгрузки NTDS.dit, а также файлов реестра SYSTEM и SECURITY:

"C:\Windows\system32\wbadmin.exe" start backup -backupTarget:\\localhost\c$\ProgramData\ -include:C:\Windows\NTDS\NTDS.dit C:\Windows\System32\config\SYSTEM C:\Windows\System32\config\SECURITY -quiet


Если мы хотим найти попытки выгрузки NTDS.dit, можем использовать следующий запрос:

event_type: "processcreatewin"

AND

proc_file_path: "wbadmin.exe"

AND

cmdline: "ntds.dit"


Увидимся завтра!

English version
  • 👍 5
  • ❤ 1
Post #136 3.84K
Chatgpt советует правильные методы проверки наличия sql injection. Дропнуть таблицу users....
беды ждут chatgpt пентестеров:)))
  • 😁 33
Post #133 4.67K
Шел который день безжалостных атак на инфраструктуры компаний РФ, ононимусы нашли список древнерусских имён и совершили свой виртуальный похек Кремля. (Спасибо коллеге за прекрасные скрины)

Кто ты сегодня? Конон Еремеевич или Варлаам Ефстафьевич?
  • 😁 41
Post #132 3.39K
Хорошо что не 200
  • 😁 33
  • 👍 1
Post #131 2.68K

Forwarded from #memekatz

посвящается LPE CVE-2025-49144 и другим подобным
  • 😁 24
  • ❤ 1
Older posts →

About this channel

How can I read @true_sec without a Telegram account?
TGViewer shows the public web preview Telegram publishes for true_security: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does true_security have?
true_security (@true_sec) has 2.44K subscribers on Telegram, refreshed roughly every 30 minutes.
Does true_security know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →