https://pentestnotes.ruNotes about pentest, CTF and information security
This channel is part of the discussion
pentestnotes appears in 7 event pages on TGList🙂 RCE в модуле Акрит «Универсальный импорт» для 1С-Битрикс BDU:2026-08077 - уязвимость связана с механизмом обработки формул в профилях импорта: значение формулы, заданное для импортируемого поля, интерпретируется как исполняемый код. ⚠️Критичность - 8.8 CVSS 3.1 🔘В…
🚨 Уязвимость в модуле CMS Bitrix - «КОМТЕТ Касса Курьер» Очередная уязвимость под CMS Bitrix связана с отсутствием аутентификации критичной функции стороннего модуля. Проблема была в обработчике отчёта КОМТЕТ Кассы. 🙂 Это можно понять, посмотрев на изменения в коде…
CVE-2024-6678 | GitLab: Pipeline Schedule Arbitrary User Trigger В процессе написания нового ресерча, обнаружил, что для довольно интересной CVE под Gitlab - CVE-2024-6678 (9.9/10 CVSS) по какой-то причине всё ещё нет публичного PoC’a. Пришлось написать его самому 🤷♀️ Теперь…
⚠️Снова Крит на Bitrix Landing Помните знаменитый RCE Landing под Bitrix? Ну это та критическая уязвимость, которая была на более чем 100 000 российских ресурсах и PoC под которую до сих пор просят в профильных чатах... Так вот. Теперь придётся просить 2 PoCа) Local file…
Standoff Hacks 🎹 552 отправленных отчета. Почти 8 млн ₽ выплат исследователям. 37 топовых багхантеров 💫 @pentestnotes
🚨Обнаружена Уязвимость в модуле для CMS Bitrix «INTEC:Ядро» от разработчика "INTEC". BDU пока нет, но судя по оперативной реакции, предположу что уязвимость Критическая. Я не разработчик и наверное что-то не понимаю в безопасном написании кода, но возможно стоит на админских…