SecList for CyberStudents
238 subscribers
584 photos
23 videos
211 files
896 links
Think outside the box
Download Telegram
Forwarded from SecuriXy.kz
🚨 CVE-2025-55182 - Pre-auth RCE в React Server Components

Уязвимость в RSC (версии 19.0.0, 19.1.0, 19.1.1, 19.2.0) позволяет удаленное выполнение кода без аутентификации через небезопасную десериализацию payload’ов в Server Function endpoints.
Затронутые пакеты:

react-server-dom-parcel
react-server-dom-turbopack
react-server-dom-webpack


🚨 CVE-2025-66478 затрагивает Next.js начиная с 14.3.0-canary.77, все ветки 15.x и 16.x до патчей.
Безопасные версии: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7.

🔬 PoC / инструменты:  
анализ и эксплойт  
сканер для выявления уязвимых инстансов  
PoC 1  
PoC 2  
Лаборатория для тестов
Nuclei templates:  
versions.yaml  
cve-2025-55182.yaml
Forwarded from Cat Seclist
DEDSEC_WI-FIDAR

Инструмент для Wi-Fi-маппинга, заточенный под анализ беспроводных сетей. Сканирует доступные Wi-Fi-сети в зоне досягаемости и на основе собранных данных вычисляет примерное расстояние до каждой сети.

https://github.com/0xbitx/DEDSEC_WI-FIDAR/

👉 @cybersecinform
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
FaceSeek — an online reverse face-search service using artificial intelligence technology. It is designed to identify faces from photos and monitor their appearances in open sources.

https://www.faceseek.online/
Forwarded from RadvanSec (‌ ‌reza)
CVE-2026-21858.yaml
1.8 KB
n8n Ni8mare - Unauthenticated Arbitrary File Read to RCE Chain
https://github.com/Chocapikk/CVE-2026-21858

⭐️ @RadvanSec
Forwarded from Proxy Bar
CVE-2026-21858 + CVE-2025-68613: n8n Ni8mare
*
Full Chain Exploit

#n8n #exploit Happy
👍 Ставим защиту на ваш ПК — нашли тулзу, которая защищает от всех майнеров, вирусов и подобных

◦ Мониторит весь трафик и моментально палит любую активность;
◦ Мгновенно детектит опасные домены, URL и грязные IP из глобальных баз;
◦ Распознает вредительские заголовки и скрытые запросы хакеров;
◦ Знает все актуальные методы атак — от сканеров портов до эксплойтов;
◦ Дает топовый уровень безопасности без сложного развертывания: запуск всего в пару команд;
◦ Бесплатно и открытым кодом.


Забираем — здесь.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Are we cooked?(