3317
Offensive Security ☕️ Exploiting logic, not just vulnerabilities. Owner: @msecadmins_bot Community: @sec_gap Turning bugs into impact.🕳 #BugBounty #RedTeam #OffSec #SecureCoding #InfoSec #CyberSecurity
خب سلام اومدیم یه مقدار درباره execve یه توضیح بدیم که احتمالا همتون وقتی یکم با strace کار میکنین این syscall میبینید . کارش بخوام خیلی کوتاه بگم اینه که میاد یه image پروسه فعلی رو با یه برنامه جدید جایگزین میکنه . شاید بگی عین fork هست ولی نه توی این عمل process جدید درست نمیشه بلکه همونه ولی فقط اون برنامه ای که درحال اجرا بود جایگزین میشه و یه برنامه جدید اجرا میشه .
سینتکسش هم به صورت زیره:
int execve(
const char *pathname,
char *const argv[],
char *const envp[]
);
execve("/bin/ls", args, env);char *args[] = {
"ls",
"-l",
"/home",
NULL
};#include <stdio.h>
#include <unistd.h>
int main()
{
char *args[] = {
"program2",
"hello",
"world",
NULL
};
printf("Before execve\n");
execve("./program2", args, NULL);
printf("After execve\n");
return 0;
}
#include <stdio.h>
int main(int argc, char *argv[])
{
printf("I am program2\n");
printf("argc = %d\n", argc);
for (int i = 0; i < argc; i++)
{
printf("argv[%d] = %s\n", i, argv[i]);
}
return 0;
}
🔸نوتلا، کلاشنیکف و رویای عاشقانه؛ وقتی بلاگرها برای تروریسم یارگیری میکنند!
گروههای تندرو و شبکههای نفوذ خیلی خوب یاد گرفتهاند که با حرفهای خشک، مذهبی یا نشان دادن خشونت، نمیتوانند جوانها را جذب کنند. به همین خاطر سراغ یک ترفند مدرن رفتهاند: «اینفلوئنسری و بلاگری لایفاستایل». در این روش، آنها بهجای بیانیههای رسمی، صفحاتی درست میکنند که دقیقاً شبیه پیجهای روزمرهگی، آشپزی و مد است. هدفشان هم ساده است: مخفی کردن واقعیتهای ترسناک پشت تصاویری از حس رفاقت، ماجراجویی و زندگی رمانتیک، تا گارد مخاطب کاملاً بشکند و جذب ماجرا شود.
🔹نمونه واقعی: جهادیهای نوتلا!
بین سالهای ۲۰۱۴ تا ۲۰۱۶ در شهر رقه سوریه، داعش از این روش به شکلی عجیب استفاده کرد. دختران جوانی مثل «اقصی محمود» (دانشجوی اسکاتلندی که فرار کرده بود) در تامبلر و توییتر مثل یک بلاگر فعال شدند؛ عکسهایی از شیشههای شکلات نوتلا، پنکیکهای داغ، گربههای ناز در کنار اسلحه و زندگی عاشقانهشان با جنگجوها منتشر میکردند. این تصویرسازی شیک و فانتزی باعث شد بیش از ۶۰۰ دختر و زن جوان اروپایی و آمریکایی، از جمله سه دختر دبیرستانی مشهور از لندن، خانه، دانشگاه و خانوادهشان را رها کنند و خودشان را به دل یکی از خطرناکترین مناطق جنگی برسانند.
این ماجرا نشان داد یک عکس خوشرنگولعاب در شبکههای اجتماعی، گاهی میتواند از صدها گلوله و موشک تاثیرگذارتر و البته ویرانکنندهتر باشد.
Source Code Review Methodology
https://notes.asifnawazminhas.com/source-code-review/methodology/
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻#BugBounty #CyberSecurity #Sourcecode #Review Читать полностью…
GROUP ™️
@mandegar_sec | channel
برای دومین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگزار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد
و دومین کارگاه با یکی دیگر از اسیب پذیری مورد علاقه خودم شروع خواهد شد :
Broken access control
بی راه نیست اگه بگم 35 درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده
9 مهر: درک این اسیب پذیری به همراه حل مثال ها فراوان
16 مهر: بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوعد
23 مهر: ترکیب اسیب پذیری ها کم ارزش با این اسیب پذیری برای تبدیل گزارش های مختلف به گزارش های کرتیکال
30 مهر: لایو هکینگ و هانتینگ
نکته: تقریبا با این تایپ حمله بسیاری از xss های من تبدیل به کرتیکال شد!
برای ثبت نام میتوانید از لینک زیر استفاده کنید:
https://www.instagram.com/s/aGlnaGxpZ2h0OjE3OTAxODAzNzE4NTg5MDI3?story_media_id=3979547667200320168&stkn=MW15czFmNXd1NmhtMA==
سلام دوستان
تو این پست رفتیم سراغ تحلیل و بررسی عملی یکی از آسیبپذیریهای جدید و خیلی جذاب تو اکتیو دایرکتوری و سرویسهای گواهی مایکروسافت (AD CS) یعنی CVE-2026-54121 که معروف شده به Certi-Ghost.
داستان از این قراره که وقتی سرور CA نتونه اطلاعات یک هویت رو بهطور مستقیم به دست بیاره، یک مکانیزم پشتیبان به نام Chase فعال میشه. در این پست بررسی کردیم که چطور یک مهاجم با دستکاری دو مشخصهٔ CDC و RMD میتونه سرور CA رو فریب بده، گواهیِ هویت Domain Controller را دریافت کرده و در نهایت با تکنیک DCSync کنترل کل دامین رو به دست بگیره.
یکی از جذاب ترین تکنیک هایی هستش که میتونید تو سناریو های شبیه سازی ردتیم یا پنتست ازش استفاده کنید .
امیدوارم که از این پست لذت ببرید .
#Red_Team #AD #Pentest #Network #CA
➖➖➖➖➖
CHANNEL
84. JSON containing JavaScript code:
{
"login": "admin<script>alert('hi')</script>",
"password": "password"
}{
"login": "-123",
"password": "-456"
}{
"login": "https://admin.com",
"password": "https://password.com"
}{
"login": "admin@admin.com",
"password": "password@password.com"
}{
"login": "192.0.2.0",
"password": "203.0.113.0"
}{
"login": "2023-08-03",
"password": "2023-08-04"
}{
"login": 1e+30,
"password": 1e+30
}{
"login": -1e+30,
"password": -1e+30
}{
"login": "admin​",
"password": "password​"
}{
"login": "adminâ€",
"password": "passwordâ€"
}{
"login": 12345678901234567890,
"password": 12345678901234567890
}{
"login": "admin\b",
"password": "password\b"
}{
"login": "admin😀",
"password": "password😀"
}{
/*"login": "admin",
"password": "password"*/
}{
"login": "YWRtaW4=",
"password": "cGFzc3dvcmQ="
}{
"login": "admin\0",
"password": "password\0"
}{
"login": 1e100,
"password": 1e100
}{
"login": "\141\144\155\151\156",
"password":"\160\141\163\163\167\157\162\144"
}{
root:{
"username": "admin",
"password":"admin"
}
}basic => usernam-dmin
username[]=ad
username[0]=a
username=admin&user name-auin
delete username=admin
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻Читать полностью…
GROUP ™️
@mandegar_sec | channel
همین الان این ریلز رو ببین! 🚀
یه آسیبپذیری بحرانی جدید در وردپرس کشف شده که یه فرصت طلایی برای شکارچیهای باگ (Bug Hunters) ایجاد کرده. اگه دست بجنبونی و از متدولوژی و ابزارهایی که توی این ویدیو و دایرکت توضیح دادم استفاده کنی، شانس بالایی برای گرفتن بانتیهای سنگین داری.
بانتی ها این ریلز به دلیل اینکه ایمپکت کرتیکال هست از ۲-۳ هزاردلار به بالا هست پس زمان به شدت مهمه
تایملاین این آسیبپذیری به شدت حساسه؛ پس معطل نکن!
https://www.instagram.com/reel/Da-1BvGNcc9/?igsh=YjE1cnRicGp4bDg5
41. Only keys, without values:
{
"login":,
"password":
}{
"login": "ad\u0000min",
"password": "pass\u0000word"
}{
"login": "\u0061"*10000,
"password": "\u0061"*10000
}{
"login": "ad\nmin",
"password": "pa\nssword"
}{
"login": "ad\tmin",
"password": "pa\tssword"
}{
"login": "<b>admin",
"password": "password"
}{
"login": "{\"injection\":\"value\"}",
"password": "password"
}{
"login": "admin",
"password": "password"
}{
"login": "ad123min!@",
"password": "pa55w0rd!@"
}{
"login": "${USER}",
"password": "${PASS}"
}{
"login": "ad\\min",
"password": "pa\\ssword"
}{
"login": "!@#$%^&*()"*1000,
"password": "!@#$%^&*()"*1000
}{
"": "admin",
"password": "password"
}{
"{\"injection\":\"value\"}
": "admin",
"password": "password"
}{
"login": "\"admin\"",
"password": "\"password\""
}{
"login": [["admin"]],
"password": [["password"]]
}{
"login": {"username": {"value": "admin",
"password": {"password": {"value":
"password"
}{
123: "admin",
456: "password"
}{
"login": "admin>1",
"password": "<password"
}{
"login": "(admin)",
"password": "(password)"
}{
"login": "admin/user",
"password": "pass/word"
}{
"login": ["admin",
123,
true,
null,
{"username": ["admin"],
"password": ["password",
123,
false,
null,
{"password": "password"]}}
}{
"login": "admin\\r\\n\\t",
"password": "password\\r\\n\\t"
}{
"login": "{admin}",
"password": "{password}"
}{
"login": "[admin]",
"password": "[password]"
}{
"login": "!@#$$%^&*()",
"password": "!@#$$%^&*()"
}{
"login": "admin\b\f\n\r\t\v\0",
"password": "password\b\f\n\r\t\v\0"
}{
"login": "admin\0",
"password": "password\0"
}{
"login": "1e5",
"password": "1e10"
}{
"login": "0xabc",
"password": "0x123"
}{
"login": "000123",
"password": "000456"
}{
"login": "admin관리ìž",
"password": "password비밀번호"
}{
"a"*10000: "admin",
"b"*10000: "password"
}{
"login": "\u0061"*10000,
"password": "\u0062"*10000
}{
"login": "admin;",
"password": "password;"
}{
"login": "`admin`",
"password": "`password`"
}{
"login": "admin+",
"password": "password+"
}{
"login": "admin=",
"password": "password="
}{
"login": "admin*",
"password": "password*"
}برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻Читать полностью…
GROUP ™️
@mandegar_sec | channel
⚠️ در نتیجه، اگر قابلیت Reverse Proxy Authentication فعال باشد، هر مهاجمی که به پورت HTTP کانتینر دسترسی داشته باشد میتونه با جعل هدر "X-WEBAUTH-USER"، خودش رو به جای هر کاربر (حتی ادمین) معرفی بکنه و احراز هویت را دور بزنه.
نکته مهم اینکه فقط Docker Image های رسمی تا نسخه 1.26.2 را تحت تأثیر قرار میدهد و نسخه های Binary یا نصبهایی که از تنظیمات پیشفرض "app.example.ini" استفاده میکنند، آسیبپذیر نیستند.
Dork :FOFA Query: app="Gitea"
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻Читать полностью…
GROUP ™️
@mandegar_sec | channel
104 JSON Tests for for Authentication Endpoints 👾
1. Basic credentials
{
"login": "admin",
"password": "admin"
}{
"login": "",
"password": ""
}{
"login": null,
"password": null
}{
"login": 123,
"password": 456
}{
"login": true,
"password": false
}{
"login": ["admin"],
"password": ["password"]
}{
"login": {"username": "admin",
"password": {"password": "password"}}
}{
"login": "@dm!n",
"password": "p@ssw0rd#"
}{
"login": "admin' --",
"password": "password"
}{
"login": "<h1>admin</h1>",
"password": "ololo-HTML-XSS"
}{
"login": "\u0061\u0064\u006D\u0069\u006E",
"password":"\u0070\u0061\u0073\u0073\u0077\u006F\u0072\u0064"
}{
"login": "ad\\nmin",
"password": "pa\\ssword"
}{
"login": " ",
"password": " "
}{
"login": "a"*10000,
"password": "b"*10000
}{
"login": "admin",
"password": "admin"
}{
"login": "admin",
"password": "admin",
}{
"password": "admin"
}{
"login": "admin"
}{
"admin": "login",
"password": "password"
}{
"login": "admin",
"password": "admin",
"extra": "extra"
}{
"login" "admin",
"password": "password"
}{
"login": yes,
"password": no
}{
"": "",
"": ""
}{
"login": {"innerLogin": "admin",
"password": {"innerPassword": "password"}}
}{
"LOGIN": "admin",
"PASSWORD": "password"
}{
"login": 1234,
"password": "password"
}{
"login": "admin",
"password": 1234
}{
"login": "admin",
"login": "user",
"password": "password"
}{
'login': 'admin',
'password': 'password'
}{
"login": "@#$%^&*",
"password": "!@#$%^&*"
}{
"login": "\u0041\u0044\u004D\u0049\u004E",
"password":"\u0050\u0041\u0053\u0053\u0057\u004F\u0052\u0044"
}{
"login": {"$oid":
"507c7f79bcf86cd7994f6c0e"},
"password": "password"}
}{
"login": undefined,
"password": undefined
}{
"login": "admin",
"password": "password",
"extra": {"key1": "value1",
"key2": "value2"}
}{
"login": "0x1234",
"password": "0x5678"
}{
"login": "admin",
"password": "password"}@@@@@@
}برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
اگه API ورودی JSON میگیره، این پیلودا رو هم حتما امتحان کنید. بعضی وقتا بهخاطر Type Juggling یا Type Confusion ممکنه منجر به دور زدن احراز هویت بشن .
true
null
""
0
[]
["password"]
{"password": 1}
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
https://docibox.ir/
نتا ملی شد این سایتو داشته باشین
به تمام منابع فارسی وصله
🚨 کمپین جدید فیشینگ Microsoft 365
محققان ZeroBEC از کشف یک روش جدید فیشینگ خبر دادهاند که این بار خبری از صفحات تقلبی ورود مایکروسافت نیست.
در این حمله، قربانی مستقیماً وارد صفحه رسمی Device Login مایکروسافت میشود، اما مهاجم با سوءاستفاده از Microsoft Authentication Broker، فرآیند احراز هویت را در سمت خودش مدیریت کرده و پس از ورود کاربر، به توکنهای دسترسی دست پیدا میکند.
در بررسیهای انجامشده، زیرساختی با نام DEBULL شناسایی شده که امکاناتی مثل:
- استفاده از Cloudflare Workers
- قالبهای آماده برای حملات فیشینگ
- فعالیتهای پس از لاگین مشابه GraphSpy
- و ارتباط از طریق تلگرام و سایر کانالها
را برای مهاجمان فراهم میکند.
📌 این حمله یادآوری میکند که دیدن دامنه رسمی مایکروسافت، همیشه به معنی امن بودن فرآیند نیست. در حملات مبتنی بر Device Code، حتی استفاده از صفحه اصلی Microsoft هم میتواند بخشی از سناریوی فیشینگ باشد.
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
سلام دوستان
گفتم سر این موضوع شروع تاریخی داشته باشیم یکم عشق کنیم
در اساطیر یونان باستان، کربروس یک سگ سه سرِ دیوس بود که از دروازه جهنم محافظت میکرد تا مردهها فرار نکنن زنده بشن و زنده نیاد مرده بشه . الانم به 3 دلیل این سگو گزاشتن اسم این سرویس احراز هویت:
CLIENT , SERVER , KDC
منطق کارکرد کربروس
کربروس بر اساس بلیط (Ticket) کار میکنه.
سگ سه سرِ ما (KDC) خودش به دو بخش تقسیم میشه:
- AS (Authentication Service)
- TGS (Ticket Granting Service)
خب اروم اروم ببینیم این سگ دیوس ما چیکار میکنه:
1. درخواست اولیه (AS Request):ما پشت سیستم نشتیم یوزنیم و پسوردو وارد میکنیم و بر اساس یه تابع مشتق PBKDF2 رمز گذاری میکنه و اونو تو یه جا به اسم master key کلاینت وارد میکنه.کامپیوتر یه پکت به نام AS-REQ میده به پورت 88 udp or tcp روی دامین کنترل . کلاینت زمان فعلی رو میگیره و اون رو با کلیدی که با اون مشتق ساخته بود رمزنگاری میکنه و به این pre-authentication میگن.چرا زمانو میگیره؟برای اینکه اون نفوذگر کونی نتواند پکتهای تکراری را ضبط و دوباره بفرستد (جلوگیری از Replay Attack). سرور KDC این پکت را میگیرد چون پسورد کاربر را در دیتابیس دارد، کلید را میسازد و پکت را دکریپت میکنه اگر تایماستمپ درست بود، هویت کاربر تایید میشود.
2. بخش دوم داستان ما AS-REP هستش یا همون صدور بلیط TGT => حالا که KDC مطمعن شدما هستیم و باید به ما TGT بده . پکت AS-REp شامل دو بخشه مجزاعه:بخش اول TGT هستش که باید سرور KDC بسازه که تو اون چیزایی مثل یوزرنیم و رول ها و زمان انقضا و یک کلید موقت جدید به اسم session key به مات میده و کل این TGT رو با کلید مخفی اکان krbtgt که پسورد فقط خودش داره مخفی میکنه .
بخش دوم این ماجرا اطلاعات کلاینت هستش که سرور نسخه کپی اون TGT برمیداره و اونو با کلید مخفی رمزنگاری میکنه و به ما میده که بتونیم باری مرحله بعدی استفاده کنیم.
3. مرحله سوم TGS-REQ(درخواست بلیط سرویس):حالا مثلا میخوایم به اس ام بی به یه فایل سرور وصل شیم .کلاینت یه TGS-REQ به بخش دوم اون KDC میفرسته. همون بلیط رمزنگاری شده TGT و یه پکت کوچیک به نام AUTHENTICATOR که توی اون نام کلاینت و تایم استمپ و .... قرار گرفته و با کلید موقت رمزنگاری شده.
4. صدور بلیط سرویس (TGS-REP):سرور KDC ما میفمه بچه باحالی هستیم کاربر تایید شده بلیط ورود به فایل سرور میخونه و پکت TGS-REP میفرسته که دو بخشه
بخش اول که اسمش SERVICE TICKET هست و سرور یه بلیط برای اون فایل سرور میسازه و داخلش یه کلید موقت جدید برای ارتباط مستقیم کلاینت و فایل سرور قرار میده و سرور KDC کل این بلیطو با یم ملید مخفی در خود فایل سرور رمزنگاری میکنه.
بخش دوم دیتای داخل کلاینت هستش که نسخه کپی همونو میدن.
5. مرحله اخر کلاینت بدون اینکه با دامین کنترلر کاری داشته باشه مستقیم میره سراغ فایلسرور کلاینت پکت AP-REQ را به سرور مقصد میفرسته
- جزئیات رمزنگاری کلاینت: کلاینت بلیط سرویس (که با کلید فایل سرور رمزنگاری شده) را به همراه یک Authenticatorِ جدید برای فایلسرور میفرسته
- فایلسرور چه میکند؟ بلیت را با کلید مخفی خودش باز میکند. از داخل آن، کلید مشترک را بیرون میکشهه. با آن کلید، Authenticator کلاینت را باز میکنه و متوجه میشه کلاینت واقعاً همون کسخلیه که دامین کنترلر تاییدش کرده و تمام
CHANNEL
😎 مدل GPT-6 ASTRA به صورت رایگان در MiniApps در دسترس است!
قدرتمندترین مدل شرکت OpenAI، بدون هیچ هزینهای.
آنچه دریافت خواهید کرد:
✦ مدل GPT-6 Astra به صورت رایگان
✦ قابلیتهای استدلال، کدنویسی و انجام وظایف پیچیده
✦ اجرا در مرورگر، بدون نیاز به نصب
نحوه شروع:
1. این لینک را باز کنید.
2. ثبتنام کنید.
🔴 تحریمها اینبار به HTTPS بانکهای ایرانی رسیدند!
ماجرا چیه؟ 🤔
گزارشها میگن بعضی از بانکهای ایرانی بهدلیل تحریمهای آمریکا، در تأمین یا تمدید گواهی امنیتی SSL/TLS برای سایتهای بانکی با مشکل مواجه شدهاند و بعضی بانکها مجبور به تغییر دامنه سایت خود شدهاند.
حالا SSL/TLS چیه؟
همون قفلی 🔒 که کنار آدرس سایت میبینید و به مرورگر میگه:
«این سایت واقعاً همون سایتیه که ادعا میکنه و ارتباط شما باهاش رمزگذاری شده.»
نکته مهم اینه که OFAC خودش صادرکننده گواهی SSL نیست؛ اما تحریمها میتونن باعث بشن شرکتهای بینالمللی ارائهدهنده این خدمات، به بانکهای تحریمشده سرویس ندن یا همکاریشون رو محدود کنن.
یعنی تحریم فقط به پول و انتقال بانکی محدود نمیشه؛ حتی بعضی از زیرساختهای فنی مورد استفاده بانکها برای ارائه خدمات اینترنتی هم میتونن تحت تأثیر قرار بگیرن.
📌 گزارش کامل:
Digiato Global — گزارش تغییر دامنه و گواهی SSL بانکهای ایرانی
دقت کنید ببینید آقا بهروز چی میگه:
https://www.youtube.com/watch?v=wKodzXgXbWg
کسانی که توی باگ بانتی هستند
خلاصش با AI :
🤖 ۱۲ سال کارنامه یکی از هکرهای بزرگ!
تصور کنید تمام کارهایی که در ۱۲ سال گذشته انجام دادهاید را به یک هوش مصنوعی بدهید و بگویید: "بدون هیچ تعارفی، نقاط ضعفم را بکوب توی صورتم!"
این دقیقاً کاری است که NahamSec (یکی از برترین هکرهای HackerOne) انجام داد. او تمام ۱۵۰۰ گزارش باگبانتی خود روی ۲۲۸ برنامه مختلف (از سال ۲۰۱۴ تا نوامبر ۲۰۲۵) را به هوش مصنوعی (Claude) داد تا بدون سوگیری عملکردش را تحلیل کند.
نتیجه این تحلیل، حقایق و آمارهایی بود که خود NahamSec را هم شوکه کرد. در ادامه، چکیده این تحلیل بیرحمانه را میخوانیم:
🔴 ۱. قبرستان گزارشها (یکسوم زحمات بر باد رفته!) هوش مصنوعی به او نشان داد که از این ۱۵۰۰ گزارش، ۵۶۱ مورد (یعنی بیش از یکسوم) مطلقاً به هیچجا نرسیدهاند! یا تکراری (Duplicate) بودهاند، یا N/A و یا صرفاً Informative. یعنی حتی بزرگترین هکرها هم پر از گزارشهای بیفایدهاند.
📉 ۲. توهم کمیت؛ ۱۷۳ شلیک با تفنگ خالی!
سال ۲۰۱۴ (سال اول): او ۱۷۳ گزارش فرستاد، اما فقط ۱۶٪ آنها تایید شدند (۱ از هر ۶ گزارش). او فکر میکرد راز موفقیت در ارسالِ انبوه است.
سال ۲۰۱۹: او فقط ۱۱۲ گزارش فرستاد، اما ۷۵٪ آنها تایید شدند و پول بسیار بیشتری ساخت. درس؟ او باگهای سختتری یاد نگرفته بود، بلکه فقط "فیلتر کردن" را یاد گرفته بود و هر خزعبلاتی را سابمیت نمیکرد!
🤯 ۳. باگهای خستهکننده اما پولساز > باگهای رویایی! وقتی هوش مصنوعی باگها را بر اساس "نرخ تایید (Signal Rate)" مرتب کرد، نتیجه عجیب بود:
باگ رویایی RCE (اجرای کد از راه دور): فقط ۶۲٪ مواقع تایید میشد.
باگ ساده Subdomain Takeover: با قدرت ۹۰٪ مواقع تایید میشد!
چرا؟ چون سر باگ RCE، شرکتها مدام بحث میکنند (مثلاً میگویند سرور Sandbox است یا Impact ندارد)، اما سر Takeover زیردامنه نمیتوان بحث کرد؛ یا دامنه آسیبپذیر است یا نیست! باگهایی بفرستید که نتوانند روی تاثیرش با شما بحث کنند.
🔥 اما راز اصلی موفقیت NahamSec چه بود؟
هوش مصنوعی متوجه یک الگوی تکرارشونده در گزارشهای موفق او شد: استراتژی کمپین! NahamSec سالهاست که دنبال ۲۰ باگ مختلف روی یک تارگت نمیگردد. او یک ایده را روی دهها تارگت پیاده میکند.
🎯 تکامل ۱۰ ساله یک پیلود ساده: او از یک آسیبپذیری پایهای (مثل تزریق پیلود در فیلد Name) یک معدن طلا ساخت.
در سال ۲۰۱۵: در فیلد "نام خانوادگی" پیلود میزد و XSS میگرفت.
در سال ۲۰۲۳: همان پیلود را در فیلد "نام محصول" در فروشگاهها میزد.
در سال ۲۰۲۵: همان کار را روی "نام کالا" کرد و از دستیار هوش مصنوعی Prompt Injection گرفت! یک ایده ثابت، با ۱۰۷ گزارش موفق در ۳۳ شرکت مختلف!
💡 حرف آخر: دوران پیدا کردن باگهای کلاسیک مثل CSRF و SQLi ساده در فرمها به سر آمده (فریمورکها آنها را کشتهاند). هانتِ امروز، یعنی پیدا کردن یک رفتار عجیب در معماری یک سیستم، و اسکن کردن تمام اینترنت برای پیدا کردن همان یک رفتار!
Leaks from hacker forums https://github.com/FSECDEV/LEAKSFORUMS
Channel | GroupЧитать полностью…
موقع تست SSRF فقط روی "169.254.169.254" تمرکز نکنید
خیلی وقت ها مشکل اصلی، اختلاف بین Parser ها و Resolver هاس، نه خود Payload.
برای همین این موارد رو هم به Wordlist اضافه کنید :
http://127.1/
http://0/
http://[::ffff:127.0.0.1]/
http://user@internal.host/
http://allowed.com@127.0.0.1/
Decimal / Octal IP
Redirect → Internal Target
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
توی این ویدیو سعی کردم به صورت ساده و با یه CTF ساده بهتون بگم چجوری از AI برای بحث پنتست / باگ بانتی / رد تیم و ... استفاده کنیم.
(سعی کنین خودتون تست کنین تا دستتون بیاد کامل)
https://youtu.be/Tedkf30g00E
https://youtu.be/K-mMLETBE0g
آسیبپذیری CVE-2026-20896 در Gitea؛ جعل هویت هر کاربر با یک هدر HTTP؟
در این ویدیو به بررسی CVE-2026-20896 در Gitea میپردازیم؛ یک آسیبپذیری مرتبط با پیکربندی احراز هویت از طریق Reverse Proxy در نسخههای آسیبپذیر Docker Image.
در این سناریو، تنظیمات نادرست مربوط به Trusted Proxies باعث میشود درخواستهایی که مستقیماً از سمت کلاینت ارسال میشوند، بهعنوان درخواستهای معتبر از طرف Reverse Proxy در نظر گرفته شوند.
لینک poc من :
https://github.com/XaocZenon/CVE-2026-20896
⚠️ Security Warning:
All testing in this video is only performed in an isolated lab environment and on systems that we own or have explicit permission to test. Any use of this information against unlicensed systems
#CVE #Gitea #CyberSecurity #Docker #Vulnerability #CyberSecurityLab
Server Side Template Injection (SSTI) in AI Prompt Templates
Python-based Web Application Attacks👾
با رشد استفاده از فریم ورکهایی مثل LangChain و Template های داینامیک برای ساخت اپلیکیشنهای AI، یک سطح حمله جدید هم به وجود آمده
این مقاله از PyFu به بررسی Server-Side Template Injection (SSTI) در سیستمهای مبتنی بر هوش مصنوعی میپردازد؛ جایی که ترکیب اشتباه ورودی کاربر با Prompt Template میتونه از یک مشکل ساده به یک آسیبپذیری جدی تبدیل شود.
📌 نکته مهمی که وجود داره SSTI با Prompt Injection یکی نیست.
در Prompt Injection، مهاجم تلاش میکنه رفتار مدل رو با دستورهای متنی تغییر بده؛ اما در SSTI، مشکل در نحوه پردازش Templateها توسط برنامس و در بعضی شرایط میتونه حتی به اجرای کد روی سرور (RCE) منجر بشه.
مقاله توضیح میده که چجور استفاده ناامن از Template Engineهایی مثل Jinja2 میتونه باعث بشه مهاجم به بخشهایی از محیط اجرای Python دسترسی پیدا کند و اطلاعات حساسی مثل Credential ها یا دادههای داخلی را هدف قرار دهد.
🔍 موضوعات اصلی مقاله:
• تفاوت SSTI و Prompt Injection
• ریسک استفاده ناامن از Prompt Templateها
• نحوه شکلگیری این آسیبپذیری در Pipelineهای AI
• اهمیت جداسازی داده کاربر از ساختار Template
• استفاده از محیطهای محدود و ایزوله برای کاهش ریسک
با توجه به اینکه اپلیکیشنهای AI روزبهروز بیشتر وارد محیطهای واقعی میشوند، بررسی این نوع آسیبپذیریها برای هر کسی که در حوزه AI Security، Web Security و Bug Bounty فعالیت میکند، اهمیت زیادی دارد.
🔗 مطالعه کامل:
https://pyfu.io/python-based-web-application-attacks/injection-attacks/server-side-template-injection-ssti-in-ai-prompt-templates
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻
GROUP ™️
@mandegar_sec | channel
🚨 Gitea (CVE-2026-20896)
cvss : 9.8
📌 این آسیبپذیری نسخههای رسمی Docker Image مربوط به Gitea تا نسخه 1.26.2 را تحت تأثیر قرار میدهد و در صورت فعال بودن Reverse Proxy Authentication، مهاجم میتواند تنها با ارسال یک HTTP Header، احراز هویت را دور زده و هویت کاربران را جعل کند.
ریشه این آسیبپذیری به Misconfiguration در Docker Image های رسمی Gitea برمیگردد.
پچ در نسخه های 1.26.3 و 1.26.4 منتشر شده
بهطور پیشفرض، Docker Image مقدار "REVERSE_PROXY_TRUSTED_PROXIES" را روی "*" قرار داده است؛ یعنی تمام IPها بهعنوان Reverse Proxy قابل اعتماد در نظر گرفته میشوند
POC :
این ابزار برای ارزیابی نسخههای رسمی Docker Image مربوط به Gitea تا نسخه 1.26.2 طراحی شده و بررسی میکند که آیا در صورت فعال بودن Reverse Proxy Authentication، سیستم در برابر Authentication Bypass آسیبپذیر است یا خیر.
https://github.com/szybnev/cve-2026-20896-gitea-poc
بزارید باگی که همین امشب ریپورتشو دادم رو توضیح بدم
Title: Full Account Takeover via Insecure Mobile Deep Link Handling Chained with QR-Code Login Session Hijack
قضیه از این قرار بود که دو روز قبل یه برنامه پرایوت اینوایت شدم که ۲۰۲۶ لانچ شده بود و کلن تا الان به یه ریپورت بانتی داده بودن
این برای هر هانتر یه برنامه طلاییه
خب رفتم اسکوپشو دیدم و فقط ۴ تا asset داشت
اپ ios
اپ android
یه دامنه که بالا نبود اصن یعنی dns record نداشت
و یه api
من معمولا روی وب کار میکنم که اینجا هم وبش بالا نبود
پس رفتم همینجوری اپ هاشو روی گوشی نصب کردم و پروکسی کردم روی برپ
ولی خب هنوز ssl pining رو بایپس نکرده بودم و فقط میتونستم یسری از درخواست هاشو ببینم و جالبیش این بود که تقریبا روی همه درخواست هاش CSRF میخورد
یعنی کوکی ها samesite نداشتن
پروتکشن CSRF اصن نداشت
فقط body درخواست های post از نوع JSON بود که اونم اگه به x-www-form-urlencoded عوضش میکردیم باز هم سرور قبول میکرد که یعنی CSRF داریم رو خیلی از درخواست هاش
ولی مشکل این بود که تارگتمون موبایل اپ هستش و باید حتما درخواست از توی مرورگر داخلیش فرستاده بشه تا مرورگر کوکی هارو ست کنه
بعد رفتم سراغ سورس کد اپ اندروید که با jadx تونستم دیکامپایل کنم و معمولا هر هانتری اولین چیزی که چک میکنه فایل AndroidManifest.xml هستش
خب اینو داشتم چک میکردم که دیدم یه deeplink داره اینجوری
<data
android:scheme="iabc"
android:host="webview"/>
<data
android:scheme="abc"
android:host="webview"/>
iabc://webview
🧠 دور زدن محدودیتهای postMessage با IP Normalization
تو بعضی سناریوها، بررسی اشتباه "targetOrigin" در "postMessage" میتونه باعث نشت داده بین Origin های مختلف بشه.
- مرورگر قبل از مقایسه Origin، مقدار "targetOrigin" رو با URL Parser پردازش میکنه. تو این فرآیند بعضی فرمتهای IP مثل:
2130706433
127.1
0x7f000001
به شکل نورمال IP تبدیل میشن:
2130706433 → 127.0.0.1
حالا اگر یک برنامه فقط با Regex، Origin کاربر را بررسی بکنه، ممکنه مقدار مخرب رو معتبر تشخیص بده؛ اما مرورگر بعدا اون رو به Origin واقعی دیگری Normalize کنه.
مثلاً:
http://2130706433/.target.com
ممکنه از فیلتر عبور بکنه، اما در نهایت به:
http://127.0.0.1
تبدیل بشه.
⚠️ نتیجه:
دادهای که قرار بود فقط به Subdomain های مجاز ارسال بشه، ممکنه به یک Origin تحت کنترل مهاجم ارسال شود.
📌Tips:
در بررسی Origin ها هیچوقت فقط به Regex یا String Matching اعتماد نکنید؛ چون Parser مرورگر ممکن است همان مقدار را به شکل متفاوتی تفسیر کند.
📚 این تحقیق CTBB این تکنیک رو کامل بررسی کرده و جزئیات فنی این bypass رو توضیح داده:🔗
Mandegar Sec | Group
🧠 برای Endpoint Fuzzing این Pathها رو هم به Wordlistتون اضافه کنید:
/rest/v1/;/
/rest/v2/;/
/rest/v1/v2/;/
/monitoring/
Channel 🍸| Group🕊Читать полностью…
#BugBounty #Recon #API
🚨Successful PoC for Linux Kernel CVE-2026-43503 (DirtyFrag variant)
Channel | GroupЧитать полностью…
🚨 محققان JFrog موفق به توسعه یک Proof of Concept (PoC) برای آسیبپذیری CVE-2026-43503 شدند؛
یک Local Privilege Escalation (LPE) با امتیاز CVSS 8.8 که آن را DirtyClone نامگذاری کردهاند. این آسیبپذیری، جدیدترین عضو خانواده DirtyFrag محسوب میشود.
➖ از میزان اهمیتش میشه به این اشاره کرد که در سیستم های وصله نشده، یک کاربر لوکال میتواند با سوء استفاده از این باگ، سطح دسترسی خود را تا root افزایش دهد. نکته نگران کننده اینجاست که این حمله تقریباً هیچ ردپایی در لاگ های کرنل یا ابزارهای رایج مانیتورینگ فایل باقی نمیگذارد.
سیستم های در معرض خطر :
➖ این آسیبپذیری میتواند توزیع هایی مانند Ubuntu، Debian و Fedora را در صورت استفاده از کرنل های آسیب پذیر تحت تأثیر قرار دهد؛ بهویژه در محیط های Kubernetes، کانتینرها و سرورهای چندکاربره که قابلیت user namespaces فعال است.
این مشکل در ۲۱ مه ۲۰۲۶ در کرنل اصلی لینوکس برطرف شده است. اگر هنوز کرنل خود را بهروزرسانی نکردهاید، نصب آخرین Patch ها را در اولویت قرار دهید. در صورت عدم امکان بهروزرسانی فوری، JFrog راهکارهای موقتی مانند غیرفعال کردن unprivileged user namespaces یا محدود کردن برخی ماژولهای IPsec را پیشنهاد کرده است.
🔗 جزئیات فنی و تحلیل کامل:
https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/
برای دریافت بهروزرسانیهای امنیتی روزانه، و اخبار امنیت سایبری مارو به عنوان منبع مورد نظر خود دنبال کنید ->❤️💻 Group | ChannelЧитать полностью…