sn0whacks
Статистика⚠️ Pentesting tips, Techniques, CTF WriteUps, News , Recent Exploits & POC's. 🎬 YouTube Channel: https://youtube.com/@sn0whacks
- Последний пост
- 15 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 2
- Всего постов
- 62
- Тип
- открытый
- Язык
- персидский
- Категория
- Видео
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 136
- 1/48двое суток
- 155
- 1/72трое суток
- 168
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
⚠️بررسی آسیبپذیری ShieldBreak ⭕️آسیبپذیری ShieldBreak یک آسیبپذیری بالابردن سطح دسترسی به صورت Local بوده که با سو استفاده از Windows Defender منجر به گرفتن سطح دسترسی SYSTEM میشود. این آسیبپذیری در واقع Patch Bypass آسیبپذیری RougePlanet با شماره CVE-2026-50656 میباشد. ☣اکسپلویت(۳ روز قبل منتشر شده است): 🔗Github 📹ویدئو بررسی آسیبپذیری RougePlanet: 🔗Youtube @sn0whacks #windows #lpe
⚠️تحلیل و مهندسی معکوس LockBit 5.0 لینوکس. 🟠در مقاله زیر فرایند مهندسی معکوس کامل LockBit 5.0 لینوکس (Linux Locker نسخه 1.01 معماری amd64) انجام شده است. برخی از ویژگیهای قابل توجه LockBit و مواردی که در مقاله مورد بررسی قرار گرفته به شرح زیر است: رمزنگاری آفلاین با قابلیت ChaCha20+Curve25519. فرایند Anti-analysis با strace. پاکسازی فضای خالی Aggressive. عدم فعالیت شبکه در حین رمزنگاری. ردیابی پویای eBPF. مهندسی معکوس استاتیک با Ghidra. رفتار شبکه تأیید شده سهباره و لیست کامل نشانههای شناسایی (IOC). 📝لینک مقاله (April 23, 2026): 🔗Blog ☣لینک دریافت Sample: 🔗Sample @sn0whacks #lockbit #ransomware #malware
⚠️بررسی ۲ آسیبپذیری جدید در پروتکل Kerberos. ⭕️مقاله زیر به بررسی ۲ آسیبپذیری جدید در Kerberos میپردازد. 🟠در آسیبپذیری KerberLoss با شماره CVE-2026-25177 مهاجم با سطح دسترسی پایین با استفاده از unfilterable characters امکان دور زدن بررسی منحصر به فرد بودن UPN و SPN و SPN alias را دارد که منجر به بروز ۳ مشکل زیر میشود: Denial Of Service to Host-mapped services SPN Jacking Authentication Downgrade 🟠آسیبپذیری ResetNightmare با شماره CVE-2026-27912 یک نقص اعتبارسنجی در پروتکل تغییر رمز عبور Kerberos است که امکان reset رمز عبور هر حساب کاربری یا کامپیوتر را بدون دانستن رمز فعلی فراهم میکند. این حمله نیاز به یک دامین پچ نشده و دسترسی Write روی SPN یا اکانت تحت کنترل شما دارد. از طرف دیگر، این آسیبپذیری میتواند توسط مهاجمی که امکان ایجاد یوزر یا کامپیوتر جدید در OU را دارد، مورد سوءاستفاده قرار گیرد، زیرا این کار به شما دسترسی GenericWrite روی آن یوزر یا کامپیوتر میدهد. 📝مقاله بررسی آسیبپذیری(Aug 05, 2026): 🔗Blog ☣اکسپلویت ResetNightmare: 🔗Github @sn0whacks #resetnightmare #kerberloss #exploit #poc
⚙معرفی ابزار Vipere. 🟠این ابزار با استفاده از BOF برای اکسپلویت سرویس ارتقای سطح دسترسی Visual Studio Installer برای LPE به SYSTEM و Persist از طریق دستکاری AppDomainManager، همراه با دور زدن ETW برای Cobalt Strike و Adaptix مورد استفاده قرار میگیرد. 🛠لینک ابزار (۲ روز قبل منتشر شده است): 🔗Github @sn0whacks
⚠️بررسی آسیبپذیری بالابردن سطح دسترسی در Foxit PDF Reader + اکسپلویت. ⭕️آسیبپذیری با شماره CVE-2026-57239 یک آسیبپذیری DLL Sideloadibg در سرویس آپدیت نرم افزار (FoxitPDFReaderUpdater.exe) میباشد که به شما امکان بالابردن سطح دسترسی تا SYSTEM را میدهد. 📝لینک بررسی آسیبپذیری(Jul 15, 2026): 🔗Blog ☣اکسپلویت: 🔗Github @sn0whacks #CVE_2026_57239 #foxit #lpe #exploit #poc
видео или голосовое, без подписи
⚠️بررسی آسیبپذیری Certighost ⭕️در آسیبپذیری با شماره CVE-2026-54121 یک Domain User با سطح دسترسی پایین میتواند از طریق یک AD CS enrollment chase fallback خود را به عنوان Domain Controller جا بزند. با ارائه ویژگیهای درخواست cdc (Client DC) و rmd (Remote Domain)، مهاجم Enterprise CA را مجبور میکند تا از طریق SMB و LDAP به سیستم تحت کنترل مهاجم query ارسال کند. ⭕️سپس CA کورکورانه به Directory Objectهای برگشتی (objectSid + dNSHostName یک DC واقعی) اعتماد میکند و یک گواهی حاوی identity mapping قوی برای Domain Controller صادر میکند. این امر امکان احراز هویت موفقیتآمیز PKINIT را به عنوان DC فراهم میکند. 📝مقاله بررسی آسیبپذیری (July 24, 2026): 🔗https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 ☣️کد POC: 🔗https://github.com/aniqfakhrul/CVE-2026-54121 @sn0whacks #CVE_2026_54121 #adcs #exploit #poc
🏆 فصل سوم مسابقه «بلوکاپ» در راه است! همه چیز برای یک رقابت در روز جمعه ساعت ۹ صبح آماده شده است. یک خبر مهم: ✅ برای اینکه خیالتان از بابت دسترسیها و سیستم ثبت فلگ راحت باشد، “چالش تست” همین الان روی سایت قرار گرفت. 🔵 همین الان وارد پنل کاربریتان شوید، بخش «مسابقات» را چک کنید و اولین قدم را برای موفقیت در این فصل بردارید. این مرحله فقط یک تست ساده است تا روز مسابقه بدون معطلی سراغ اصلِ چالش بروید! 🏁 زمان رسمی شروع: جمعه، ساعت ۹ صبح به امید دیدارتان در لیدربورد مسابقه! با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno
پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد . تالیف : میثم منصف قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود. تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود . این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستانها یا حتی داخل تهران نداریم. آدرس محل دریافت کتاب را به زودی اعلام میکنیم. برای خرید کتاب به آدرس زیر مراجعه کنید : https://mrowasp.ir/buy-book 📖 سرفصل ها و بخشی از کتاب داخل وب سایت قرار داده شده است @SecCode
⚠️بررسی آسیبپذیری Kerberos Reflection Bypass + اکسپلویت ⭕️آسیبپذیری با شماره CVE-2026-26128 یک تکنیک Kerberos coercion بوده که منجر به بالابردن سطح دسترسی به صورت local میشود. ⭕️اکسپلویت موجود از نحوه نرمالسازی کاراکترهای یونیکد توسط ویندوز هنگام Resolve کردن SPNها سوءاستفاده میکند. سرویس DnsCache از CompareStringW با NORM_IGNORECASE استفاده میکند که با ⓢⓡⓥ1․ⓐⓓ․ⓛⓞⓒⓐⓛ متفاوت از srv1.ad.local رفتار میکند و باعث میشود DNS Request صادر کند. از سوی دیگر، Domain Controller از LCMapStringEx با Flag نرمالسازی 0x31403 استفاده میکند. با ثبت یک رکورد DNS برای Host Name یونیکد و اشاره آن به سیستم مهاجم، AP-REQ میتواند به هر سرویسی که channel binding یا یکپارچگی ارتباطات را اجرا نمیکند، منتقل شود. 🔺درجه اهمیت: 7.8 High 📝مقاله بررسی آسیبپذیری: 🔗securityonline 🔗synacktiv ☣️اکسپلویت: 🔗Github @sn0whacks #kerberos #windows #lpe #exploit #poc
📝بررسی روشهای شناسایی LDAP Ping در Active Directory 🟠در این مقاله، پژوهشگران Huntress به بررسی نحوه شناسایی درخواستهای LDAP Ping (cLDAP) در محیطهای Active Directory پرداختهاند و نشان میدهند که هر یک از لاگهای ویندوز چه میزان دید و پوشش نسبت به این نوع فعالیت دارند. 🟠نویسنده با انجام آزمایشهای عملی و تحلیل رفتار ابزار ldapnomnom، ادعاهای مطرحشده درباره عدم ایجاد ردپا در ویندوز را بررسی کرده و نشان میدهد که بسته به استفاده از TCP یا UDP، آثار متفاوتی در لاگهای سیستم باقی میماند. همچنین محدودیتهای Event ID 1644 در شناسایی LDAP Ping توضیح داده شده و نقش netlogon.log، Event 5156 (Windows Filtering Platform) و Microsoft Defender for Identity در کشف این نوع فعالیتها مورد ارزیابی قرار گرفته است. 🔗https://www.huntress.com/blog/ldap-active-directory-detection-part-six @sn0whacks #redteam #ldap #pentest
⚠️بررسی Onelogon: تصاحب حسابهای اکتیو دایرکتوری از طریق Netlogon ⭕️آسیبپذیری ذکر شده در این مقاله به ضعفی در patch رمزنگاری 2020 برای آسیبپذیری Zerologon اشاره میکند. هم در حمله قبلی Zerologon و هم حمله جدید از نحوه استفاده نادرست Netlogon از AES-CFB8 سوءاستفاده میکنند. 📝مقاله بررسی onelogon: 🔗Blog ☣️کد و دیتا اشاره شده در مقاله: 🔗Github ☣️ماژول onelogon برای NetExec: 🔗Module @sn0whacks #onelogon
видео или голосовое, без подписи
⚠️بررسی آسیبپذیری SSRF via File Read در Exchange + اکسپلویت. ⭕️آسیبپذیری با شماره CVE-2026-45504 ناشی از فقدان اعتبارسنجی schema field در WebApplicationUrl برگردانده شده از WOPI endpoint تحت کنترل مهاجم است. آسیبپذیری به یک کاربر احراز هویت شده با سطح دسترسی پایین اجازه میدهد تا با ایجاد یک EWS ReferenceAttachment با یک ProviderEndpointUrl دستکاری شده که به یک سرور تحت کنترل مهاجم اشاره میکند، فایلهای local دلخواه را از سرور Exchange بخواند. ⭕️هنگامی که قربانی پیشنمایش attachment را باز میکند، Exchange یک درخواست SSRF به سرور مهاجم ارسال میکند که با #file:///C:/path/to/file به عنوان WebApplicationUrl پاسخ میدهد. ترفند fragment # باعث میشود Exchange پارامترهای OAuth را بعد از نشانگر fragment اضافه کند که سپس توسط URI parser نادیده گرفته میشوند و در نتیجه Exchange فایل هدف را از طریق FileWebRequest میخواند و محتویات آن را به مهاجم برمیگرداند. 📝لینک بررسی مایکروسافت: 🔗Microsoft 📝لینک بررسی آسیبپذیری: 🔗Hawktrace ☣️لینک اکسپلویت (15 ساعت قبل منتشر شده است): 🔗Github @sn0whacks #CVE_2026_45504
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
📝یک نمونه بدافزار PowerShell جدید (با هش: d7d17646d5ed29c9299be936f034f902) در VirusTotal تحلیل شده که به فعالیتهای گروه APT38 مرتبط با نفوذ زنجیره تأمین NPM شرکت Axios متصل است. بهروزرسانیهای کلیدی در این نسخه جدید شامل: استفاده از placeholderهای {ARG} برای آدرسهای C2، ارسال بدنه POST به صورت JSON خام به جای Base64، و جمعآوری اطلاعات گستردهتر از سیستم (مانند برنامههای نصبشده، افزونههای مرورگر، محصولات آنتیویروس و سطح دسترسی ادمین) است. ویژگیهای سنگین مانند PE Injection و مرور فایلها حذف شدهاند. این تغییرات نشان میدهد که مهاجمان به طور فعال در حال بهینهسازی و پالایش کدبیس هستند، در حالی که شباهتهای کافی را حفظ کردهاند تا خط ارتباطی و تکامل این بدافزار مشخص بماند. ☣️لینک فایل ps1: 🔗PS1 ☣️لینک فایل bat: 🔗BAT @sn0whacks #APT38 #malware
⚠️بررسی آسیبپذیری authentication bypass در Check Point Remote Access VPN ⭕️در آسیبپذیری با شماره CVE-2026-50751 یک مهاجم بدون احراز هویت میتواند تبادل phase-1 منسوخشدهی IKEv1 را تکمیل کند و بدون داشتن گواهی معتبر، کلید خصوصی یا رمز عبور، به عنوان یک کاربر دسترسی از راه دور احراز هویت کند. این روش هم روی IKE (UDP 500/4500) و هم روی Check Point Visitor Mode / SSL (TCP 443 خام، TCPT) کار میکند. 🔺درجه اهمیت: 9.3 Critical 📝مقاله بررسی آسیبپذیری: 🔗Blog ☣️اسکریپت بررسی وجود آسیبپذیری: 🔗Github @sn0whacks #CVE_2026_50751 #authbypass #checkpoint #exploit #poc
⚠️بررسی آسیبپذیری Pre-Auth RCE در Splunk Enterprise ⭕️آسیبپذیری با شماره CVE-2026-20253 در سرویس PostgreSQL Sidecar API وجود دارد. Endpoint این سرویس فاقد کنترلهای احراز هویت است و به مهاجم اجازه میدهد بدون نیاز به credential عملیات فایل را اجرا کند. در این حمله مهاجم Splunk را مجبور میکند تا یک پایگاه داده تحت کنترل مهاجم را در یک فایل دلخواه ذخیره کند. endpoint سو استفاده شده در این مرحله: /en-US/splunkd/__raw/v1/postgres/recovery/backup در مرحله بعد از مسیر زیر برای بارگذاری فایل مخرب پایگاه داده، اجرای تابع مخرب در طول فرآیند بازیابی و نوشتن یک اسکریپت پایتون تحت کنترل مهاجم در فایل سیستم Splunk سوءاستفاده میکند: /en-US/splunkd/__raw/v1/postgres/recovery/restore 🔺درجه اهمیت: 9.8 Critical 🔺نسخه آسیبپذیر: Splunk Enterprise 10.2.0 to 10.2.3 Splunk Enterprise 10.0.0 to 10.0.6 📝مقاله بررسی آسیبپذیری: 🔗Blog ☣️اسکریپت بررسی وجود آسیبپذیری: 🔗Github @sn0whacks #CVE_2026_20253 #splunk #rce #exploit #poc