tgindex
sn0whacks
@sn0whacksВидеоперсидский

⚠️ Pentesting tips, Techniques, CTF WriteUps, News , Recent Exploits & POC's. 🎬 YouTube Channel: https://youtube.com/@sn0whacks

Последний пост
15 авг.
Последнее чтение
15 авг.
Постов за неделю
2
Всего постов
62
Тип
открытый
Язык
персидский
Категория
Видео
В каталоге с
12 авг.
Подписчики
1 622
+4 за 3 дн.
Сутки
−1
−0,06%
Неделя
 
Месяц
 
Просмотров на пост
685
40 постов
Вовлечённость
42,2%
к подписчикам
Постов в день
0,3
всего 62
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
136
1/48двое суток
155
1/72трое суток
168

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • ⚠️بررسی آسیب‌پذیری ShieldBreak ⭕️آسیب‌پذیری ShieldBreak یک آسیب‌پذیری بالابردن سطح دسترسی به صورت Local بوده که با سو استفاده از Windows Defender منجر به گرفتن سطح دسترسی SYSTEM می‌شود. این آسیب‌پذیری در واقع Patch Bypass آسیب‌پذیری RougePlanet با شماره CVE-2026-50656 می‌باشد. ☣اکسپلویت(۳ روز قبل منتشر شده است): 🔗Github 📹ویدئو بررسی آسیب‌پذیری RougePlanet: 🔗Youtube @sn0whacks #windows #lpe

  • ⚠️تحلیل و مهندسی معکوس LockBit 5.0 لینوکس. 🟠در مقاله زیر فرایند مهندسی معکوس کامل LockBit 5.0 لینوکس (Linux Locker نسخه 1.01 معماری amd64) انجام شده است. برخی از ویژگی‌های قابل توجه LockBit و مواردی که در مقاله مورد بررسی قرار گرفته به شرح زیر است: رمزنگاری آفلاین با قابلیت ChaCha20+Curve25519. فرایند Anti-analysis با strace. پاک‌سازی فضای خالی Aggressive. عدم فعالیت شبکه در حین رمزنگاری. ردیابی پویای eBPF. مهندسی معکوس استاتیک با Ghidra. رفتار شبکه تأیید شده سه‌باره و لیست کامل نشانه‌های شناسایی (IOC). 📝لینک مقاله (April 23, 2026): 🔗Blog ☣لینک دریافت Sample: 🔗Sample @sn0whacks #lockbit #ransomware #malware

  • 8 авг.357217

    ⚠️بررسی ۲ آسیب‌پذیری جدید در پروتکل Kerberos. ⭕️مقاله زیر به بررسی ۲ آسیب‌پذیری جدید در  Kerberos می‌پردازد. 🟠در آسیب‌پذیری KerberLoss با شماره CVE-2026-25177 مهاجم با سطح دسترسی پایین با استفاده از unfilterable characters امکان دور زدن بررسی منحصر به فرد بودن UPN و SPN و SPN alias را دارد که منجر به بروز ۳ مشکل زیر می‌شود: Denial Of Service to Host-mapped services SPN Jacking Authentication Downgrade 🟠آسیب‌پذیری ResetNightmare با شماره CVE-2026-27912 یک نقص اعتبارسنجی در پروتکل تغییر رمز عبور Kerberos است که امکان reset رمز عبور هر حساب کاربری یا کامپیوتر را بدون دانستن رمز فعلی فراهم می‌کند. این حمله نیاز به یک دامین پچ نشده و دسترسی Write روی SPN یا اکانت تحت کنترل شما دارد. از طرف دیگر، این آسیب‌پذیری می‌تواند توسط مهاجمی که امکان ایجاد یوزر یا کامپیوتر جدید در OU را دارد، مورد سوءاستفاده قرار گیرد، زیرا این کار به شما دسترسی GenericWrite روی آن یوزر یا کامپیوتر می‌دهد. 📝مقاله بررسی آسیب‌پذیری(Aug 05, 2026): 🔗Blog ☣اکسپلویت ResetNightmare: 🔗Github @sn0whacks #resetnightmare #kerberloss #exploit #poc

  • 7 авг.382314

    ⚙معرفی ابزار Vipere. 🟠این ابزار با استفاده از BOF برای اکسپلویت سرویس ارتقای سطح دسترسی  Visual Studio Installer برای LPE به SYSTEM و Persist از طریق دستکاری AppDomainManager، همراه با دور زدن ETW برای Cobalt Strike و Adaptix مورد استفاده قرار می‌گیرد. 🛠لینک ابزار (۲ روز قبل منتشر شده است): 🔗Github @sn0whacks

  • 5 авг.468415

    ⚠️بررسی آسیب‌پذیری بالابردن سطح دسترسی در Foxit PDF Reader + اکسپلویت. ⭕️آسیب‌پذیری با شماره CVE-2026-57239 یک آسیب‌پذیری DLL Sideloadibg در سرویس آپدیت نرم افزار (FoxitPDFReaderUpdater.exe) می‌باشد که به شما امکان بالابردن سطح دسترسی تا SYSTEM را می‌دهد. 📝لینک بررسی آسیب‌پذیری(Jul 15, 2026): 🔗Blog ☣اکسپلویت: 🔗Github @sn0whacks #CVE_2026_57239 #foxit #lpe #exploit #poc

  • видео или голосовое, без подписи

  • ⚠️بررسی آسیب‌پذیری Certighost ⭕️در آسیب‌پذیری با شماره CVE-2026-54121 یک Domain User با سطح دسترسی پایین می‌تواند از طریق یک AD CS enrollment chase fallback خود را به عنوان Domain Controller جا بزند. با ارائه ویژگی‌های درخواست cdc (Client DC) و rmd (Remote Domain)، مهاجم Enterprise CA را مجبور می‌کند تا از طریق SMB و LDAP به سیستم تحت کنترل مهاجم query ارسال کند. ⭕️سپس CA کورکورانه به Directory Object‌های برگشتی (objectSid + dNSHostName یک DC واقعی) اعتماد می‌کند و یک گواهی حاوی identity mapping قوی برای Domain Controller صادر می‌کند. این امر امکان احراز هویت موفقیت‌آمیز PKINIT را به عنوان DC فراهم می‌کند. 📝مقاله بررسی آسیب‌پذیری (July 24, 2026): 🔗https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 ☣️کد POC: 🔗https://github.com/aniqfakhrul/CVE-2026-54121 @sn0whacks #CVE_2026_54121 #adcs #exploit #poc

  • 15 июл.6621из challenginno

    🏆 فصل سوم مسابقه «بلوکاپ» در راه است! همه چیز برای یک رقابت در روز جمعه ساعت ۹ صبح آماده شده است. یک خبر مهم: ✅ برای اینکه خیالتان از بابت دسترسی‌ها و سیستم ثبت فلگ راحت باشد، “چالش تست” همین الان روی سایت قرار گرفت. 🔵 همین الان وارد پنل کاربری‌تان شوید، بخش «مسابقات» را چک کنید و اولین قدم را برای موفقیت در این فصل بردارید. این مرحله فقط یک تست ساده است تا روز مسابقه بدون معطلی سراغ اصلِ چالش بروید! 🏁 زمان رسمی شروع: جمعه، ساعت ۹ صبح به امید دیدارتان در لیدربورد مسابقه! با ما همراه باشید. 🌐 https://challenginno.ir 📢 t.me/challenginno 📢 https://ble.ir/challenginno

  • 12 июл.53346из seccode

    پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد . تالیف : میثم منصف قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود. تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود . این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال برای شهرستان‌ها یا حتی داخل تهران نداریم. آدرس محل دریافت کتاب را به‌ زودی اعلام می‌کنیم. برای خرید کتاب به آدرس زیر مراجعه کنید :‌ https://mrowasp.ir/buy-book 📖 سرفصل ها و بخشی از کتاب داخل وب سایت قرار داده شده است @SecCode

  • 6 июл.788629

    ⚠️بررسی آسیب‌پذیری Kerberos Reflection Bypass + اکسپلویت ⭕️آسیب‌پذیری با شماره CVE-2026-26128 یک تکنیک Kerberos coercion بوده که منجر به بالابردن سطح دسترسی به صورت local می‌شود. ⭕️اکسپلویت موجود از نحوه نرمال‌سازی کاراکترهای یونیکد توسط ویندوز هنگام Resolve کردن SPNها سوءاستفاده می‌کند. سرویس DnsCache از CompareStringW با NORM_IGNORECASE استفاده می‌کند که با ⓢⓡⓥ1․ⓐⓓ․ⓛⓞⓒⓐⓛ متفاوت از srv1.ad.local رفتار می‌کند و باعث می‌شود DNS Request صادر کند. از سوی دیگر، Domain Controller از LCMapStringEx با Flag نرمال‌سازی 0x31403 استفاده می‌کند. با ثبت یک رکورد DNS برای Host Name یونیکد و اشاره آن به سیستم مهاجم، AP-REQ می‌تواند به هر سرویسی که channel binding یا یکپارچگی ارتباطات را اجرا نمی‌کند، منتقل شود. 🔺درجه اهمیت: 7.8 High 📝مقاله بررسی آسیب‌پذیری: 🔗securityonline 🔗synacktiv ☣️اکسپلویت: 🔗Github @sn0whacks #kerberos #windows #lpe #exploit #poc

  • 2 июл.808311

    📝بررسی روش‌های شناسایی LDAP Ping در Active Directory 🟠در این مقاله، پژوهشگران Huntress به بررسی نحوه شناسایی درخواست‌های LDAP Ping (cLDAP) در محیط‌های Active Directory پرداخته‌اند و نشان می‌دهند که هر یک از لاگ‌های ویندوز چه میزان دید و پوشش نسبت به این نوع فعالیت دارند. 🟠نویسنده با انجام آزمایش‌های عملی و تحلیل رفتار ابزار ldapnomnom، ادعاهای مطرح‌شده درباره عدم ایجاد ردپا در ویندوز را بررسی کرده و نشان می‌دهد که بسته به استفاده از TCP یا UDP، آثار متفاوتی در لاگ‌های سیستم باقی می‌ماند. همچنین محدودیت‌های Event ID 1644 در شناسایی LDAP Ping توضیح داده شده و نقش netlogon.log، Event 5156 (Windows Filtering Platform) و Microsoft Defender for Identity در کشف این نوع فعالیت‌ها مورد ارزیابی قرار گرفته است. 🔗https://www.huntress.com/blog/ldap-active-directory-detection-part-six @sn0whacks #redteam #ldap #pentest

  • ⚠️بررسی Onelogon: تصاحب حساب‌های اکتیو دایرکتوری از طریق Netlogon ⭕️آسیب‌پذیری ذکر شده در این مقاله به ضعفی در patch رمزنگاری 2020 برای آسیب‌پذیری Zerologon اشاره می‌کند. هم در حمله قبلی Zerologon و هم حمله جدید از نحوه استفاده نادرست Netlogon از AES-CFB8 سوءاستفاده می‌کنند. 📝مقاله بررسی onelogon: 🔗Blog ☣️کد و دیتا اشاره شده در مقاله: 🔗Github ☣️ماژول onelogon برای NetExec: 🔗Module @sn0whacks #onelogon

  • видео или голосовое, без подписи

  • ⚠️بررسی آسیب‌پذیری SSRF via File Read در Exchange + اکسپلویت. ⭕️آسیب‌پذیری با شماره CVE-2026-45504 ناشی از فقدان اعتبارسنجی schema field در WebApplicationUrl برگردانده شده از WOPI endpoint تحت کنترل مهاجم است. آسیب‌پذیری به یک کاربر احراز هویت شده با سطح دسترسی پایین اجازه می‌دهد تا با ایجاد یک EWS ReferenceAttachment با یک ProviderEndpointUrl دستکاری شده که به یک سرور تحت کنترل مهاجم اشاره می‌کند، فایل‌های local دلخواه را از سرور Exchange بخواند. ⭕️هنگامی که قربانی پیش‌نمایش attachment را باز می‌کند، Exchange یک درخواست SSRF به سرور مهاجم ارسال می‌کند که با #file:///C:/path/to/file به عنوان WebApplicationUrl پاسخ می‌دهد. ترفند fragment # باعث می‌شود Exchange پارامترهای OAuth را بعد از نشانگر fragment اضافه کند که سپس توسط URI parser نادیده گرفته می‌شوند و در نتیجه Exchange فایل هدف را از طریق FileWebRequest می‌خواند و محتویات آن را به مهاجم برمی‌گرداند. 📝لینک بررسی مایکروسافت: 🔗Microsoft 📝لینک بررسی آسیب‌پذیری: 🔗Hawktrace ☣️لینک اکسپلویت (15 ساعت قبل منتشر شده است): 🔗Github @sn0whacks #CVE_2026_45504

  • видео или голосовое, без подписи

  • 20 июн.1 25519

    видео или голосовое, без подписи

  • 20 июн.1 03519

    видео или голосовое, без подписи

  • 📝یک نمونه بدافزار PowerShell جدید (با هش: d7d17646d5ed29c9299be936f034f902) در VirusTotal تحلیل شده که به فعالیت‌های گروه APT38 مرتبط با نفوذ زنجیره تأمین NPM شرکت Axios متصل است. به‌روزرسانی‌های کلیدی در این نسخه جدید شامل: استفاده از placeholderهای {ARG} برای آدرس‌های C2، ارسال بدنه POST به صورت JSON خام به جای Base64، و جمع‌آوری اطلاعات گسترده‌تر از سیستم (مانند برنامه‌های نصب‌شده، افزونه‌های مرورگر، محصولات آنتی‌ویروس و سطح دسترسی ادمین) است. ویژگی‌های سنگین مانند PE Injection و مرور فایل‌ها حذف شده‌اند. این تغییرات نشان می‌دهد که مهاجمان به طور فعال در حال بهینه‌سازی و پالایش کدبیس هستند، در حالی که شباهت‌های کافی را حفظ کرده‌اند تا خط ارتباطی و تکامل این بدافزار مشخص بماند. ☣️لینک فایل ps1: 🔗PS1 ☣️لینک فایل bat: 🔗BAT @sn0whacks #APT38 #malware

  • 14 июн.1 015515

    ⚠️بررسی آسیب‌پذیری authentication bypass در Check Point Remote Access VPN ⭕️در آسیب‌پذیری با شماره CVE-2026-50751 یک مهاجم بدون احراز هویت می‌تواند تبادل phase-1 منسوخ‌شده‌ی IKEv1 را تکمیل کند و بدون داشتن گواهی معتبر، کلید خصوصی یا رمز عبور، به عنوان یک کاربر دسترسی از راه دور احراز هویت کند. این روش هم روی IKE (UDP 500/4500) و هم روی Check Point Visitor Mode / SSL (TCP 443 خام، TCPT) کار می‌کند. 🔺درجه اهمیت: 9.3 Critical 📝مقاله بررسی آسیب‌پذیری: 🔗Blog ☣️اسکریپت بررسی وجود آسیب‌پذیری: 🔗Github @sn0whacks #CVE_2026_50751 #authbypass #checkpoint #exploit #poc

  • ⚠️بررسی آسیب‌پذیری Pre-Auth RCE در Splunk Enterprise ⭕️آسیب‌پذیری با شماره CVE-2026-20253 در سرویس PostgreSQL Sidecar API وجود دارد. Endpoint این سرویس فاقد کنترل‌های احراز هویت است و به مهاجم اجازه می‌دهد بدون نیاز به credential عملیات فایل را اجرا کند. در این حمله مهاجم Splunk را مجبور می‌کند تا یک پایگاه داده تحت کنترل مهاجم را در یک فایل دلخواه ذخیره کند. endpoint سو استفاده شده در این مرحله: /en-US/splunkd/__raw/v1/postgres/recovery/backup در مرحله بعد از مسیر زیر برای بارگذاری فایل مخرب پایگاه داده، اجرای تابع مخرب در طول فرآیند بازیابی و نوشتن یک اسکریپت پایتون تحت کنترل مهاجم در فایل سیستم Splunk سوءاستفاده می‌کند: /en-US/splunkd/__raw/v1/postgres/recovery/restore 🔺درجه اهمیت: 9.8 Critical 🔺نسخه آسیب‌پذیر: Splunk Enterprise 10.2.0 to 10.2.3 Splunk Enterprise 10.0.0 to 10.0.6 📝مقاله بررسی آسیب‌پذیری: 🔗Blog ☣️اسکریپت بررسی وجود آسیب‌پذیری: 🔗Github @sn0whacks #CVE_2026_20253 #splunk #rce #exploit #poc

sn0whacks — tgindex