7 Aug 2026, 09:52 UTC164 views2 reactionsread 7 August 2026 Video
⚙معرفی ابزار Vipere.
🟠این ابزار با استفاده از BOF برای اکسپلویت سرویس ارتقای سطح دسترسی Visual Studio Installer برای LPE به SYSTEM و Persist از طریق دستکاری AppDomainManager، همراه با دور زدن ETW برای Cobalt Strike و Adaptix مورد استفاده قرار میگیرد.
🛠لینک ابزار (۲ روز قبل منتشر شده است):
🔗Github
@sn0whacks
❤1👏1
5 Aug 2026, 04:32 UTC290 views4 reactionsread 7 August 2026 Photo
⚠️بررسی آسیبپذیری بالابردن سطح دسترسی در Foxit PDF Reader + اکسپلویت.
⭕️آسیبپذیری با شماره CVE-2026-57239 یک آسیبپذیری DLL Sideloadibg در سرویس آپدیت نرم افزار (FoxitPDFReaderUpdater.exe) میباشد که به شما امکان بالابردن سطح دسترسی تا SYSTEM را میدهد.
📝لینک بررسی آسیبپذیری(Jul 15, 2026):
🔗Blog
☣اکسپلویت:
🔗Github
@sn0whacks
#CVE_2026_57239 #foxit #lpe #exploit #poc
🔥3👍1
24 Jul 2026, 09:23 UTC583 views4 reactionsread 7 August 2026 Photo
⚠️بررسی آسیبپذیری Certighost
⭕️در آسیبپذیری با شماره CVE-2026-54121 یک Domain User با سطح دسترسی پایین میتواند از طریق یک AD CS enrollment chase fallback خود را به عنوان Domain Controller جا بزند. با ارائه ویژگیهای درخواست cdc (Client DC) و rmd (Remote Domain)، مهاجم Enterprise CA را مجبور میکند تا از طریق SMB و LDAP به سیستم تحت کنترل مهاجم query ارسال کند.
⭕️سپس CA کورکورانه به Directory Objectهای برگشتی (o…
👍3❤1
15 Jul 2026, 11:01 UTC596 viewsread 7 August 2026 Forwarded from @challenginnoPhoto
🏆 فصل سوم مسابقه «بلوکاپ» در راه است! همه چیز برای یک رقابت در روز جمعه ساعت ۹ صبح آماده شده است.
یک خبر مهم:
✅ برای اینکه خیالتان از بابت دسترسیها و سیستم ثبت فلگ راحت باشد، “چالش تست” همین الان روی سایت قرار گرفت.
🔵 همین الان وارد پنل کاربریتان شوید، بخش «مسابقات» را چک کنید و اولین قدم را برای موفقیت در این فصل بردارید.
این مرحله فقط یک تست ساده است تا روز مسابقه
بدون معطلی سراغ اصلِ چالش بروید!
🏁 زمان رس…
12 Jul 2026, 16:49 UTC469 views4 reactionsread 7 August 2026 Forwarded from @seccodePhoto
پیش فروش کتاب جامع تست نفوذ وب ( جلد اول ) شروع شد .
تالیف : میثم منصف
قیمت نهایی کتاب : 18,000,000 ریال با تخفیف 15 درصد 15,300,000 ریال
دقت داشته باشید در حال دریافت مجوز کتاب هستیم و فعلا پیش فروش فقط از طریق وب سایت انجام میشود.
تا تاریخ 1405/05/05 فرصت دارید پیش ثبت نام و هزینه آن را پرداخت کنید چون تعداد محدودی چاپ میشود .
این کتاب فقط به صورت حضوری در تهران قابل تهیه و دریافت است و متأسفانه امکان ارسال بر…
👏2❤1🔥1
6 Jul 2026, 07:36 UTC727 views6 reactionsread 7 August 2026 Photo
⚠️بررسی آسیبپذیری Kerberos Reflection Bypass + اکسپلویت
⭕️آسیبپذیری با شماره CVE-2026-26128 یک تکنیک Kerberos coercion بوده که منجر به بالابردن سطح دسترسی به صورت local میشود.
⭕️اکسپلویت موجود از نحوه نرمالسازی کاراکترهای یونیکد توسط ویندوز هنگام Resolve کردن SPNها سوءاستفاده میکند. سرویس DnsCache از CompareStringW با NORM_IGNORECASE استفاده میکند که با ⓢⓡⓥ1․ⓐⓓ․ⓛⓞⓒⓐⓛ متفاوت از srv1.ad.local رفتار میکند و با…
👍4❤🔥2
2 Jul 2026, 09:34 UTC757 views3 reactionsread 7 August 2026 📝بررسی روشهای شناسایی LDAP Ping در Active Directory
🟠در این مقاله، پژوهشگران Huntress به بررسی نحوه شناسایی درخواستهای LDAP Ping (cLDAP) در محیطهای Active Directory پرداختهاند و نشان میدهند که هر یک از لاگهای ویندوز چه میزان دید و پوشش نسبت به این نوع فعالیت دارند.
🟠نویسنده با انجام آزمایشهای عملی و تحلیل رفتار ابزار ldapnomnom، ادعاهای مطرحشده درباره عدم ایجاد ردپا در ویندوز را بررسی کرده و نشان میدهد که …
👍2❤1
29 Jun 2026, 11:08 UTC734 views4 reactionsread 7 August 2026 File
⚠️بررسی Onelogon: تصاحب حسابهای اکتیو دایرکتوری از طریق Netlogon
⭕️آسیبپذیری ذکر شده در این مقاله به ضعفی در patch رمزنگاری 2020 برای آسیبپذیری Zerologon اشاره میکند. هم در حمله قبلی Zerologon و هم حمله جدید از نحوه استفاده نادرست Netlogon از AES-CFB8 سوءاستفاده میکنند.
📝مقاله بررسی onelogon:
🔗Blog
☣️کد و دیتا اشاره شده در مقاله:
🔗Github
☣️ماژول onelogon برای NetExec:
🔗Module
@sn0whacks #onelogon
❤2👍2
24 Jun 2026, 17:08 UTC871 views7 reactionsread 7 August 2026 Photo
⚠️بررسی آسیبپذیری SSRF via File Read در Exchange + اکسپلویت.
⭕️آسیبپذیری با شماره CVE-2026-45504 ناشی از فقدان اعتبارسنجی schema field در WebApplicationUrl برگردانده شده از WOPI endpoint تحت کنترل مهاجم است. آسیبپذیری به یک کاربر احراز هویت شده با سطح دسترسی پایین اجازه میدهد تا با ایجاد یک EWS ReferenceAttachment با یک ProviderEndpointUrl دستکاری شده که به یک سرور تحت کنترل مهاجم اشاره میکند، فایلهای local دل…
❤3🔥3🙏1
23 Jun 2026, 19:35 UTC691 views20 reactionsread 7 August 2026 Photo
Photo, posted without a caption
❤19🙏1
20 Jun 2026, 10:24 UTC≈1,160 views6 reactionsread 7 August 2026 Photo
📝یک نمونه بدافزار PowerShell جدید (با هش: d7d17646d5ed29c9299be936f034f902) در VirusTotal تحلیل شده که به فعالیتهای گروه APT38 مرتبط با نفوذ زنجیره تأمین NPM شرکت Axios متصل است.
بهروزرسانیهای کلیدی در این نسخه جدید شامل:
استفاده از placeholderهای {ARG} برای آدرسهای C2،
ارسال بدنه POST به صورت JSON خام به جای Base64،
و جمعآوری اطلاعات گستردهتر از سیستم (مانند برنامههای نصبشده، افزونههای مرورگر، محصولات آنتی…
❤4👍2
14 Jun 2026, 10:27 UTC994 views5 reactionsread 7 August 2026 Video
⚠️بررسی آسیبپذیری authentication bypass در Check Point Remote Access VPN
⭕️در آسیبپذیری با شماره CVE-2026-50751 یک مهاجم بدون احراز هویت میتواند تبادل phase-1 منسوخشدهی IKEv1 را تکمیل کند و بدون داشتن گواهی معتبر، کلید خصوصی یا رمز عبور، به عنوان یک کاربر دسترسی از راه دور احراز هویت کند. این روش هم روی IKE (UDP 500/4500) و هم روی Check Point Visitor Mode / SSL (TCP 443 خام، TCPT) کار میکند.
🔺درجه اهمیت: 9.3 …
🔥3👍2
Showing the 12 most recent of 16 posts we hold for @sn0whacks. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.