Daily Writeups
3.56K subscribers
2 photos
130K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: PoC Released for Unpatch OnePlus Flaw: Any App Can Read Your SMS Messages
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Fri, 26 Sep 2025 03:54:31 +0000
════════════════════════
Tags: #Vulnerability #CVE_2025_10184 #mobile security #OnePlus #OxygenOS #Rapid7 #SMS Leak #SQL injection #zero_day
Title: Rapid7 Details Cisco ASA Zero-Day Exploit Chain (CVE-2025-20362 & CVE-2025-20333)
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 07 Oct 2025 00:26:49 +0000
════════════════════════
Tags: #Vulnerability Report #ASA #buffer overflow #cisco #CVE_2025_20333 #FTD #Rapid7 #rce #WebVPN
Title: ZERO-DAY ATTACK WARNING: Fortinet FortiWeb Exploit Grants Unauthenticated Admin Access!
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 14 Nov 2025 02:53:31 +0000
════════════════════════
Tags: #Vulnerability Report #Authentication Bypass #Critical Vulnerability #Defused #FortiWeb #Rapid7 #unauthenticated RCE #waf
Title: Zero-Day Warning: Unpatched Twonky Server Flaws Expose Media to Total Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 27 Nov 2025 00:14:23 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2025_13315 #CVE_2025_13316 #IoT security #Media Server #Rapid7 #Twonky Server #Unpatched Vulnerability #zero_day
Title: Naughty List: SantaStealer Malware Unwrapped—The “New” Holiday Threat is Just Rebranded Code
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Thu, 18 Dec 2025 03:29:11 +0000
════════════════════════
Tags: #Malware #App_Bound Encryption #BluelineStealer #Chrome Security #Cybersecurity 2025 #Data Theft #Infostealer #Malware_as_a_Service #phishing #Rapid7 #SantaStealer
Title: The “WorkMail Pivot”: Hackers Abuse AWS WorkMail to Bypass SES Sandbox
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 30 Jan 2026 00:09:28 +0000
════════════════════════
Tags: #Cybercriminals #Amazon SES #AWS #Cloud Security #CloudTrail Blind Spot #Email Security #phishing infrastructure #Rapid7 #SCP #truffleHog #WorkMail
Title: PoC Public & Exploited: Critical SolarWinds Help Desk Flaw Exploited in the Wild
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 04 Feb 2026 09:31:54 +0000
════════════════════════
Tags: #Vulnerability #CISA #CVE_2025_40551 #Exploit in the Wild #metasploit #Patch Alert #proof_of_concept #Rapid7 #Remote Code Execution #SolarWinds #Web Help Desk
Title: Supply Chain Poison: Lotus Blossom Hits Notepad++ to Deploy “Chrysalis”
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 05 Feb 2026 00:32:43 +0000
════════════════════════
Tags: #Cyber Security #Malware #APT #Chrysalis #DLL side_loading #Elise #Lotus Blossom #Malware Analysis #Microsoft Warbird #notepad++ #Rapid7 #Spring Dragon #supply chain attack
Title: Surgical Espionage: The “Chrysalis” Backdoor and the 6-Month Hijack of Notepad++
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Thu, 05 Feb 2026 03:54:20 +0000
════════════════════════
Tags: #Cyber Security #Malware #Billbug #Bitdefender Submission Wizard #Chrysalis backdoor #Cyber Espionage #DLL side_loading #Lotus Blossom #Notepad++ #NSIS installer #Rapid7 #supply chain attack #Tech News 2026