امنیت اطلاعات
846 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
کشف چندین آسیب پذیری در سیستم کلود وسترن دیجیتال شامل اجرای دستور از راه دور با سطح دسترسی رووت!

اطلاعات بیشتر:
https://gulftech.org/advisories/WDMyCloud%20Multiple%20Vulnerabilities/125


#exploit
#news
#westernDigital
#hdd

@sec_nerd
در اقدامی عجیب، یوتیوب ویدئوهای مربوط به آسیب پذیری Meltdown و Spectre را حذف کرد!

#cpu
#meltdown
#spectre

@sec_nerd
خودکارسازی پروسه تست نفوذ با استفاده از NTLM Relaying و Deathstar برای دستیابی به ادمین دامین

ابزارهای مورد استفاده :
Responder
empire
Deathstar
ntlmrealy.py

https://hausec.com/2017/10/25/automating-the-pentesting-process-how-llmnr-spoofing-can-lead-to-domain-admin-in-5-minutes/

#windows
#network
#ntlm
#sniff

@sec_nerd
امنیت اطلاعات
کشف چندین آسیب پذیری در سیستم کلود وسترن دیجیتال شامل اجرای دستور از راه دور با سطح دسترسی رووت! اطلاعات بیشتر: https://gulftech.org/advisories/WDMyCloud%20Multiple%20Vulnerabilities/125 #exploit #news #westernDigital #hdd @sec_nerd
باگ هایی که در سیستم کلود وسترن دیجیتال کشف شد حاوی یک بکدور از پیش تعبیه شده و هاردکد شده است که با نام کاربری mydlinkBRionyg و پسورد "abc12345cba," به هکرها اجازه میدهد از راه دور به حساب کلود مالک هارد دیسک وارد شوند!

در مجموع این سیستم ابری اکثر آسیب پذیریهای ممکن را در خود دارد که شامل اجرای دستور از راه دور، بکدور، xss، تزریق دستور، تکذیب سرویس و افشای اطلاعات می باشد.

دستگاههای آسیب پذیر شامل :‌ My Cloud Gen 2, My Cloud PR2100, My Cloud PR4100, My Cloud EX2 Ultra, My Cloud EX2, My Cloud EX4, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100 and My Cloud DL4100.

https://amp.thehackernews.com/thn/2018/01/western-digital-mycloud.html

ماژول متاسپلویت برای این آسیب پذیری:
https://www.exploit-db.com/exploits/43356/


#backdoor
#RCE
#msf
#exploit
#news
#westernDigital
#hdd

@sec_nerd
ست کردن آی پی در CMD:

Fetch all interface names:
C:\> netsh interface ip show interfaces


Set a IP address & gateway:

C:\> netsh interface ip add address name="Wi-Fi" addr=192.168.100.200 mask=255.255.255.0 gateway=192.168.100.1 gwmetric=2000

#windows
#network
#trick


@sec_nerd
ابزار بروت فورس حسابهای اینستاگرام

https://github.com/getsecnow/instagram-py

#instagram
#bruteforce

@sec_nerd
Media is too big
VIEW IN TELEGRAM
SCADA - Gateway to (s)hell
Hacking industrial control gateways

#SCADA

@sec_nerd
mass-s3-bucket-tester

بررسی باکت های s3 سرورهای ابری آمازون

https://github.com/random-robbie/mass-s3-bucket-tester

#amazon
#aws

@sec_nerd