1292
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis
https://blog.torproject.org/introducing-oniux-tor-isolation-using-linux-namespaces/
Читать полностью…
BadSuccessor:
سوء استفاده از dMSA برای افزایش دسترسی در Active Directory
یک آسیبپذیری جدید در Active Directory کشف شده است که به طور کامل بدون پچ بوده و میتواند منجر به افزایش دسترسی (Privilege Escalation) در محیطهای ویندوز سرور 2025 شود. این آسیبپذیری به مهاجمان اجازه میدهد تا با دسترسیهای هر کاربر دلخواهی عمل کنند، بدون اینکه نیاز باشد خود شیء هدف را تغییر دهند. مهمتر اینکه:
- این آسیبپذیری روی تنظیمات پیشفرض Active Directory نیز وجود دارد.
- شرکت مایکروسافت اعلام کرده که قصدی برای رفع آن ندارد.
نام آسیبپذیری: BadSuccessor
اسکریپت PowerShell:
اسکریپتی که:
- تمامی کاربران و گروههای غیراستاندارد (non-default) که مجاز به ایجاد dMSA هستند را شناسایی میکند.
- لیستی از واحدهای سازمانی (OU) که هر یک از این کاربران/گروهها در آنها این دسترسی را دارند را نمایش میدهد.
> در 91% از محیطهایی که بررسی شدند، کاربران غیرمدیر (non-admin) دسترسی لازم برای انجام این حمله را داشتهاند.
توضیح ساده:
این مشکل به مهاجمان اجازه میدهد با استفاده از یک قابلیت امنیتی ضعیف در نحوه مدیریت dMSA (Managed Service Accounts توزیعشده)، دسترسیهای بالاتری در شبکه Active Directory به دست بیاورند حتی بدون اینکه نیاز باشد به صورت مستقیم دسترسی مدیریتی داشته باشند.
https://github.com/akamai/BadSuccessor
@PfkSecurity
مصاحبه با مهندسان اجتماعی درباره کار اطلاعاتی
فایل با Notebooklm درست شده
@PfkSecurity
مهندسی معکوس بارگذاری بدافزار با IDA Pro
@PfkSecurity
در این مقاله توسط D3vil، یک آسیبپذیری نوع اشتباه (Type Confusion) در زیرسیستم زمانبندی شبکه (Network Scheduler) لینوکس که منجر به اجرای کد از راه دور (RCE) میشود، مورد بررسی قرار گرفته است. این آسیبپذیری با شناسه CVE-2025-37752 به نام "[Two Bytes Of Madness]" شناخته میشود و چگونگی استثمار یک اثر جانبی محدود از نوشتن خارج از محدوده (OOB Write) برای دستیابی به یک حمله عملی روی تمام نمونههای kernelCTF را نشان میدهد
جزئیات فنی:
1. نوع آسیبپذیری:
- آسیبپذیری ناشی از اشتباه در مدیریت نوع دادهها (Type Confusion) در زیرسیستم زمانبندی شبکه، که امکان نوشتن دو بایت (0x0000) به مقدار 262,636 بایت خارج از محدوده (OOB) را فراهم میکند .
2. روش استثمار:
- نویسنده مقاله، با استفاده از این نوشتن خارج از محدوده، ساختار pipe_inode_info->tmp_page (یک صفحه موقت در لولههای لینوکس) را دستکاری میکند و یک اصلیه خواندن/نوشتن UAF (Use-After-Free) در حافظه کرنل ایجاد میکند. این امر به او اجازه میدهد بدون محدودیت به حافظه دسترسی پیدا کند.
3. دستیابی به دسترسی بالا (Privilege Escalation):
- با دستکاری فیلدهای private_data و f_cred در ساختار فایل signalfd (که مربوط به مدیریت سیگنالهای فرآیند است)، نویسنده موفق به بازنویسی اعتبارات کاربری (Credentials) از طریق signalfd_ctx میشود. این کار در نهایت منجر به دسترسی روت (Root) به سیستم میشود.
### اهمیت این تحقیق:
- اثبات مفهوم: حتی یک نوشتن خارج از محدوده بسیار محدود (مثل دو بایت) میتواند به یک حمله کامل کرنل تبدیل شود، که نشان از ضعف عمیق در مدیریت حافظه لینوکس دارد.
- تأثیر گسترده: این آسیبپذیری تمام نمونههای kernelCTF (چالشهای امنیتی کرنل) را تحت تأثیر قرار میدهد و میتواند در محیطهای واقعی نیز به کار رود.
#CVE
@PfkSecurity
Slightly improved exploit of the CVE-2025-24203 iOS vulnerability by Ian Beer of Google Project Zero
این لینک به این اشاره میکند که حاوی یک بُروزرسانی شدهی اکسپلویت آسیبپذیری CVE-2025-24203 در iOS است. این آسیبپذیری به مهاجمان اجازه میدهد دسترسی نامحدود به فایلهای سیستمی را به دست آورند و دستورات با دسترسی بالا اجرا کنند. این اکسپلویت ابتدا توسط این بیر (Ian Beer) از گروه Google Project Zero کشف و توسعه داده شد، اما GeoSn0w آن را با بهبود سیستم گزارش خطاها (error logging) و افزایش قابلیت استفاده در ابزارهای تحقیقاتی آیاواس بهینه کرده است .
جزئیات فنی:
- نوع آسیبپذیری: افزایش دسترسی (Privilege Escalation)
- نسخههای آسیبپذیر: iOS 16.0 تا 18.3.2 (در دستگاههای مختلف)
- هدف اصلی: این اکسپلویت امکان نوشتن فایلهای سیستمی را فراهم میکند، شبیه به اکسپلویت MacDirtyCow، و میتواند برای اعمال تغییرات (tweaks) در آیاواس بدون نیاز به جیلبریک (jailbreak) استفاده شود .
کاربردها:
- ابزار iDevice Toolkit: GeoSn0w این اکسپلویت را در ابزار iDevice Toolkit خود پیاده سازی کرده است تا کاربران بتوانند فایلهای خاصی را به صفر (zero out) کنند و تغییرات سفارشی در سیستم ایجاد کنند .
- تحقیقات امنیتی: استفاده از این اکسپلویت برای تست امنیت سیستمهای آیاواس و شناسایی آسیبپذیریهای مشابه .
ویژگیهای اضافی:
- پورت Swift: GeoSn0w یک پیادهسازی Swift از این اکسپلویت را نیز منتشر کرده است تا در ابزارهای آیندهی خود از آن استفاده کند .
- گزارش خطا بهتر: بهبود در مدیریت خطاها برای استفاده راحتتر در محیطهای تحقیقاتی .
نکات حقوقی و اخلاقی:
- این اکسپلویت فقط برای اهداف آموزشی و تحقیقاتی طراحی شده است و استفاده نادرست از آن ممکن است نقض قانون محسوب شود .
- GeoSn0w
در وبسایت رسمی iDeviceCentral.com اعلام کرده است که این ابزار برای "تحقیق و توسعه" است و نباید برای عملیات غیرقانونی به کار رود .
#exploit
@PfkSecurity
آوازه وشهرت خیام بیشتر به دلیل رباعیات اوست.
اما یکی از برجستهترین کارهای خیام را میتوان سروسامان دادن به گاهشماری ایران در زمان وزارت خواجه نظامالملک در دوره پادشاهی ملکشاه سلجوقی دانست. در آن زمان خیام توانست مدار گردش کره زمین به دور خورشید را تا ۱۶ رقم اعشار محاسبه کند. خیام به تقویم جلالی سروسامان داد که اعتبار آن از گاهشمار میلادی نیز بیشتر است و همچنان بعد از ۹۰۰ سال، دقیقترین تقویم جهان محسوب میشود.
از اینرو خیام خیلی سالها قبلتر از گالیله و کوپرنیک اعتقاد داشت که زمین درحال چرخیدن به دور خورشید است.
از خیام تعیین ضرایب بسط دو جملهای به جا مانده است. این کار را نیوتون نیز انجام داده بود اما از لحاظ زمانی خیام بر نیوتن تقدم داشته است که البته تا صد سال پیش این موضوع کشف نشده بود.
دستاوردهای بسیاری در ریاضیات، نجوم، تاریخ و فلسفه از خیام به جا مانده است که او را تبدیل به بزرگترین دانشمند قرون وسطی میکند.
۲۸ اردیبهشت بزرگداشت حکیم عمر خیام نیشابوری گرامیباد
@PfkSecurity
📣 چالشهای توسعه اکسپلویت
سناریوهای مختلف ویندوز سرور: طیف وسیعی از نسخههای ویندوز سرور (۲۰۱۹، ۲۰۲۲ و …) تحت تأثیر قرار دارند. ساختارهای مختلف LDAP/LSASS ممکن است در هریک تفاوتهای جزئی داشته باشد. SafeBreach اعلام کرده در برخی تستها، سرور صرفاً کرش میکند و در برخی نسخهها امکان اجرای کد وجود دارد.
میتیگشنهای احتمالی: DEP/NX / ASLR / CFG در ویندوز سرورهای مدرن فعالند. اکسپلویت برای دستیابی به RCE باید از Heap Spray یا Partial Overwrite استفاده کند. ابزار PoC کنونی بیشتر نشانگر کرش است ولی نشان میدهد که میتوان حمله را فراتر برد.
نیاز به اینترنت و DNS: در حملهٔ مورد بحث، مهاجم باید DNS و دامنه کنترلی داشته باشد تا SRV Queryها و Referralها را دستکاری کند. اگر سرور LDAP هدف پشت فایروال و بدون دسترسی DNS خارجی باشد، احتمال موفقیت کمتر است.
🔺تأثیر احتمالی و توصیههای امنیتی:
سرورهای Domain Controller: کل اکتیو دایرکتوری سازمان در معرض خطر است. مهاجم میتواند از طریق DC به منابع حیاتی دسترسی یابد یا کل سرویس احراز هویت را از کار بیندازد.
کرش زیرساخت حیاتی: با ایجاد Loop یا حملهٔ یکباره، LSASS کرش کرده و سرور ریستارت میشود. این معادل DoS روی شبکه سازمانی است.
اقدامات فوری:
- نصب پچ: مایکروسافت پچی را ارائه کرده که SafeBreach تأیید کرده رفعکنندهٔ مشکل است.
- محدودسازی External DNS: در صورتیکه نیازی به درخواست DNS خارجی برای سرورهای LDAP/DC ندارید، آن را غیرفعال کنید یا به شدت محدود کنید.
- مانیتورینگ درخواستهای DCE/RPC: نظارت بر بستههای CLDAP / NetBIOS Referral میتواند نشانههای اولیه حمله را شناسایی کند.
📺 نتیجهگیری
آسیبپذیری CVE-2024-49112 یا LDAP Nightmare یک مورد بحرانی در سرویس LDAP ویندوز است که میتواند بدون نیاز به تعامل کاربر، Domain Controllers یا سایر سرورها را کرش کند یا با روشهای پیشرفتهتر منجر به اجرای کد سطح سیستم شود. SafeBreach Labs با انتشار یک Proof-of-Concept (PoC) نشان دادهاند که چگونه ساختار ارجاعات در LDAP میتواند دستکاری شود و LSASS را از پایداری خارج نماید. از آنجایی که این حفره، ساختار اصلی احراز هویت در اکتیو دایرکتوری را هدف میگیرد، خطر آن در محیطهای سازمانی بسیار بالاست. مایکروسافت پچی ارائه کرده که طبق گفته SafeBreach، بهرهبرداری از حفره را ناممکن میکند. در نتیجه:
- بهروزرسانی فوری همه ویندوز سرورها (۲۰۱۹، ۲۰۲۲ و…) ضروری است.
- محدودسازی ترافیک خارجی به LDAP/LSASS از طریق فایروال یا DNS Policy توصیه میشود.
- نظارت فعال بر ترافیک مشکوک (مانند SRV Queryهای غیرمعمول یا ارجاعات CLDAP) ضریب موفقیت حمله را کاهش میدهد.
این مورد بار دیگر نشان میدهد خدمات زیرساختی (LDAP, AD) حتی اگر قدیمی و ثابت بهنظر برسند، ممکن است هدفی جذاب برای مهاجمان باشند و باید مرتباً پچ شوند و تحت نظارت باشند.
منبع : #aioooir
Hacking High-Profile Bug Bounty Targets: Deep Dive into a Client-Side Chain
https://vitorfalcao.com/posts/hacking-high-profile-targets/
@PfkSecurity
IXON VPN client Local Privilege Escalation
این پست سه آسیبپذیری جدید CVE-2025-ZZZ-01، CVE-2025-ZZZ-02 و CVE-2025-ZZZ-03 را که در کلاینت IXON VPN یافت شدهاند، شرح میدهد. این آسیبپذیریها منجر به افزایش سطح دسترسی لوکال در ویندوز و لینوکس میشوند.
#pe
@PfkSecurity
مصاحبه با مهندسان اجتماعی درباره کار اطلاعاتی
https://habr.com/ru/company/bastion/blog/660169/
@PfkSecurity
اسکریپت پایتون IDA برای دریافت نام تمام توابع از سازنده رویداد (VCL) (IDA 9)
https://github.com/Coldzer0/IDA-For-Delphi
@PfkSecurity
WordPress Plugin Digits OTP Bypass (CVE-2025-4094)
این لینک به این اشاره میکند که حاوی یک اثبات مفهوم (PoC) برای آسیبپذیری CVE-2025-4094 در افزونه WordPress Digits است. این آسیبپذیری به مهاجمان اجازه میدهد بدون نیاز به داشتن رمز یکبار مصرف (OTP) به حساب کاربری دسترسی پیدا کنند، حتی اگر دو عامل احراز هویت (2FA) فعال باشد.
جزئیات آسیبپذیری:
1. نوع آسیبپذیری:
- دور زدن احراز هویت OTP با استفاده از حمله Brute Force
https://github.com/POCPioneer/CVE-2025-4094-POC
https://vulmon.com/cve/CVE-2025-4094
https://wpscan.com/vulnerability/5d7c6b05-3f3c-4a9d-ba3d-4e3c1e1d6b4d
https://packetstormsecurity.com/files/178594/
https://github.com/POCPioneer/CVE-2025-4094-POC
https://unsafe.sh/pocpioneer-cve-2025-4094-poc/
https://sploitus.com/exploit?id=2E53879E-869F-503D-8FC6-A0A8FCCD0F2C
https://vulmon.com/cve/CVE-2025-4094
https://wpscan.com/vulnerability/5d7c6b05-3f3c-4a9d-ba3d-4e3c1e1d6b4d
https://packetstormsecurity.com/files/178594/
https://wpscan.com/vulnerability/5d7c6b05-3f3c-4a9d-ba3d-4e3c1e1d6b4d
https://vulmon.com/cve/CVE-2025-4094
https://github.com/POCPioneer/CVE-2025-4094-POC
Ivanti EPMM Pre-Auth RCE Chain
این لینک به اشاره میکند که حاوی یک ابزار پیشرفته تشخیص و اسکنر امنیتی برای آسیبپذیریهای CVE-2025-4427 و CVE-2025-4428 در سیستم Ivanti Endpoint Manager Mobile (EPMM) است. این دو آسیبپذیری به صورت زنجیرهای (chained) قابل استفاده هستند و امکان اجرای کد از راه دور بدون نیاز به احراز هویت (Unauthenticated RCE) را فراهم میکنند .
### ویژگیهای اصلی این ابزار:
1. تشخیص آسیبپذیری: این اسکنر سیستمهای آسیبپذیر را از طریق تحلیل سیگنچر شناسایی میکند.
2. اجرای دستورات کنترلشده: امکان تست امنیتی آسیبپذیری با اجرای دستورات ساده (مانند id یا uname -a) وجود دارد .
3. پشتیبانی از پروکسی: قابلیت تنظیم پروکسی (مانند Burp Suite) برای تحلیل ترافیک شبکه.
4. گزارشگیری و لاگینگ: لاگهای جامع در فایل و کنسول، همراه با سیستم بازگشت خودکار در صورت اتصال ناموفق.
5. سازگاری: این ابزار با محیطهای bash و sh کار میکند و نیازمند Python 3.6+ و کتابخانه requests است.
نحوه استفاده:
- برای چک کردن آسیبپذیری:
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
https://github.com/OffsecDeer/TargetedTimeroast
@PfkSecurity