pfksecurity | Unsorted

Telegram-канал pfksecurity - P.F.K Security

1292

APT / Exploit / Malware / ICS / OT / Vulnerability Analysis

Subscribe to a channel

P.F.K Security

Xintra - تحلیل فایل‌های کرش دامپ (.NET)

لینک به مقاله و ابزار

@PfkSecurity

Читать полностью…

P.F.K Security

چین زیرساخت‌های ارتباطات کشور خودش را هدف قرار داده است.

(می‌گویند این‌ها تمرینات نظامی بوده است)

لینک تحلیل فنی حمله‌کنندگان به زنجیره تأمین مخابرات چین و جایگاه زیرساخت‌های استراتژیک

@PfkSecurity

Читать полностью…

P.F.K Security

https://u1f383.github.io/linux/2025/06/26/the-journey-of-bypassing-ubuntus-unprivileged-namespace-restriction.html

اخیراً اوبونتو مکانیزم‌های سندباکس جدیدی معرفی کرد تا سطح حمله رو کاهش بده و در نگاه اول به نظر می‌رسید این محافظت‌ها غیرقابل نفوذ هستند. اما بعد از تحقیق عمیق، متوجه شدیم که در پیاده‌سازی‌شون مشکلاتی وجود داره و دور زدنشون به اون سختی که فکر می‌کردیم نیست. 
توی این پست توضیح می‌دیم که چطور تحقیق خودمون رو از سطح کرنل شروع کردیم و روش دور زدن این مکانیزم رو پیدا کردیم. همچنین، چند داستان جالب از روند کارمون رو هم به اشتراک می‌ذاریم...

@PfkSecurity

Читать полностью…

P.F.K Security

خودکارسازی تحقیق آسیب‌پذیری MS-RPC

https://www.incendium.rocks/posts/Automating-MS-RPC-Vulnerability-Research/

@PfkSecurity

Читать полностью…

P.F.K Security

مرجع و موتور جستجوی پیشرفته جرم‌شناسی رجیستری ویندوز

https://regseek.github.io/

@PfkSecurity

Читать полностью…

P.F.K Security

CVE-2025-50481

https://github.com/exfil0/CVE-2025-53770

@PfkSecurity

Читать полностью…

P.F.K Security

🛠️ ۴ بردار حمله جدید به برنامه‌های وب: یادداشتی برای هکرهای اخلاقی

یکی از راه‌های افزایش شانس موفقیت در پیدا کردن باگ‌ها، جستجوی بردارهای حمله جدید است که ممکن است توسط دیگر باگ هانترها نادیده گرفته شوند. در راهنمای جدید Intigriti با موارد زیر آشنا خواهید شد:


☑️ LLM prompt injection
☑️ Prototype pollution
☑️ Client-side path traversals
☑️ Dependency confusion

https://blog.intigriti.com/hacking-tools/top-4-new-attack-vectors-in-web-application-targets
#bugbounty #recon
@PfkSecurity

Читать полностью…

P.F.K Security

📶 هانی پات SSH.

• نویسنده این مطلب به مدت ۳۰ روز آمارهای جمع‌آوری شده از هانی پات SSH خود را بررسی کرده است. موضوع ممکن است تکراری باشد، اما خواندن آن مفید است. علاقه ویژه‌ای به دستورات اجرا شده توسط ربات‌ها پس از ورود وجود دارد. مقاله اینجا است: https://blog.sofiane.cc/ssh_honeypot/

• همچنین، یک راهنمای گام به گام برای تنظیم چنین هانی پات SSH وجود دارد. این برای زمانی است که بخواهید تحقیق را تکرار کرده و تجربه‌ای کسب کنید: https://blog.sofiane.cc/setup_ssh_honeypot/

#SSH #Honeypot
@PfkSecurity

Читать полностью…

P.F.K Security

RCER IoT Client Library

https://github.com/pedrozavalat/rcer-iot-client

@PfkSecurity

Читать полностью…

P.F.K Security

https://blog.dfsec.com/ios/2025/05/30/blasting-past-ios-18/

@PfkSecurity

Читать полностью…

P.F.K Security

Wireshark for OT CyberSecurity
@PfkSecurity

Читать полностью…

P.F.K Security

https://trustedsec.com/blog/red-team-gold-extracting-credentials-from-mdt-shares

Читать полностью…

P.F.K Security

https://cyberknow.substack.com/p/iran-israel-war-cyber-tracker

Читать полностью…

P.F.K Security

POC:
https://github.com/kn0x0x/c-POC

باز هم Fortigate، دوباره یک اکسپلویت در دسترس عموم قرار گرفته. دیگه حتی جالب هم نیست. همه عادت کردن. به نظر می‌رسد برنامه‌نویسان GitLab، Fortigate و مایکروسافت یکی هستند.

الف) منظم آپدیت شوید
ب) وقتی پنتسترها می‌خواهند یک مکانیسم امنیتی را غیرفعال کنند، این فقط به خاطر این نیست که "دستشان بُند باشد"، بلکه چون امروز راهی برای دور زدن آن وجود ندارد، ولی فردا ممکن است وجود داشته باشد. آن‌ها محصول شما را تست می‌کنند، نحوه پیکربندی زیرساخت توسط شما را، نحوه به‌روز رسانی سیستم‌هایتان را، رمزهای عبوری که انتخاب می‌کنید و ...
— نه اینکه فقط تست کنند آنتی‌ویروس، VPN یا فایروال شما چقدر خوب است.
@PfkSecurity

Читать полностью…

P.F.K Security

یک آسیب‌پذیری اخیر در سرویس تماس 4G (VoLTE) اپراتور 02 بریتانیا که اکنون پچ شده است، نگرانی‌های امنیتی مداوم IMS را برجسته می‌کند.

آزمایش‌های مداوم شبکه VoLTE بارها نقاط ضعفی را آشکار کرده است، از جمله: افشای موقعیت مکانی مشترک از طریق هدرهای SIP؛ ترافیک سیگنالینگ رمزگذاری نشده که در برابر استراق سمع و ردیابی آسیب‌پذیر است؛ پیاده‌سازی‌های ناقص تماس ناشناس که هویت‌ها را فاش می‌کنند؛ و هدرهای SIP آزمایشی بررسی نشده که امکان تونل‌سازی داده‌ها را فراهم می‌کنند.

https://mastdatabase.co.uk/blog/2025/05/o2-expose-customer-location-call-4g/
@pfksecurity

Читать полностью…

P.F.K Security

بررسی عمیق مهندسی معکوس و Exploitation از پهپادها

اسلایدهای ارائه شده در رویداد REcon 2023

@PfkSecurity

Читать полностью…

P.F.K Security

دیباگرها ۱۱۰۳: مقدمه‌ای بر باینری نینجا

https://p.ost2.fyi/courses/course-v1:OpenSecurityTraining2+Dbg1103_Intro_Binja+2025_v1/about

@PfkSecurity

Читать полностью…

P.F.K Security

https://github.com/joesecurity/joesandboxMCP

یک سرور "Model Context Protocol (MCP)" امکان ارتباط با Joe Sandbox Cloud رو فراهم می‌کنه تا بتونی از قابلیت‌های پیشرفته آنالیز بدافزار و استخراج IoC استفاده کنی. 
این سرور به‌راحتی با هر اپلیکیشن سازگار با MCP (مثل Claude Desktop، Glama یا عامل‌های LLM سفارشی) یکپارچه می‌شه و امکانات آنالیز و دریافت نشانه‌های تهدید (IoC) جو سندباکس رو در اختیار میذاره.

@PfkSecurity

Читать полностью…

P.F.K Security

https://github.com/synacktiv/windows_kernel_shadow_stack

این پروژه قصد داره برخی جنبه‌های مکانیزم محافظتی Shadow Stack که مایکروسافت توی ویندوز ۱۱ پیاده‌سازی کرده رو برجسته کنه. 
این کد مخصوص ویندوز ۱۱ ورژن 24H2 نوشته شده و شاید روی نسخه‌های دیگه ویندوز ۱۱ به خاطر تفاوت در آفست‌های کرنل کار نکنه.

پروژه دو بخش داره: یکی کلاینت و یکی درایور. ارتباط بین این دو از طریق مکانیزم IOCTL انجام میشه و کلاینت از درایور درخواست می‌کنه که یه سری کارها رو توی سطح کرنل انجام بده.

@PfkSecurity

Читать полностью…

P.F.K Security

عملیات DRAGONCLONE: صنعت مخابرات چین هدف قرار گرفت از طریق بدافزارهای VELETRIX و VShell.

https://www.seqrite.com/blog/operation-dragonclone-chinese-telecom-veletrix-vshell-malware/

@PfkSecurity

Читать полностью…

P.F.K Security

PoC بهره‌برداری برای CVE-2025-7766 – آسیب‌پذیری XXE که منجر به احتمال اجرای کد از راه دور (RCE) می‌شود.
https://github.com/byteReaper77/CVE-2025-7766
@PfkSecurity

Читать полностью…

P.F.K Security

https://github.com/xigney/CVE-2025-24054_PoC

PoC - CVE-2025-24071 / CVE-2025-24054،
یک آسیب‌پذیری که از طریق اون می‌شه هش‌های NTLMv2 رو به دست آورد.

این ریپو در گیت‌هاب PoC (کد اثبات مفهومی) آسیب‌پذیری‌های CVE-2025-24071 و CVE-2025-24054 هست که از طریقش می‌شه هش‌های NTLMv2 رو به‌دست آورد. 
به طور خلاصه، این باگ‌ها به هکر اجازه می‌دن با کنترل مسیر یا نام فایل (مثلاً داخل یک آرشیو فشرده یا فایل خاص)، باعث بشه ویندوز خودکار تلاش کنه به یک سرور SMB مخرب وصل بشه و در همین فرایند، هش NTLM کاربر قربانی لو بره.

حمله معمولاً با یک فایل مخرب داخل ZIP/RAR یا ارسال لینک فیشینگ شروع می‌شه؛ به محض اینکه قربانی فایل یا فولدر رو باز یا حتی روش کلیک کنه، سیستمش تلاش می‌کنه SMB authentication ایجاد کنه و هش به سمت سرور هکر ارسال می‌شه، که بعداً قابل brute force یا relay به سرویس‌های دیگه هست. 
این آسیب‌پذیری‌ها مخصوصاً خطرناکن چون بدون نیاز به باز کردن مستقیم فایل اجرایی، فقط با تعامل ساده هش‌ها لو می‌رن و حملات موفقیت‌آمیزش هم تو کمپین‌های واقعی علیه سازمان‌ها دیده شده.

نکته: این باگ فعالاً اکسپلویت می‌شه، هشدار داده شده که باید فوراً وصله و آپدیت امنیتی مایکروسافت رو نصب کنی، مخصوصاً روی ویندوز ۱۰ و ۱۱.
@PfkSecurity

Читать полностью…

P.F.K Security

تجزیه و تحلیل بدافزار مبتدی: Ransomware Babuk با IDA Pro (جریان - 13/05/2025)
@PfkSecurity

Читать полностью…

P.F.K Security

Taiwan APT

https://cdn.isc.360.com/isc-cxo/T-APTs-Overview.pdf

@PfkSecurity

Читать полностью…

P.F.K Security

SQL injection در GUI
https://fortiguard.fortinet.com/psirt/FG-IR-25-151

@PfkSecurity

Читать полностью…

P.F.K Security

Threat of TCC Bypasses on macOS

https://afine.com/threat-of-tcc-bypasses-on-macos/

@PfkSecurity

Читать полностью…

P.F.K Security

https://ohmymalware.com/

Читать полностью…

P.F.K Security

افشاگر مرموز GangExposed، شخصیت‌های اصلی Conti را در انتشار گسترده داده‌های باج‌افزار لو داد.

یک افشاگر مرموز که خود را GangExposed می‌نامد، با انتشار مجموعه‌ای از فایل‌های داخلی و نام‌های مختلف، چهره‌های کلیدی پشت پرده‌ی باج‌افزارهای Conti و Trickbot را افشا کرده است.

https://www.theregister.com/2025/05/31/gangexposed_coni_ransomware_leaks/

@PfkSecurity

Читать полностью…

P.F.K Security

@PfkSecurity

Читать полностью…

P.F.K Security

یک فناوری نظامی که پهپادهای دشمن را هک می‌کند و کنترل آنها را به دست می‌گیرد، می‌تواند بر جنگ‌های آینده تسلط داشته باشد.

interestingengineering.com/military/military-tech-takes-control-over-enemy-drones

@PfkSecurity

Читать полностью…
Subscribe to a channel