1292
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis
افزایش دسترسی های لوکال ویندوز از طریق آسیبپذیری bitpixie
https://blog.syss.com/posts/bitpixie/
@PfkSecurity
#DataBreach #DataLeak #APT
https://github.com/KittenBusters/CharmingKitten
@PfkSecurity
سفری غیرمنتظره به دنیای signature Microsoft Defender
https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world
@PfkSecurity
پیدا کردن گجتهای jmp برای call stack spoofing
https://github.com/rasta-mouse/GadgetHunter
#maldev #evasion
@PfkSecurity
یک شل اسکریپت قدرتمند برای ایجاد توزیعهای سفارشی WSL (زیرسیستم ویندوز برای لینوکس) با embedded payloads.
https://github.com/m1ddl3w4r3/WSL_Payload_Builder
@PfkSecurity
https://cybersecuritynews.com/notepad-hijacking-vulnerability/
@PfkSecurity
📖 Credential Dumping DCSync Attack
حمله Active Directory Credential Dumping (DCSync) تکنیکی تخصصی است که مهاجمین برای استخراج اعتبارنامهها از کنترلکننده دامنه (DC) بهکار میبرند، با این روش که خود را شبیه یک کنترلکننده دامنه نشان میدهند.
راهاندازی یک محیط آزمایشگاهی برای شبیه سازی حمله
درک پروتکل DRS و نحوه عملکرد حمله
چرایی وقوع این misconfiguration در دنیای واقعی
Exploiting از misconfiguration
نگاشت حمله به MITRE ATT&CK
Detecting حمله
استراتژی های کاهش خطر
راهاندازی لاب (Lab Setup)
نیازمندیها:
یک محیط مجازی سازی (مثلاً VMware، VirtualBox یا Hyper-V).
یک Windows Server که بهعنوان کنترلکننده دامنه پیکربندی شده باشد.
یک ماشین کلاینت ویندوز.
ابزارها: Impacket، Mimikatz، Netexec و Metasploit.
مراحل:
پیکربندی کنترلکننده دامنه:
ویندوز سرور را نصب و پیکربندی کنید تا بهعنوان کنترلکننده دامنه (DC) عمل کند؛ نام دامنه را مثلاً ignite.local قرار دهید و آدرس IP را بهصورت ایستا (static) تنظیم کنید مثلاً 192.168.1.48. AD را راهاندازی کنید و چند کاربر و گروه ایجاد کنید.
@KavehAPT
@TryHackBox
دوستان این اسکریپت قبلا نوشته بودم حال تغییرات و بهبود پیدا کرده امیدوارم براتون مفید باشه
ابزار ADKAVEH: شبیهسازی حملات و شناسایی در Active Directory با PowerShell
ADKAVEH یک اسکریپت PowerShell است که به تیمهای امنیتی امکان شبیهسازی حملات و شناسایی در محیطهای Active Directory را میدهد. این ابزار شامل ماژولهایی برای شبیهسازی حملاتی مانند Kerberoasting، AS-REP Roasting، Password Spraying و تست های اختیاری برای غیرفعالسازی Windows Defender است.
https://github.com/TryHackBox/ADKAVEH
#tools
@KavehAPT
#exploit
https://github.com/Ash1996x/CVE-2025-54914-PoC
@PfkSecurity
#APT28
پیلودهای embed شده را داخل فایل های PNG قرار می دهد.
https://blog.sekoia.io/apt28-operation-phantom-net-voxel/
@PfkSecurity
https://github.com/carloslack/KoviD
@PfkSecurity
مهندسی معکوس از Kaspersky Lab
بهتازگی تیمِ «مرکز جهانی تحقیقات و تحلیل تهدیدات» ابزار جدیدی به نام hrtng را با جامعه به اشتراک گذاشته است. این ابزارپلاگین برای IDA Proro است که روند مهندسی معکوس نمونه های پیچیده را ساده و قابلمدیریت تر میکند.
دقیقاً چگونه؟ در این راهنما بخوانید راهنمایی عملی که تحلیل یک مؤلفه از بدافزار جاسFinSpypy را نمایش می دهد و چند نکتهٔ کلی و کاربردی برای کار با IDA ارائه می کند.
https://securelist.com/hrtng-ida-pro-plugin/114780/
#reverse #practice
@PfkSecurity
کانر فیتزپاتریک(Connor Fitzpatrick) معروف به Pompompurin، مدیر قبلی Breached، تحت محاکمه مجدد قرار گرفته و در حال صدور حکم جدید است.
او با ۱۸۸ ماه زندان (۱۵ سال) و پرداخت ۱٬۰۱۶٬۷۸۶٫۵۱ دلار به عنوان غرامت به قربانیان مواجه است.
#vxunderground
https://github.com/mentebinaria/retoolkit/
@pfksecurity
CVE-2025-48539
دسترسی به Bluetooth Stack اندروید از طریق وای فای مجاور بدون تعامل کاربر. با زنجیره افزایش سطح دسترسی، مهاجم می تواند دسترسی کامل به دستگاه را از راه دور به دست آورد.
https://osv.dev/vulnerability/ASB-A-406785684
@PfkSecurity
https://hackers-arise.com/the-one-man-apt-part-i-a-picture-that-can-execute-code-on-the-target/
Читать полностью…
جشن مهرگان یادآور پیروزی عدل و داد بر جور و بیدادگری است و نماد آزادیخواهی در فرهنگ ایرانیان به شمار میآید. ایرانیان در این روز به رهبری کاوه آهنگر بر ضحاک (آژی دهاک) ظالم پیروز شدند و فریدون از دودمان پیشدادی بر تخت شاهی نشست.از این پس،کاوه آهنگر در فرهنگ ایرانی نماد مقاومت و آزادیخواهی،و ضحاک نماد ظلم و ستم محسوب شد.
این جشن بر شما همراهان همایون و شاد باد .
فهرستی عالی از امنیت برای اینترنت اشیاء و embedded System:
https://github.com/phodal/awesome-iot
https://github.com/nebgnahz/awesome-iot-hacks
https://github.com/nutc4k3/amazing-iot-security
https://github.com/fkie-cad/awesome-embedded-and-iot-security
#IoT
@PfkSecurity
شکار باگ های امنیتی در کد با استفاده از عوامل هوش مصنوعی: یک راهنمای کامل
https://muellerberndt.medium.com/hunting-for-security-bugs-in-code-with-ai-agents-a-full-walkthrough-a0dc24e1adf0
@PfkSecurity
DiffRays
ابزاری پژوهش محور برای مقایسه پچهای باینری است که به منظور کمک به تحقیقات آسیبپذیری، توسعه اکسپلویت و مهندسی معکوس طراحی شده است
https://github.com/pwnfuzz/diffrays
@PfkSecurity
دستهبندی باینری های Obfuscated با استفاده از Binary Ninja و AssemblyLine
https://www.youtube.com/watch?v=6GaJ_VVv2gk
@PfkSecurity
تمرین هک کرنل و رویکردی جدید برای exploiting از CVE-2024-50264 در کرنل لینوکس
https://swarm.ptsecurity.com/kernel-hack-drill-and-a-new-approach-to-exploiting-cve-2024-50264-in-the-linux-kernel/
@PfkSecurity
https://github.com/synacktiv/GroupPolicyBackdoor
@PfkSecurity
#APT27
https://www.dexpose.io/threat-actor-profile-apt27/
@PfkSecurity
ای سرزمین عشق، ای خاک پاک یار
در سینهات چو لاله، روید هزار گلزار
از کوههای سربلندت، تا دشتهای سبز
هر گوشهات حدیث دلانگیز روزگار پر از بغض
چون جام می، چشمههایت روان و روشن
در هر نگاه، رقص خورشید و ماه تابان
نامت چو غزل حافظ، آهنگ دلفریب
ایران من، تو عشق جانی، همیشه جاویدان
باغ تو پر ز عطر یاس و نسیم سحر
هر سنگ و خاک تو، نشان از شکوه و فخر
در سایهات، دلم چو بلبل، غزلسراست
ای خاک پاک، عشق تو در جان ما رهاست
حافظ اگر ز می و معشوق گفته شعر
من از تو میسرایم، ای سرزمین فخر
تا جان به تن بود، تویی قبلهگاه دل
من، تو نور دیدهای، ای عشق بیمحل
دیوار آتش (فایروال) بزرگ چین (سیستم سانسور اینترنتی) یه نشتی بزرگ داشته. توی این نشتی کدها و همینطور اهداف و جاه طلبی های سیاسی پشتش لو رفته.
الان همه فایل هاش برای دانلود در دسترسه:
https://gfw.report/blog/geedge\_and\_mesa\_leak/en/
@PfkSecurity
استفاده Coyote در محیط واقعی: اولین بدافزاری که از UI Automation سوء استفاده میکند.
https://www.akamai.com/blog/security-research/active-exploitation-coyote-malware-first-ui-automation-abuse-in-the-wild
@PfkSecurity
https://dti.domaintools.com/malware-in-dns/
Читать полностью…
🥷🔎 شب چه کار کنیم؟ میتوانید استراحت کنید یا میتوانید ویژگی جدید iOS Inactivity Reboot
را ریورس کنید.
در iOS 18 یک ویژگی امنیتی جدید اضافه شده است: راهاندازی مجدد در صورت عدم فعالیت (inactivity reboot). این ویژگی از چه چیزی محافظت میکند و چگونه کار میکند؟ همه جزئیات، از جمله گسترش هسته و پردازنده Secure Enclave را بیشتر بشناسید👇
https://habr.com/ru/companies/ruvds/articles/859884/
@PfkSecurity
#mobile #reverse
https://twitter.com/KavehxNet/status/1964027520828772481?s=19
Читать полностью…