Offensive Security – Telegram
Offensive Security
255 subscribers
91 photos
9 videos
20 files
113 links
I post what I read; I'm a low-level programmer with a focus on offensive security and redteam development.
Download Telegram
Linux-basic.pdf
822.4 KB
Linux Tutorial

This research used the ALICE High Performance Computing Facility at the University of Leicester

@GoSecurity
#linux #lpic
😂😂
🤣3
Web is very difficult
🤣2
Portable Executable "PE" anatomy

@GoSecurity
#PE #windows
1
exfiltration.pdf
5.7 MB
The art of data exfiltration

#Exfiltration
Offensive Security
https://research.checkpoint.com/2025/nimbus-manticore-deploys-new-malware-targeting-europe/
توضیحی کوتاه برای کسانی که متوجه نشدن چه اتفاقی افتاده در حملاتی که انجام شده


گروه هکری UNC1549 (منتسب به ایران) با جعل هویت شرکت‌هایی مثل Insight Digital B.V. و RGC Digital، گواهی‌های امضای کد از
SSL.com گرفتند. این گواهی‌ها برای تأیید اصالت و سلامت فایل‌های اجرایی (مثل .exe یا .dll) استفاده می‌شن تا سیستم‌عامل و Av به فایل اعتماد کنن.
هکرها ایجنت‌هاشونو با این گواهی‌ها امضا کردند، که باعث شد به‌عنوان فایل‌های قانونی و ولید شناخته بشن و بدون هشدار روی سیستم‌های هدف (عمدتاً سازمان‌های اروپایی) اجرا بشن.

این حمله قسمت کوچکی از کل متود بوده که باهاش انتی‌ویروس‌هارو بایپس کردند.

جزئیات بیشتر
https://news.1rj.ru/str/onhex_ir/13674
👍3
کسایی که پکیج باگ بانتی و از اینجور چیزا خریدن و فک میکنن امنیت اینه

اگر روزی بیان تو دنیای واقعی خیلی میخوره تو ذوق‌شون و همشم بخاطر این پکیج‌فروشاس
👍7
CVE-2025-9762: Arbitrary File Upload in WordPress Post By Email Plugin

پلاگین Post By Email (تا نسخه ۱.۰.۴b) در تابع save_attachments فاقد validation مناسب برای MIME type و extension فایل‌هاست. این flaw (CWE-434) اجازه آپلود arbitrary files (مانند webshell PHP) رو بدون auth می‌ده، که منجر به RCE و compromise کامل سرور می‌شه.

اکسپلویت این اسیب‌پذیری توی یک فروم روسی یک هفته قبل از انتشار cve ، به مبلغ 48k به فروش گذاشته شده بود.


#CVE
@GoSecurity
👍1👨‍💻1