Offensive Security – Telegram
Offensive Security
255 subscribers
91 photos
9 videos
20 files
113 links
I post what I read; I'm a low-level programmer with a focus on offensive security and redteam development.
Download Telegram
Offensive Security
https://research.checkpoint.com/2025/nimbus-manticore-deploys-new-malware-targeting-europe/
توضیحی کوتاه برای کسانی که متوجه نشدن چه اتفاقی افتاده در حملاتی که انجام شده


گروه هکری UNC1549 (منتسب به ایران) با جعل هویت شرکت‌هایی مثل Insight Digital B.V. و RGC Digital، گواهی‌های امضای کد از
SSL.com گرفتند. این گواهی‌ها برای تأیید اصالت و سلامت فایل‌های اجرایی (مثل .exe یا .dll) استفاده می‌شن تا سیستم‌عامل و Av به فایل اعتماد کنن.
هکرها ایجنت‌هاشونو با این گواهی‌ها امضا کردند، که باعث شد به‌عنوان فایل‌های قانونی و ولید شناخته بشن و بدون هشدار روی سیستم‌های هدف (عمدتاً سازمان‌های اروپایی) اجرا بشن.

این حمله قسمت کوچکی از کل متود بوده که باهاش انتی‌ویروس‌هارو بایپس کردند.

جزئیات بیشتر
https://news.1rj.ru/str/onhex_ir/13674
👍3
کسایی که پکیج باگ بانتی و از اینجور چیزا خریدن و فک میکنن امنیت اینه

اگر روزی بیان تو دنیای واقعی خیلی میخوره تو ذوق‌شون و همشم بخاطر این پکیج‌فروشاس
👍7
CVE-2025-9762: Arbitrary File Upload in WordPress Post By Email Plugin

پلاگین Post By Email (تا نسخه ۱.۰.۴b) در تابع save_attachments فاقد validation مناسب برای MIME type و extension فایل‌هاست. این flaw (CWE-434) اجازه آپلود arbitrary files (مانند webshell PHP) رو بدون auth می‌ده، که منجر به RCE و compromise کامل سرور می‌شه.

اکسپلویت این اسیب‌پذیری توی یک فروم روسی یک هفته قبل از انتشار cve ، به مبلغ 48k به فروش گذاشته شده بود.


#CVE
@GoSecurity
👍1👨‍💻1
Media is too big
VIEW IN TELEGRAM
Wannacry Documentary

واناکرای (WannaCry) یک باج‌افزار مخرب بود که در می ۲۰۱۷ جهان را تکان داد. این بدافزار از آسیب‌پذیری EternalBlue در ویندوز (MS17-010) سوءاستفاده کرد که توسط NSA توسعه یافته و توسط Shadow Brokers فاش شده بود. واناکرای فایل‌ها را با رمزنگاری AES-128 و RSA قفل می‌کرد و برای بازگردانی داده‌ها، باج (۳۰۰ تا ۶۰۰ دلار) به صورت بیت‌کوین طلب می‌کرد. این حمله بیش از ۲۰۰,۰۰۰ سیستم در ۱۵۰ کشور را آلوده کرد و خسارت‌های میلیونی به سازمان‌ها (مثل NHS بریتانیا) وارد آورد. یک kill switch کشف‌شده توسط Marcus Hutchins گسترش آن را متوقف کرد. واناکرای به گروه لازاروس (مرتبط با کره شمالی) نسبت داده شده است.


#Ransomware #wannacry
@GoSecurity
Graph-CTI-annual-report1403.pdf
16.2 MB
توصیه میکنیم حتما زمان بزارید و این گزارش رو بخونید.

"این مستند شامل بررسی دوساله حملات به زیرساخت‌های فناوری کشور از ابتدای ۱۴۰۲ تا اسفند ۱۴۰۳ است و توسط تیم CTI گراف تهیه شده است."
@graph_inc_ir

#report #iran #attack
@GoSecurity
lockbitfbinpwhbyomxkiqtwhwiyetrbkb4hnqmshaonqxmsrqwg7yad[.]onion

Lock bit5.0
Signup $500

#Raas
Linux_Device_Driver_Development_Everything_you_need_to_start_with.pdf
5.4 MB
Linux Device Driver Development

Everything you need to start with device driver
development for Linux kernel and embedded Linux
Zorin Os the best alternative to Win10-11

Kernel: Linux
Distribution of Ubuntu

https://github.com/ZorinOS