Offensive Security – Telegram
Offensive Security
254 subscribers
91 photos
9 videos
20 files
113 links
I post what I read; I'm a low-level programmer with a focus on offensive security and redteam development.
Download Telegram
کسایی که پکیج باگ بانتی و از اینجور چیزا خریدن و فک میکنن امنیت اینه

اگر روزی بیان تو دنیای واقعی خیلی میخوره تو ذوق‌شون و همشم بخاطر این پکیج‌فروشاس
👍7
CVE-2025-9762: Arbitrary File Upload in WordPress Post By Email Plugin

پلاگین Post By Email (تا نسخه ۱.۰.۴b) در تابع save_attachments فاقد validation مناسب برای MIME type و extension فایل‌هاست. این flaw (CWE-434) اجازه آپلود arbitrary files (مانند webshell PHP) رو بدون auth می‌ده، که منجر به RCE و compromise کامل سرور می‌شه.

اکسپلویت این اسیب‌پذیری توی یک فروم روسی یک هفته قبل از انتشار cve ، به مبلغ 48k به فروش گذاشته شده بود.


#CVE
@GoSecurity
👍1👨‍💻1
Media is too big
VIEW IN TELEGRAM
Wannacry Documentary

واناکرای (WannaCry) یک باج‌افزار مخرب بود که در می ۲۰۱۷ جهان را تکان داد. این بدافزار از آسیب‌پذیری EternalBlue در ویندوز (MS17-010) سوءاستفاده کرد که توسط NSA توسعه یافته و توسط Shadow Brokers فاش شده بود. واناکرای فایل‌ها را با رمزنگاری AES-128 و RSA قفل می‌کرد و برای بازگردانی داده‌ها، باج (۳۰۰ تا ۶۰۰ دلار) به صورت بیت‌کوین طلب می‌کرد. این حمله بیش از ۲۰۰,۰۰۰ سیستم در ۱۵۰ کشور را آلوده کرد و خسارت‌های میلیونی به سازمان‌ها (مثل NHS بریتانیا) وارد آورد. یک kill switch کشف‌شده توسط Marcus Hutchins گسترش آن را متوقف کرد. واناکرای به گروه لازاروس (مرتبط با کره شمالی) نسبت داده شده است.


#Ransomware #wannacry
@GoSecurity
Graph-CTI-annual-report1403.pdf
16.2 MB
توصیه میکنیم حتما زمان بزارید و این گزارش رو بخونید.

"این مستند شامل بررسی دوساله حملات به زیرساخت‌های فناوری کشور از ابتدای ۱۴۰۲ تا اسفند ۱۴۰۳ است و توسط تیم CTI گراف تهیه شده است."
@graph_inc_ir

#report #iran #attack
@GoSecurity
lockbitfbinpwhbyomxkiqtwhwiyetrbkb4hnqmshaonqxmsrqwg7yad[.]onion

Lock bit5.0
Signup $500

#Raas
Linux_Device_Driver_Development_Everything_you_need_to_start_with.pdf
5.4 MB
Linux Device Driver Development

Everything you need to start with device driver
development for Linux kernel and embedded Linux
Zorin Os the best alternative to Win10-11

Kernel: Linux
Distribution of Ubuntu

https://github.com/ZorinOS