NSEs – Telegram
NSEs
1.14K subscribers
109 photos
15 videos
58 files
178 links
Where Network meets Red Team 🎯
If you're into PenTesting, Hacking, and Cyber Shenanigans — you're home!
🧠 Learn • 🚀 Hack • 🧩 Quiz • 📚 Books • 😁 Memes
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
5
Forwarded from GO-TO CVE
به نام خدا عزیزان سلام خوش اومدین به هفته ۶۹ از برنامه GO-TO CVE این هفته به برسی آسیب پذیری xss روی cPanel میپردازیم با که CVE-2023-29489 میپردازیم این آسیب پذیری با اسکور 6.1 و وکتور

CVSS:3.1/AV:N/AC:L/PR:N/UI:R S:C/C:L/I:L/A:N
را برسی می‌کنیم


بخش فنی:

در مسر زیر

http://example.com:2082/cpanelwebcall/

رفلکشنی وجود داره که دی cPanel که بدون سنیتایزیشن ورودی رو قبول میکنه اینجا نیازی به پارامتر یا چیز دیگه ای نداریم و رفلکشن از طریغ مسیر رخ میده و شما میتونید با ساده ترین پیلوپ ممکنه به این آسیب پذیری برسید


http://example.com:2082/cpanelwebcall/<img%20src=x%20onerror=“alert(‘GO-TO CVE’)">jsjalcj

این آسیب پذیری در ورژن 11.109.9999.116 آسیب پذیر هست .

این قسمت عزیزان به دلیل این که سیستم در اختیار نداشتم براتون با گوشی نوشتم کیفیت کم این سری رو تو سری های دیگه جبران می‌کنیم همیشه امن بمونید .


#week_69
101🕊1🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
51🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
81
https://medium.com/cybersecelite/10-critical-network-pentest-findings-it-teams-often-overlook-but-really-shouldnt-b1a3188b307f

https://thehackernews.com/2025/03/10-critical-network-pentest-findings-it.html

دوتا مقاله نزدیک بهم برای دوستانی که تو حوزه شبکه چه پنتستر هستن چه ادمین ، میس کانفیگ های بنظر کوچیکی که باعث مشکلات بزرگ میشن.


CHANNEL     
GROUP
DISCORD
🔥94❤‍🔥11👏1
This media is not supported in your browser
VIEW IN TELEGRAM
821
Forwarded from HackMeLocal
🕹 مینی‌چالش روی وردپرس!

همیشه لازم نیست از راه سخت دسترسی بگیریم!
بیشتر حمله‌هایی که صورت میگیره از یک دسترسی ساده شروع میشه که به خاطر یک اشتباه کوچیک اطلاعات اون دسترسی لو رفته. ( شب دارکی شد ... )

برای نشون دادن اهمیت این چالش طراحی شده ( لازم بگم با تغییرات جزئی مثل همین باگ روی یک پلتفرم باگ بانتی گزارش شده که بعد از کشف حتما داخل کانال توضیح میدیم ):

ما بروزترین نسخه وردپرس نصب کردیم، سپس یک WAF سر راه اون قرار دادیم اما در یک اقدامی عجیب بدون حتی یک خطا یک هکر وارد وبسایت ما شد.

⚠️ این حمله تقریبا چند دقیقه بعد از اینکه اولین ویدیو داخل وبسایت آپلود شد صورت گرفت نکته عجیب اینکه ما حتی این ویدیو را در پست‌هایمان استفاده نکردیم !!

🔗آدرس وبسایت ما:
https://wp1.hackmelocal.com


#BugBounty #Wordpress #Vulnrability #CTF #HackMeLocal #InformationLeak

@HackMeLocal
61🕊1
This media is not supported in your browser
VIEW IN TELEGRAM
611🕊1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥6
Channel photo updated
Windows-Themes-Spoofing-Vulnerability.pdf
535.8 KB
Windows Themes Spoofing Vulnerability(CVE-2024-21320)

CHANNEL
GROUP
DISCORD
91
This media is not supported in your browser
VIEW IN TELEGRAM
7👍1
https://news.1rj.ru/str/web0society

کانال یکی از دوستان
🔥71
This media is not supported in your browser
VIEW IN TELEGRAM
👍6
@PasswordSearchBot

Password Search Bot

A Telegram bot (10 free searches/day) that provides passwords associated with any email address found in data breaches.


CHANNEL
GROUP
DISCORD
❤‍🔥81🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
7