Mr. SAM – Telegram
Mr. SAM
147 subscribers
131 photos
7 videos
23 files
751 links
پنج‌شنبه
۱۱ ‏( دی = ۱۰ )‏ ۱٤۰٤
‏1 ( ژانویه = january = 1 ) 2026
تکنیک‌ها ، کالبدشکافی ، درک عمیق ، یک قدم جلوتر ...
https://news.1rj.ru/str/boost/NullError_ir
Download Telegram
Forwarded from HackMeLocal
ابزار Watch Tower

یکی از مهم ترین پارامتر‌ها در باگ‌بانتی، زمان
هر چه سریع‌تر از اسکوپ‌ها با خبر بشی احتمال باگ پیدا کردنت بیشتره اینجاس که اهمیت Watch Tower مشخص میشه.

حالا با استفاده از ابزار n8n یک Watch Tower نوشتیم که به ربات تلگرام وصل میشه و تارگت‌هایی که از hackerone براش مشخص کنید و هر یک ساعت بررسی می‌کنه و اگه اسکوپ جدیدی پیدا کرد بهتون نوتیف میده. ( آپدیت‌های بعدی پروگرام‌های دیگه اضافه میشه )

این Watch Tower روی ربات @hackmelocalbot فعال شده ولی سورس اون هم روی گیت قرار گرفته:

https://github.com/hackmelocal/n8n-watch-tower

اگر این پروژه به کارتان اومد با یک ستاره ⭐️ در گیت‌هاب از ما حمایت کنید و اگر دوست دارید به بهبود این automation کمک کنید، خوشحال می‌شویم به بهتر شدن این پروژه کمک کنید :)

#watch_tower #n8n #automation

@HackMeLocal
Forwarded from GO-TO CVE
CVE-2023-38831-week-54.pdf
588.3 KB
بررسی CVE-2023-38831 – فقط یه فایل RAR باز کن… بوم! 🎯💣

سلام به همه عزیزان و عاشقان مهندسی معکوس! خوش اومدین به اپیزود ۵۴ از برنامه‌ی هفتگی GO-TO CVE! 🎙💻
این هفته رفتیم سراغ یه آسیب‌پذیری واقعی و پر سر و صدا اما قدیمی در یکی از محبوب‌ترین ابزارهای فشرده‌سازی دنیا WinRAR! 🎯

🔹 Week: 54
🔹 CVE: CVE-2023-38831
🔹 Type: RCE via Archive Trick
🔹 Target: WinRAR < v6.23

⚒️ Patch چی بوده؟
توی نسخه 6.23 و بالاتر، تیم WinRAR منطق اولویت‌دهی به فایل و فولدر با نام یکسان رو اصلاح کرده. حالا دیگه فولدر هم‌نام فایل نمی‌تونه باعث override رفتار کلیک بشه، و این یعنی پایان ترفند RCE با اسم‌گذاری هوشمندانه!
🎯 توی اپیزود ۵۴ از کانال GO-TO CVE با هم بررسی کردیم:

📬 عضویت در کانال + هر هفته یه باگ باحال برای تحلیل:
https://news.1rj.ru/str/GOTOCVE

#week_54