مهندسی اجتماعی.pdf
2.7 MB
SOCIAL ENGINEERING
❤5👍1
Forwarded from pooriya
❤6
☄️JSRecon-Buddy - A simple browser extension to quickly find interesting security-related information on a webpage.
🔴https://github.com/TheArqsz/JSRecon-Buddy
⭐️ @Zerosec_team
🔴https://github.com/TheArqsz/JSRecon-Buddy
⭐️ @Zerosec_team
❤3
CVE2025-9061
CVE2025-9377
یه باگ خیلی خفن (Zero-Day) توی بعضی از روترهای TP-Link پیدا شده. این باگ توی بخشی به اسم CWMP / TR-069 هست؛ این پروتکل برای مدیریت از راه دوره (یعنی شرکت ISP یا خودت بتونی از راه دور روتر رو کنترل کنی).
حالا مشکل اینه که این کد اونقدر بد پیادهسازی شده که هکر میتونه با یه درخواست خاص باعث بافر اورفلو بشه. یعنی دادهها از ظرفیت حافظه بپرن بیرون و هکر کنترل سیستم رو بگیره → در نتیجه Remote Code Execution (اجرای کد دلخواه) بهدست میاد.
🔹چرا مهمه؟
این باگ فقط تئوری نیست؛ الان واقعا داره استفاده میشه. یه سری گروههای هکری اومدن از این باگ استفاده کردن، روترها رو گرفتن و واردشون شدن.
بعد هم روترها رو بردن توی یه باتنت بزرگ (مثلا باتنتهایی مثل Quad7) و ازشون برای کارای کثیف مثل password spraying روی Microsoft 365 استفاده کردن.
قشنگ تبدیل شدن به سرباز اجارهای برای هکرها.
🔹 کدوم روترها آسیبپذیرن؟
مدلهایی مثل:
Archer C7
TL-WR841N/ND
SR20 و چند مدل قدیمیتر
https://blog.byteray.co.uk/exploiting-zero-day-cve-2025-9961-in-the-tp-link-ax10-router-8745f9af9c46
CVE2025-9377
یه باگ خیلی خفن (Zero-Day) توی بعضی از روترهای TP-Link پیدا شده. این باگ توی بخشی به اسم CWMP / TR-069 هست؛ این پروتکل برای مدیریت از راه دوره (یعنی شرکت ISP یا خودت بتونی از راه دور روتر رو کنترل کنی).
حالا مشکل اینه که این کد اونقدر بد پیادهسازی شده که هکر میتونه با یه درخواست خاص باعث بافر اورفلو بشه. یعنی دادهها از ظرفیت حافظه بپرن بیرون و هکر کنترل سیستم رو بگیره → در نتیجه Remote Code Execution (اجرای کد دلخواه) بهدست میاد.
🔹چرا مهمه؟
این باگ فقط تئوری نیست؛ الان واقعا داره استفاده میشه. یه سری گروههای هکری اومدن از این باگ استفاده کردن، روترها رو گرفتن و واردشون شدن.
بعد هم روترها رو بردن توی یه باتنت بزرگ (مثلا باتنتهایی مثل Quad7) و ازشون برای کارای کثیف مثل password spraying روی Microsoft 365 استفاده کردن.
قشنگ تبدیل شدن به سرباز اجارهای برای هکرها.
🔹 کدوم روترها آسیبپذیرن؟
مدلهایی مثل:
Archer C7
TL-WR841N/ND
SR20 و چند مدل قدیمیتر
https://blog.byteray.co.uk/exploiting-zero-day-cve-2025-9961-in-the-tp-link-ax10-router-8745f9af9c46
❤4