RadvanSec – Telegram
RadvanSec
989 subscribers
181 photos
27 videos
142 files
595 links
"Security is Just an Illusion"
" امنیت فقط یک توهم است "

RadvanSec.com

Youtube , Instagram : @RadvanSec
Download Telegram
بررسی آسیب‌پذیری Blind SQLi در پلاگین PPOM WooCommerce در WordPress + اکسپلویت.

آسیب‌پذیری با شماره CVE-2025-11391 در تابع ()get_product_meta در فایل classes/plugin.class.php وجود دارد و به دلیل عدم sanitize کردن ورودی کاربر قبل از استفاده به عنوان کوئری sql رخ می‌دهد. این حمله به صورت unAuthenticated بوده و پیلود ارسالی در اکسپلویت از نوع timeBased می‌باشد. پارامتر آسیب‌پذیر ppom[fields][id] می‌باشد.

درجه اهمیت: 9.8 Critical

PPOM for WooCommerce Plugin <= 33.0.15 

Exploit : Github

⭐️ @RadvanSec
👍4👎1
⭐️ @RadvanSec
👍8
https://freedium-mirror.cfd/
برای خواندن رایگان مقالات مدیوم. میرور و جایگزین سایت freedium.cfd که دیگه کار نمیداد
8👍1
Altered Security – Certified Evasion Techniques Professional (CETP) 2025.10 Complete Version - 18GB

⭐️ @RadvanSec
3
🤣🤣🤣🤣

⭐️ @RadvanSec
3
Exploiting 7-zip
CVE-2025-11001 / CVE-2025-11002

Exploit

⭐️ @RadvanSec
👍32
CVE-2025-23298
Remote Code Execution in NVIDIA Merlin

PoC + Exploit

⭐️ @RadvanSec
👍31