RadvanSec – Telegram
RadvanSec
988 subscribers
187 photos
27 videos
143 files
598 links
"Security is Just an Illusion"
" امنیت فقط یک توهم است "

RadvanSec.com

Youtube , Instagram : @RadvanSec
Download Telegram
Sin0x001
ریت لیمیت یکی از معروف ترین تارگت های داخلی رو چجوری دور زدم و وارد پنل کاربر شدم ؟ در نظر بگیرین ما یک فیلد شماره تلفن داریم , کلاینت شماره تلفن خودشو وارد میکنه و بعد از زدن دکمه "تایید" یک کد تایید (OTP) به شماره تلفن کلاینت ارسال میشه و مشتری با با ارسال…
کار قشنگی بود ولی خیلی طولانی بود 🤣
کوتاه ترش :
اگر موقع bruteforce کد otp عبور محدودیت روی آیپی اعمال شده بود برای بایپس کردن محدودیت از هدر

X-Forwarded-For

استفاده کنید و سعی کنید دورش بزنید
4🔥2🤣2
Sin0x001
کار قشنگی بود ولی خیلی طولانی بود 🤣 کوتاه ترش : اگر موقع bruteforce کد otp عبور محدودیت روی آیپی اعمال شده بود برای بایپس کردن محدودیت از هدر X-Forwarded-For استفاده کنید و سعی کنید دورش بزنید
از TOR و یا tiny vps برای دور زدن محدودیت آیپی و اگر به Race-Condition آسیب پذیر بود برای دور زدن محدودیت تعداد درخواست ها هم میتونید استفاده کنید
و یا با تغییر دادن متد درخواست GET POST PUT و.... هم گاهی میتونید به نتیجه برسید
🔥5👍21
Forwarded from GO-TO CVE (Hora🌑)
جالبه برای تست های مربوط به AI agent ها دیگه تو همه سایت ها داره فراگیر میشه
1
Sin0x001
https://skakarh.medium.com/how-i-built-an-ai-test-agent-that-runs-playwright-tests-based-on-jira-bug-reports-02b8b259c8d3?source=rss------bug_bounty-5
تو متودولوژی هانترای خوب این playwright یا کتابخونه های دیگه زبان های مختلف بوده که یک browser headless بالا بیارن و متودولوژی و پیلوداشون رو روش پیاده سازی کنن چیز جدیدی نیست قبلا خودشون رو خروجیا تحلیل میکردن الان AI در یک کلمه یا فاتحه باگ بانتیو بخونید یا یرید سمت تست های پیچیده تر و دستی که نیاز داره حتما با خلاقیت انسانی تست بشه😪
👍41
CVE-2025-61932
Lanscope Endpoint Manager - Remote Code Execution [Zero-Day]

POC

⭐️ @RadvanSec
2👌1👻1
Forwarded from Hamoon
Red teamer detected😂
🤣4😁1
RadvanSec
از انجام Bug Hunting لذت میبرید یا خیر
دوستانی که گزینه یک و سه رو انتخاب کردن که تکلیف کاملا مشخصه ولی افرادی که گزینه ۲ هستید یک تجدید نظر باید کنید
5🌚2
Media is too big
VIEW IN TELEGRAM
کیا ویندوز 95 رو یادشونه؟ 😁
❤‍🔥12🔥4
AI_for_AppSec_and_OffSec.pdf
7.5 MB
#AIOps
#Fuzzing
#Offensive_security
"AI for AppSec and Offensive Security: From Automation to Autonomy", BSides Berlin, 2025.

]-> AI-powered workflow automation and AI Agents for AppSec, Fuzzing & Offensive Security

⭐️ @RadvanSec
👍62
CVE-2025-59118: Critical Apache OFBiz

Full Server Compromise

⭐️ @RadvanSec
4
Honestly, this one was even more satisfying for me than an RCE.
I found a point in the application where user input was passed directly into an LDAP filter without any sanitization. By sending crafted payloads, I confirmed that my input was being injected straight into the LDAP query. Normal values triggered the expected redirect, while malformed payloads broke the filter and produced completely different server responses.
With this behavior, I was able to manipulate the LDAP filter logic and query directory objects that were never meant to be exposed. This wasn’t blind server responses clearly reflected the injected filter structure.
LDAP is tightly tied to authentication and access control, so any ability to alter its filters can lead to unauthorized data access and serious security impact.
Since the vulnerability is not patched yet, I can’t share further details.

Writeup? Soon…

⭐️ @RadvanSec
🔥41😨1🫡1
🚨 هکرها با یک تصویر، سامسونگ را هک کردند ZeroClick! کنترل کامل دستگاه!
یک حملهٔ سایبری جدید به نام LANDFAIL (CVE-2025-21042) کشف شده که دستگاه‌های Samsung Galaxy S22، S23، S24 و سری Z را که از اندروید 13 تا 15 استفاده می‌کنند، هدف قرار می‌دهد.
هکرها از یک آسیب‌پذیری Zero-Day سوء استفاده کرده‌اند که از طریق یک تصویر مخرب در واتس‌اپ امکان دسترسی از راه دور بدون هیچ‌گونه تعامل کاربر را فراهم می‌کند!
سامسونگ این مشکل را در به‌روزرسانی امنیتی آوریل 2025 برطرف کرده، اما میلیون‌ها کاربر ممکن است در صورت عدم به‌روزرسانی همچنان در معرض خطر باشند

⭐️ @RadvanSec
🔥5👍1
Forwarded from GO-TO CVE
👍3🔥1👏1
Forwarded from Tajan Security
وقتی بابام وارد اتاق میشه
همون لحظه FFUF 😂
🤣141😁1
Sin0x001
وقتی بابام وارد اتاق میشه همون لحظه FFUF 😂
اینارو خود ISP میندازه
👍4👌31
نوع تفکر شما در این زمینه خیلی مهمه هرکس یک رویکردی در این زمینه داره و بنظر من برای هرشخص باید متناسب شرایط و طرز فکر و سطح دانشی که داره متودولوژیش مشخص بشه کلا سعی کنید به هرچیزی توی زندگی از زاویه درست نگاه کنید حتی به مشکلات اینطوری ۵۰ درصد مسائل حل میشن…
5👏2👌1