RadvanSec – Telegram
RadvanSec
990 subscribers
181 photos
27 videos
142 files
594 links
"Security is Just an Illusion"
" امنیت فقط یک توهم است "

RadvanSec.com

Youtube , Instagram : @RadvanSec
Download Telegram
Forwarded from GO-TO CVE (Hora🌑)
جالبه برای تست های مربوط به AI agent ها دیگه تو همه سایت ها داره فراگیر میشه
1
Sin0x001
https://skakarh.medium.com/how-i-built-an-ai-test-agent-that-runs-playwright-tests-based-on-jira-bug-reports-02b8b259c8d3?source=rss------bug_bounty-5
تو متودولوژی هانترای خوب این playwright یا کتابخونه های دیگه زبان های مختلف بوده که یک browser headless بالا بیارن و متودولوژی و پیلوداشون رو روش پیاده سازی کنن چیز جدیدی نیست قبلا خودشون رو خروجیا تحلیل میکردن الان AI در یک کلمه یا فاتحه باگ بانتیو بخونید یا یرید سمت تست های پیچیده تر و دستی که نیاز داره حتما با خلاقیت انسانی تست بشه😪
👍41
CVE-2025-61932
Lanscope Endpoint Manager - Remote Code Execution [Zero-Day]

POC

⭐️ @RadvanSec
2👌1👻1
Forwarded from Hamoon
Red teamer detected😂
🤣4😁1
RadvanSec
از انجام Bug Hunting لذت میبرید یا خیر
دوستانی که گزینه یک و سه رو انتخاب کردن که تکلیف کاملا مشخصه ولی افرادی که گزینه ۲ هستید یک تجدید نظر باید کنید
5🌚2
Media is too big
VIEW IN TELEGRAM
کیا ویندوز 95 رو یادشونه؟ 😁
❤‍🔥12🔥4
AI_for_AppSec_and_OffSec.pdf
7.5 MB
#AIOps
#Fuzzing
#Offensive_security
"AI for AppSec and Offensive Security: From Automation to Autonomy", BSides Berlin, 2025.

]-> AI-powered workflow automation and AI Agents for AppSec, Fuzzing & Offensive Security

⭐️ @RadvanSec
👍62
CVE-2025-59118: Critical Apache OFBiz

Full Server Compromise

⭐️ @RadvanSec
4
Honestly, this one was even more satisfying for me than an RCE.
I found a point in the application where user input was passed directly into an LDAP filter without any sanitization. By sending crafted payloads, I confirmed that my input was being injected straight into the LDAP query. Normal values triggered the expected redirect, while malformed payloads broke the filter and produced completely different server responses.
With this behavior, I was able to manipulate the LDAP filter logic and query directory objects that were never meant to be exposed. This wasn’t blind server responses clearly reflected the injected filter structure.
LDAP is tightly tied to authentication and access control, so any ability to alter its filters can lead to unauthorized data access and serious security impact.
Since the vulnerability is not patched yet, I can’t share further details.

Writeup? Soon…

⭐️ @RadvanSec
🔥41😨1🫡1
🚨 هکرها با یک تصویر، سامسونگ را هک کردند ZeroClick! کنترل کامل دستگاه!
یک حملهٔ سایبری جدید به نام LANDFAIL (CVE-2025-21042) کشف شده که دستگاه‌های Samsung Galaxy S22، S23، S24 و سری Z را که از اندروید 13 تا 15 استفاده می‌کنند، هدف قرار می‌دهد.
هکرها از یک آسیب‌پذیری Zero-Day سوء استفاده کرده‌اند که از طریق یک تصویر مخرب در واتس‌اپ امکان دسترسی از راه دور بدون هیچ‌گونه تعامل کاربر را فراهم می‌کند!
سامسونگ این مشکل را در به‌روزرسانی امنیتی آوریل 2025 برطرف کرده، اما میلیون‌ها کاربر ممکن است در صورت عدم به‌روزرسانی همچنان در معرض خطر باشند

⭐️ @RadvanSec
🔥5👍1
Forwarded from GO-TO CVE
👍3🔥1👏1
Forwarded from Tajan Security
وقتی بابام وارد اتاق میشه
همون لحظه FFUF 😂
🤣141😁1
Sin0x001
وقتی بابام وارد اتاق میشه همون لحظه FFUF 😂
اینارو خود ISP میندازه
👍4👌31
نوع تفکر شما در این زمینه خیلی مهمه هرکس یک رویکردی در این زمینه داره و بنظر من برای هرشخص باید متناسب شرایط و طرز فکر و سطح دانشی که داره متودولوژیش مشخص بشه کلا سعی کنید به هرچیزی توی زندگی از زاویه درست نگاه کنید حتی به مشکلات اینطوری ۵۰ درصد مسائل حل میشن…
5👏2👌1
CVE-2025-60710

LPE в \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration scheduled task.

POC

⭐️ @RadvanSec
2👍1🎅1
Forwarded from znuqv
git_secret.go
5.1 KB
3👍1