🚨 0day Hunters, Pay Attention! 🚨
CVE-2025-29927 – Next.js Middleware Auth Bypass
Ever wondered what happens when middleware security checks fail silently? This vuln lets you slip past authentication like a ghost.
💥 Reproduce it with Vulhub. Exploit it with Nuclei.
It’s waiting in our Discord.
🔗 [Exploit Download]
@matitanium
CVE-2025-29927 – Next.js Middleware Auth Bypass
Ever wondered what happens when middleware security checks fail silently? This vuln lets you slip past authentication like a ghost.
💥 Reproduce it with Vulhub. Exploit it with Nuclei.
It’s waiting in our Discord.
🔗 [Exploit Download]
@matitanium
پیرو پست بالا
آسیب پذیری هنگام بررسی لاگین بودن کاربر هستش
مثلا وقتی /dashboard رو باز میکنید چک میکنه اگر لاگین هستین براتون لودش کنه
حالا با این هدر میتونین این چک کردن middleware رو دور بزنید و به هر مسیری که میخواین بدون سشن درخواست بزنید!
CVE-2025-29927
آسیب پذیری هنگام بررسی لاگین بودن کاربر هستش
مثلا وقتی /dashboard رو باز میکنید چک میکنه اگر لاگین هستین براتون لودش کنه
حالا با این هدر میتونین این چک کردن middleware رو دور بزنید و به هر مسیری که میخواین بدون سشن درخواست بزنید!
CVE-2025-29927
import { NextResponse } from 'next/server';
export function middleware(req) {
// بررسی اینکه کاربر لاگین کرده است یا نه (مثلاً بررسی توکن یا کوکی)
const token = req.cookies.get('authToken');
// اگر کاربر لاگین نکرده باشد، او را به صفحه لاگین هدایت میکنیم
if (!token) {
return NextResponse.redirect(new URL('/login', req.url));
}
// در غیر این صورت، اجازه میدهیم درخواست ادامه پیدا کند
return NextResponse.next();
}
export const config = {
matcher: ['/dashboard/*'], // این Middleware فقط روی صفحات داشبورد اجرا می👍4🔥1🗿1
https://matitanium.medium.com/from-payload-to-payout-my-525-xss-bug-cb655ebd5928
رایتاپ جدید نوشتم دوست داشتید کامنت بزارید 🙏
رایتاپ جدید نوشتم دوست داشتید کامنت بزارید 🙏
Medium
From Payload to Payout: My $525 XSS Bug
From Payload to Payout: My $525 XSS Bug Introduction Hello, my name is Matin Nourian, also known as Matitanium. Today, I want to share one of my bug bounty experiences on Bugcrowd, where I discovered …
❤9
مهمترین مدلهای as a Service توی دنیای Cloud
1️⃣ IaaS (Infrastructure as a Service) – زیرساخت بهعنوان سرویس
🖥 فنی :
یعنی ارائهی سختافزارهای لازم مثل سرورها، فضای ذخیرهسازی و شبکه بهصورت ابری. شرکتهایی مثل Amazon Web Services (AWS)، Google Cloud و Microsoft Azure این خدمات رو ارائه میدن. تو فقط از منابع سختافزاری استفاده میکنی، ولی مدیریت و نصب سیستمعامل و نرمافزارها با خودته.
❗️مثال :
فرض کن میخوای یه کافه راه بندازی. اما نمیخوای زمین بخری، ساختمان بسازی یا حتی میز و صندلی تهیه کنی. یه جایی هست که زمین، برق، آب، گاز و حتی دکوراسیون اولیه رو بهت اجاره میده، ولی مدیریت و چیدن وسایل داخل کافه با خودته.
2️⃣ PaaS (Platform as a Service) – پلتفرم بهعنوان سرویس
🖥 فنی :
یعنی ارائهی یه محیط آماده برای توسعهی نرمافزار، که شامل سیستمعامل، دیتابیس، و ابزارهای برنامهنویسی میشه. مثل Google App Engine یا Heroku که محیط برنامهنویسی و اجرا رو آماده میکنن.
❗️مثال :
همون کافهای که میخواستیم راه بندازیم رو در نظر بگیر. این بار، علاوه بر زیرساخت اولیه (زمین و آب و برق)، یه آشپزخونهی مجهز هم در اختیارت میذارن که فر، یخچال، و تمام وسایل پختوپز رو داره. تو فقط مواد اولیه رو میاری و غذا درست میکنی.
3️⃣ SaaS (Software as a Service) – نرمافزار بهعنوان سرویس
🖥 فنی :
یعنی یه نرمافزار کامل که نیاز به نصب و نگهداری نداره و از طریق اینترنت قابل استفادهست. مثل Google Docs، Gmail، یا Zoom که فقط بازشون میکنی و ازشون استفاده میکنی.
❗️مثال :
حالا فرض کن اصلاً نمیخوای غذا درست کنی و ترجیح میدی از یه رستوران آماده غذا بخری. تو فقط یه غذا سفارش میدی و نوشجان میکنی، بدون اینکه درگیر آشپزی و تهیهی مواد بشی.
4️⃣ FaaS (Function as a Service) – فانکشن بهعنوان سرویس
🖥 فنی :
یعنی اجرای یه تکه کد فقط در زمانی که نیاز باشه، بدون اینکه درگیر مدیریت سرور بشی. مثل AWS Lambda یا Google Cloud Functions که فقط وقتی کد فراخوانی بشه، اجرا میشن و بعد از تموم شدن اجرا، خاموش میشن.
❗️مثال :
فرض کن قراره توی کافه یه سفارش خاصی بدی که فقط گاهی لازمش داری، مثلاً یه فنجون قهوهی خاص که هر چند وقت یه بار درخواستش میکنی. کافه یه باریستا داره که فقط وقتی لازم باشه، قهوه رو برات درست میکنه و بعدش میره.
5️⃣ DaaS (Desktop as a Service) – دسکتاپ بهعنوان سرویس
🖥 فنی :
یعنی استفاده از یه سیستم دسکتاپ مجازی از طریق اینترنت. شرکتهایی مثل Amazon WorkSpaces یا Microsoft Windows 365 این خدمات رو ارائه میدن.
❗️مثال :
فرض کن یه لپتاپ خیلی قدیمی داری و نمیخوای برای خرید یه سیستم جدید هزینه کنی، اما یه راهکار هست که بهت یه دسکتاپ قوی تحت وب میده که از هرجایی بهش دسترسی داشته باشی.
6️⃣ BaaS (Backend as a Service) – بکاند بهعنوان سرویس
🖥 فنی :
یعنی ارائهی خدمات بکاند آماده برای توسعهدهندگان، مثل Firebase از گوگل یا AWS Amplify که بخشهای سرور و دیتابیس رو مدیریت میکنن.
❗️مثال :
فرض کن میخوای یه اپلیکیشن موبایل بسازی، اما نمیخوای درگیر مدیریت پایگاهداده، احراز هویت کاربران و ذخیرهسازی اطلاعات بشی. یه سرویسی هست که این کارها رو برات انجام میده و تو فقط روی ظاهر اپلیکیشن تمرکز میکنی.
@matitanium
1️⃣ IaaS (Infrastructure as a Service) – زیرساخت بهعنوان سرویس
🖥 فنی :
یعنی ارائهی سختافزارهای لازم مثل سرورها، فضای ذخیرهسازی و شبکه بهصورت ابری. شرکتهایی مثل Amazon Web Services (AWS)، Google Cloud و Microsoft Azure این خدمات رو ارائه میدن. تو فقط از منابع سختافزاری استفاده میکنی، ولی مدیریت و نصب سیستمعامل و نرمافزارها با خودته.
❗️مثال :
فرض کن میخوای یه کافه راه بندازی. اما نمیخوای زمین بخری، ساختمان بسازی یا حتی میز و صندلی تهیه کنی. یه جایی هست که زمین، برق، آب، گاز و حتی دکوراسیون اولیه رو بهت اجاره میده، ولی مدیریت و چیدن وسایل داخل کافه با خودته.
2️⃣ PaaS (Platform as a Service) – پلتفرم بهعنوان سرویس
🖥 فنی :
یعنی ارائهی یه محیط آماده برای توسعهی نرمافزار، که شامل سیستمعامل، دیتابیس، و ابزارهای برنامهنویسی میشه. مثل Google App Engine یا Heroku که محیط برنامهنویسی و اجرا رو آماده میکنن.
❗️مثال :
همون کافهای که میخواستیم راه بندازیم رو در نظر بگیر. این بار، علاوه بر زیرساخت اولیه (زمین و آب و برق)، یه آشپزخونهی مجهز هم در اختیارت میذارن که فر، یخچال، و تمام وسایل پختوپز رو داره. تو فقط مواد اولیه رو میاری و غذا درست میکنی.
3️⃣ SaaS (Software as a Service) – نرمافزار بهعنوان سرویس
🖥 فنی :
یعنی یه نرمافزار کامل که نیاز به نصب و نگهداری نداره و از طریق اینترنت قابل استفادهست. مثل Google Docs، Gmail، یا Zoom که فقط بازشون میکنی و ازشون استفاده میکنی.
❗️مثال :
حالا فرض کن اصلاً نمیخوای غذا درست کنی و ترجیح میدی از یه رستوران آماده غذا بخری. تو فقط یه غذا سفارش میدی و نوشجان میکنی، بدون اینکه درگیر آشپزی و تهیهی مواد بشی.
4️⃣ FaaS (Function as a Service) – فانکشن بهعنوان سرویس
🖥 فنی :
یعنی اجرای یه تکه کد فقط در زمانی که نیاز باشه، بدون اینکه درگیر مدیریت سرور بشی. مثل AWS Lambda یا Google Cloud Functions که فقط وقتی کد فراخوانی بشه، اجرا میشن و بعد از تموم شدن اجرا، خاموش میشن.
❗️مثال :
فرض کن قراره توی کافه یه سفارش خاصی بدی که فقط گاهی لازمش داری، مثلاً یه فنجون قهوهی خاص که هر چند وقت یه بار درخواستش میکنی. کافه یه باریستا داره که فقط وقتی لازم باشه، قهوه رو برات درست میکنه و بعدش میره.
5️⃣ DaaS (Desktop as a Service) – دسکتاپ بهعنوان سرویس
🖥 فنی :
یعنی استفاده از یه سیستم دسکتاپ مجازی از طریق اینترنت. شرکتهایی مثل Amazon WorkSpaces یا Microsoft Windows 365 این خدمات رو ارائه میدن.
❗️مثال :
فرض کن یه لپتاپ خیلی قدیمی داری و نمیخوای برای خرید یه سیستم جدید هزینه کنی، اما یه راهکار هست که بهت یه دسکتاپ قوی تحت وب میده که از هرجایی بهش دسترسی داشته باشی.
6️⃣ BaaS (Backend as a Service) – بکاند بهعنوان سرویس
🖥 فنی :
یعنی ارائهی خدمات بکاند آماده برای توسعهدهندگان، مثل Firebase از گوگل یا AWS Amplify که بخشهای سرور و دیتابیس رو مدیریت میکنن.
❗️مثال :
فرض کن میخوای یه اپلیکیشن موبایل بسازی، اما نمیخوای درگیر مدیریت پایگاهداده، احراز هویت کاربران و ذخیرهسازی اطلاعات بشی. یه سرویسی هست که این کارها رو برات انجام میده و تو فقط روی ظاهر اپلیکیشن تمرکز میکنی.
@matitanium
❤3
Forwarded from Safe Defense 🇮🇷
TLS Fingerprinting.pdf
508.8 KB
🔍 چطور بدون رمزگشایی TLS، ترافیک مخرب رو شناسایی کنیم؟
تو این مقاله، یکی از پیشرفتهترین تکنیکهای شناسایی ارتباطات مخفی C2 یعنی JA3/JA3S Fingerprinting رو بررسی کردم. 🚀
یاد میگیرید چطور با تحلیل TLS Handshake، ترافیک Beaconing رو کشف کنید و جلوی ابزارهای Red Teaming مثل Cobalt Strike رو بگیرید—همه اینها بدون نیاز به Decryption! 🔐
📥 این PDF رو از دست ندید
@safe_defense
#article
تو این مقاله، یکی از پیشرفتهترین تکنیکهای شناسایی ارتباطات مخفی C2 یعنی JA3/JA3S Fingerprinting رو بررسی کردم. 🚀
یاد میگیرید چطور با تحلیل TLS Handshake، ترافیک Beaconing رو کشف کنید و جلوی ابزارهای Red Teaming مثل Cobalt Strike رو بگیرید—همه اینها بدون نیاز به Decryption! 🔐
📥 این PDF رو از دست ندید
@safe_defense
#article
👏6🔥1
Forwarded from ReverseEngineering
🔴 یک گروه هکری بنام Codebreakers مدعی هک بانک سپه شد.
در تاریخ 14 مارس، 72 ساعت فرصت دادن تا بانک سپه با پرداخت 42 میلیون دلار، جلوی فروش داده ها رو بگیره. یکبار هم 20 مارس فرصت 72 ساعته دادن. در نهایت 24 مارس اعلام کردن که فرصت تموم شده و داده ها رو برای فروش در فرومهای مختلف میزارن.
کانال واتسآپ و پیج اینستاگرام و آدرس بیت کوین هم گذاشتن. همچنین گفتن که داده ها رو در مارکتهایی مانند AlphaBay و ... میزارن که این مارکت 2017 بسته شد و صاحبش در زندان خودکشی مشکوک داشته.
فعلا بانک سپه، واکنشی به این خبر نداشته.
@matitanium
بیش از 12 ترابایت داده شامل میلیاردها رکورد دیتا بیس اطلاعات مالی و هویتی و سکونتی 42 میلیون مشتری بانک سپه ایران از سال 1304 الی 1404 توسط این گروه هک و آماده برای فروش می باشد
🏴☠️حاوی اطاعات اشخاص عادی و نظامی
پرسنل ستاد کل نیروهای مسلح، سپاه پاسداران ، نیروی انتظامی، وزارت دفاع و پشتیبانی ، پرسنل ارتش ، نیروی مقاومت بسیج ، صندوق بازنشستگی نیروهای مسلح، پرسنل سازمان هوا و فضا، پرسنل سازمان انرژی اتمی به انضمام کلیه نهادها و شرکت های وابسته به هر سازمان
در تاریخ 14 مارس، 72 ساعت فرصت دادن تا بانک سپه با پرداخت 42 میلیون دلار، جلوی فروش داده ها رو بگیره. یکبار هم 20 مارس فرصت 72 ساعته دادن. در نهایت 24 مارس اعلام کردن که فرصت تموم شده و داده ها رو برای فروش در فرومهای مختلف میزارن.
کانال واتسآپ و پیج اینستاگرام و آدرس بیت کوین هم گذاشتن. همچنین گفتن که داده ها رو در مارکتهایی مانند AlphaBay و ... میزارن که این مارکت 2017 بسته شد و صاحبش در زندان خودکشی مشکوک داشته.
فعلا بانک سپه، واکنشی به این خبر نداشته.
@matitanium
🗿9👍1👎1
CyberSecurity
🔴 یک گروه هکری بنام Codebreakers مدعی هک بانک سپه شد. بیش از 12 ترابایت داده شامل میلیاردها رکورد دیتا بیس اطلاعات مالی و هویتی و سکونتی 42 میلیون مشتری بانک سپه ایران از سال 1304 الی 1404 توسط این گروه هک و آماده برای فروش می باشد 🏴☠️حاوی اطاعات اشخاص…
بانک سپه تکذیب کرد
صحت اینموضوع تایید یا رد نمیشود!
صحت اینموضوع تایید یا رد نمیشود!
🗿8👍1
CVE-2025-2848: Synology Mail Server Vulnerability Allows Remote Configuration Tampering
Learn about CVE-2025-2848, a vulnerability in Synology Mail Server that can compromise system configurations and service stability
https://securityonline.info/cve-2025-2848-synology-mail-server-vulnerability-allows-remote-configuration-tampering/
@matitanium
Learn about CVE-2025-2848, a vulnerability in Synology Mail Server that can compromise system configurations and service stability
https://securityonline.info/cve-2025-2848-synology-mail-server-vulnerability-allows-remote-configuration-tampering/
@matitanium
Daily CyberSecurity
CVE-2025-2848: Synology Mail Server Vulnerability Allows Remote Configuration Tampering
Learn about CVE-2025-2848, a vulnerability in Synology Mail Server that can compromise system configurations and service stability.
🔥4
Forwarded from GO-TO CVE
بچه ها یک pdf دارم میخوام ترجمش کنم نمیدونم واقعا چیکار کنم هوش مصنوعی چیزی سراغ دارید 6 صفحه هستش میخوام ترجمه کنم و ادیتش کنم توش
Forwarded from GO-TO CVE
آسیبپذیریهای موجود در نسخههای پایینتر از 9.3.3، 9.2.5، 9.1.8 در Splunk Enterprise و نسخههای پایینتر از 9.3.2408.104، 9.2.2406.108، 9.2.2403.114، 9.1.2312.208 در Splunk Cloud Platform است.
در این آسیبپذیری، یک کاربر با سطح دسترسی پایین میتواند از طریق آپلود فایل در مسیر $SPLUNK_HOME/var/run/splunk/apptemp شل بگیره.
نسخه های پچ شده:
- Splunk Enterprise: 9.4.0، 9.3.3، 9.2.5، یا 9.1.8
- Splunk Cloud Platform: 9.3.2408.104، 9.2.2406.108، 9.2.2403.114، یا 9.1.2312.208
در این آسیبپذیری، یک کاربر با سطح دسترسی پایین میتواند از طریق آپلود فایل در مسیر $SPLUNK_HOME/var/run/splunk/apptemp شل بگیره.
نسخه های پچ شده:
- Splunk Enterprise: 9.4.0، 9.3.3، 9.2.5، یا 9.1.8
- Splunk Cloud Platform: 9.3.2408.104، 9.2.2406.108، 9.2.2403.114، یا 9.1.2312.208
🔥4
چرا مهندسی معکوس اندروید خوبه؟
چون تو تارگتای باگ بانتیم اینچنین HardCode Cred هایی پیدا میشه |:
پ.ن ولی حوصله میخواد عصاب خرد کنه
@matitanium
چون تو تارگتای باگ بانتیم اینچنین HardCode Cred هایی پیدا میشه |:
پ.ن ولی حوصله میخواد عصاب خرد کنه
@matitanium
👍13
برنامه دروس عمومی دانشگاه
رو پچ کردم براتون.
خلاصه تمام کتاب ها
و تمام سوالات
بدون پرداخت هزینه ازاد شد.
دانلود در پست بعد⬇️
@matitanium
رو پچ کردم براتون.
خلاصه تمام کتاب ها
و تمام سوالات
بدون پرداخت هزینه ازاد شد.
دانلود در پست بعد⬇️
@matitanium
😈6👏2🔥1👌1
مکانیزم درگاه پرداخت های انلاین
وقتی شما داخل یک سایت تصمیم به پرداخت یک سبد،محصول یا … میگیرید:
این پرداخت شما یه شناسه یکتا داره که Resnumber نام داره و باید این رزرو نامبر به سمت بانک ارسال بشه تا مبلغ پرداخ شما مشخص بشه.
(وقتی وارد درگاه پرداخت میشین معمولا مبلغ سمت چپ نوشته شده)
این عدد توسط resnember ارسال شده از سمت سایت(پذیرنده) تشخیص داده میشه
حالا در صورتی که شما موفق به انجام پرداخت بشین و کنسل نکنین بانک هم یک Refnum تولید میکنه و به سایت میده به عنوان رفرنس تا باهاش بتونه از بانک سوال بپرسه ایا واقعا این تراکنش تایید شده یا نه.
✅ پس خلاصه:
1. در هر پرداخت شما از سمت سایت یا پذیرنده یک resnumber به بانک تحویل میدین تا درگاه پرداختتون اماده بشه.
2.بعد از پرداخت موفق بانک یدونه refnumber بهتون میده تا مرورگر شما به جایی که ازش خرید کردین تحویل بده و از سمت خودش با بانک صحبت کنه و پرداخت شمارو تایید کنه.
لغات رایج:
PSP : همون درگاه پرداخت و بانک ارائه دهنده
Double spending: چطور با یک پرداخت چندین بار پذیرنده رو گول بزنیم
Race conditions: ارسال refnumber بصورت همزمان سمت پذیرنده برای استفاده چند برابر پرداخت
resnum : شماره فاکتور خرید شما
refnum: شناسه تایید خرید شما که رز نامبر رو تایید میکنه
🆔: @matitanium
وقتی شما داخل یک سایت تصمیم به پرداخت یک سبد،محصول یا … میگیرید:
این پرداخت شما یه شناسه یکتا داره که Resnumber نام داره و باید این رزرو نامبر به سمت بانک ارسال بشه تا مبلغ پرداخ شما مشخص بشه.
(وقتی وارد درگاه پرداخت میشین معمولا مبلغ سمت چپ نوشته شده)
این عدد توسط resnember ارسال شده از سمت سایت(پذیرنده) تشخیص داده میشه
حالا در صورتی که شما موفق به انجام پرداخت بشین و کنسل نکنین بانک هم یک Refnum تولید میکنه و به سایت میده به عنوان رفرنس تا باهاش بتونه از بانک سوال بپرسه ایا واقعا این تراکنش تایید شده یا نه.
✅ پس خلاصه:
1. در هر پرداخت شما از سمت سایت یا پذیرنده یک resnumber به بانک تحویل میدین تا درگاه پرداختتون اماده بشه.
2.بعد از پرداخت موفق بانک یدونه refnumber بهتون میده تا مرورگر شما به جایی که ازش خرید کردین تحویل بده و از سمت خودش با بانک صحبت کنه و پرداخت شمارو تایید کنه.
لغات رایج:
PSP : همون درگاه پرداخت و بانک ارائه دهنده
Double spending: چطور با یک پرداخت چندین بار پذیرنده رو گول بزنیم
Race conditions: ارسال refnumber بصورت همزمان سمت پذیرنده برای استفاده چند برابر پرداخت
resnum : شماره فاکتور خرید شما
refnum: شناسه تایید خرید شما که رز نامبر رو تایید میکنه
🆔: @matitanium
❤11👍2🔥1👌1
CyberSecurity
مکانیزم درگاه پرداخت های انلاین وقتی شما داخل یک سایت تصمیم به پرداخت یک سبد،محصول یا … میگیرید: این پرداخت شما یه شناسه یکتا داره که Resnumber نام داره و باید این رزرو نامبر به سمت بانک ارسال بشه تا مبلغ پرداخ شما مشخص بشه. (وقتی وارد درگاه پرداخت میشین…
بعدا راجب اینکه چه اتفاقی میفته که بدون پرداخت محصول سفارش بدین یا چطور با مبلغ کمتر، رو پست میزارم راجبش
فهمیدن حالت عادی هر فانکشن مهم تر از اتک هاشه
فهمیدن حالت عادی هر فانکشن مهم تر از اتک هاشه
👍7👌1
#پلیس_فتا مردی رو گرفته که با اکانت فیک با دخترا و پسرا قرار کافیشاپ میذاشت و میگفته شما چیزی بخورید تا من بیام، ولی نمیرفت!
حالا معلوم شده کافه مال خودش بوده، اینجوری مشتری جذب میکرده ..!
حالا معلوم شده کافه مال خودش بوده، اینجوری مشتری جذب میکرده ..!
😈13🗿5👏2
پروژه vault 7
مربوط به اطلاعات لو رفته در سال 2017 از آژانس مرکزی اطلاعات ایالات متحده یا CIA در ویکی لیکز هستش
در این داده ها ابزار هایی که در سال های گذشته هکر های سازمان سیا ساخته بودن برخیشون لو رفت.
تو گیتهاب بیشتر بررسیشون کنید.
https://github.com/DarrenRainey/Vault-7
@matitanium
مربوط به اطلاعات لو رفته در سال 2017 از آژانس مرکزی اطلاعات ایالات متحده یا CIA در ویکی لیکز هستش
در این داده ها ابزار هایی که در سال های گذشته هکر های سازمان سیا ساخته بودن برخیشون لو رفت.
تو گیتهاب بیشتر بررسیشون کنید.
https://github.com/DarrenRainey/Vault-7
@matitanium
GitHub
GitHub - DarrenRainey/Vault-7: A Public available archive of the leaked Vault 7 archive files
A Public available archive of the leaked Vault 7 archive files - DarrenRainey/Vault-7
👍5