TGViewer
Channel Public Channel
A Hunter

A Hunter

@ahunter0

‌
𝐬𝐮𝐧, 𝐦𝐨𝐨𝐧, 𝐭𝐫𝐮𝐭𝐡...
‌‌
Subscribers
1.35K
Photos
430
Videos
31
Links
389
Recent Posts 20 shown
Post #910 100
در سال 2025، گروه باج افزاری Clop، از آسیب پذیری زیرودی CVE-2025-61882 برای اکسپلویت سرورهای Oracle E-Business Suite سوء استفاده کرد.

اون زمان گروه اخاذی Scattered Lapsus$ Hunters ادعا کرد که این اکسپلویت برای اوناست و این گروه بدون تایید، ازش استفاده کرده. همین موضوع باعث اختلاف بین این دو گروه شد.

اخیرا گروه اخاذی ShinyHunters، سایت نشت داده های Clop رو از طریق یک آسیب پذیری آپلود فایل بدون احراز هویت در Grav CMS هک و یکسری داده از جمله لاگ و کلیدهای خصوصی سرویس onion این گروه رو استخراج کرده. یک فایل متنی هم آپلود کردن و گفتن که دیگه Clop دفعه بعد، مارو تهدید نکنه.

در ادامه ShinyHunters برای عدم انتشار فایلها، باج 8 رقمی درخواست کرده و در صورتیکه این گروه این باج رو پرداخت نکنه، هر 24 ساعت، افزایش پیدا میکنه. در ادامه هم گفته که باید این گروه از ما عذرخواهی عمومی داشته باشه.

گروه Clop هم گفته که سعی میکنه با ShinyHunters تماس بگیره اما ایمیلشون کار نمیکنه و ازشون خواسته تا به پلتفرم قدیمی برگردن تا باهاشون صحبت کنن، اما ShinyHunters این درخواست رو رد کرده و گفته که باج رو پرداخت کنید.


#news

A Hunter
Post #909 184
CVE-2026-107102
CVE-2026-107103
CVE-2026-107104

برای اولین بار در تاریخ CVE ها یک عدد 6 رقمی گرفتند! و این عمق فاجعه آسیب پذیری های پیدا شده سال رو نشون میده..

این تصویر هم گزارش های CVE هارو از سال 2016 تا 2026 رو طبق هر ماه نشدن میده که ماشالا امسال سال پر برکتی بوده به لطف AI عزیز..

تا میتونید از AI بیشتر استفاده کنید😁


#news | #cve

A Hunter
Post #907 197
یک آسیب پذیری CSRF با عنوان Click2Shell در مولفه ی Core وردپرس شناسایی و در نسخه ی ۷.۱.۱ اصلاح شده.

این آسیب پذیری، یک زنجیره اجرای کد از راه دور قبل از احراز هویت است که به مهاجم اجازه میده هر پوسته‌ای رو از فهرست رسمی WordPress.org نصب و یک فایل PHP دلخواه رو اجرا کنه.

آسیب پذیری توسط محققای pwn.ai کشف شده و یک رایتآپ و PoC براش منتشر کردن.


#cve | #wp | #news

A Hunter
Post #905 235
بی سابقه هست واقعا..

دبیان یه بروزرسانی امنیتی بزرگ برای هسته لینوکس منتشر کرده (DSA-6528-1) که بیش از ۱۳۰۰ آسیب‌ پذیری رو برطرف می‌کنه!

لینک:
https://lwn.net/Articles/1097401



#news

A Hunter
Post #904 286
حتی به حروف هم دقت کنید!


A Hunter
Post #903 318
مذاکره‌کننده KillSec بازداشت شد؛ رهبر این گروه هکری ۱۶ سال سن دارد!

مظنون اصلی در مذاکرات گروه باجافزاری KillSec بازداشت شد. این فرد در زندگی روزمره‌ی خود به‌عنوان مدیرعامل یک استارتاپ فناوری فعالیت می‌کرد.
شواهد نشان می‌دهد متهم با حداقل یکی از قربانیان گروه تماس تلفنی برقرار کرده است. او پیش‌تر مدعی بود که فعالیت‌های خود را وقف کمک به کسب‌وکارهای کشور عمان و منطقه خلیج فارس کرده است. این فرد اکنون با خطر استرداد به پورتوریکو و مجازات تا ۱۰ سال حبس روبه‌رو است.




#news

A Hunter
Post #902 337
چرخه اوسینت چیست؟

اگر به اوسینت علاقه دارید، احتمالا قبلاً با این اصطلاح برخورد کردید، گفتم به افراد علاقه مند هم معرفیش کنم.
استفاده ازش میتونه به شما تو درک معنای هر مرحله برای بررسی بیشتر اوسینت کمک کنه

این چرخه شامل 5 مرحله است:
- آماده سازی: زمانیه که نیازها و الزامات درخواست، ارزیابی میشه

- جمع آوری: اصلی ترین و مهم ترین مرحله جمع آوری داده ها و اطلاعات از هرچه بیشتر منابع مرتبطه

- پردازش: عبارت است از سیستم سازی یا مقایسه داده ها و اطلاعات جمع آوری شده.

- تجزیه و تحلیل و تولید تفسیر اطلاعات جمع آوری شده: برای درک آنچه جمع آوری شده است، گزارشی برای پاسخ به سوالات، نتیجه گیری و تعیین مراحل بعدی ایجاد می کنیم.
- انتشار: عبارت است از ارائه و ارائه نتایج، یعنی گزارش های مکتوب، برنامه زمانی، توصیه ها و موارد.



#osint

A Hunter
Post #901 372
یکی از خفن ترین و بهترین ویدیو های که میتونید در مورد OSI Model ببینید
واقعا توی 2 دقیقه و 15 ثانیه بهترین و کامل ترین و مفهومی ترین توضیحات رو در موردش داده!

حتما ببینیدش..


#network | #osi | #useful

A Hunter
Post #900 373
آزمایشگاه لوکال و امن برای یادگیری و تمرین عملی حملات SQL Injection.

پروژه SQLi Playground یک محیط آفلاین CTF شامل ۶۰ مرحله چالشی است که با شبیه‌سازی کوئریهای واقعاً آسیبپذیر روی MariaDB و MySQL، سناریوهای نفوذ از سطح ساده تا فوق سخت را در یک بستر مجزا آموزش میدهد.

لینک:
https://github.com/you-in-you/sqli-playground


#lab | #useful

A Hunter
Post #899 381
آسیب پذیری با شناسه ی CVE-2026-87886 در افزونه ی پشتیبان گیری شرکت Acronis گزارش و اصلاح شده که به مهاجم با امتیاز پایین امکان افزایش روی سرور لینوکسی رو میده. مهاجم بدون تعامل کاربر، میتونه به داده های حساس دسترسی داشته باشه یا اونارو تغییر بده.


ابزارهای cPanel & WHM و Plesk توسط شرکت‌های میزبانی وب و مدیران سرور برای مدیریت وب‌سایت‌ها و سرورها از طریق رابط‌های گرافیکی استفاده میشن. افزونه‌های پشتیبان‌گیری Acronis، پنل کنترل میزبانی رو به زیرساخت این شرکت متصل میکنن و به مدیران اجازه میدن وب‌سایت‌ها، فایل‌ها، پایگاه‌های داده، صندوق‌های پستی و حساب‌های میزبانی رو از داخل رابط‌های cPanel و Plesk پشتیبان‌گیری و بازیابی کنن.



#cve

A Hunter
Post #898 390
سیسکو یک آسیب پذیری بحرانی با شناسه ی CVE-2026-76461 رو در Secure Email Gateway اصلاح کرده که در حملاتی مورد اکسپلویت قرار گرفته.

مهاجم احرازهویت نشده امکان اجرای کد دلخواه با امتیاز root در سیستم عامل زیرین رو داره. مهاجم با ارسال یک ایمیل که حاوی دستورات SQL مخرب هستش، میتونه این آسیب پذیری رو اکسپلویت کنه.

سیسکو توصیه کرده، این اصلاحیه رو اعمال کنید، همچنین یکسری IoC برای شناسایی حملات، منتشر کرده.


#news | #cve

A Hunter
Post #896 448
هکرها به سامانه پنتاگون نفوذ کردند و اطلاعات میلیون‌ها نفر از پرسنل نظامی را سرقت کردند

دولت آمریکا به میلیون‌ها نفر از پرسنل نظامی فعلی و پیشین خود هشدار داده است که اطلاعات شخصی آن‌ ها به سرقت رفته است. این سرقت ناشی از یک نفوذ چندماهه به سامانه اطلاعات پرسنل پنتاگون بوده است. هکرها با استفاده از یک آسیب امنیتی در سامانه اشتراک‌گذاری فایل، از اکتبر ۲۰۲۵ تا اواسط ژوئیه ۲۰۲۶ به اطلاعات دسترسی داشته‌اند.

اطلاعات دزدیده‌ شده شامل داده‌ های شناسایی شخصی است که از جمله آن‌ها می‌توان به شماره تأمین اجتماعی، نام، تاریخ تولد، جنسیت، نژاد و جزئیات دیگری درباره سوابق خدمت نظامی افراد اشاره کرد. هویت هکرها همچنان نامشخص است.


پ.ن: آمریکا هم کم کم در حال اوپن سورس شدنه


#news

A Hunter
Post #895 444
یک هکر با استفاده از سه ایجنت هوش مصنوعی، ۶۰۰ هزار کارت بانکی را سرقت کرد


شرکت امنیت سایبری Gambit اعلام کرد که یک مهاجم با بهره‌گیری از سه ایجنت هوش مصنوعی به دست‌کم ۲۷ شرکت نفوذ کرده و اطلاعات بیش از ۶۰۰ هزار کارت بانکی را دزدیده است. به گفته این شرکت، هزینه اجرای هر اسکن برای مهاجم به‌طور متوسط حدود ۲۵ دلار بوده است.

قربانیان این سرقت شامل یک شرکت مهم در حوزه هتلداری در فهرست فورچون ۵۰۰، یک شرکت بزرگ هواپیمایی آمریکایی، یک توزیع‌کننده بزرگ خصوصی تجهیزات صنعتی در آمریکا و یک خرده‌فروشی آنلاین پوشاک آمریکایی می‌باشند.


#news

A Hunter
Post #894 494
آره خلاصه به WiFi های که مشکوک و رمز ندارند وصل نشید😂


#fun

A Hunter
Post #893 555
چندتا از بهترین کتاب های باگ بانتی و هک و امنیت که واقعا تک تک شون خفن و کاربردی هستن

توی پست های بعدی راجع به هر کدوم بهتون اطلاعات میدم و خود کتاب رو هم میذارم تا ازش استفاده کنید


#book

A Hunter
Post #892 471
محقق امنیتی معروف Nightmare Eclipse، یکسری اکسپلویت zero-day منتشر کرده.

یکی از اکسپلویتها با عنوان FalconFlank شناخته میشه که برای CrowdStrike Falcon منتشر شده و به مهاجم امکان افزایش امتیاز در سیستم های ویندوزی رو میده. کاری که میکنه با استفاده از قابلیت اصلاح ماکروهای مخرب آفیس در CrowdStrike Falcon، یک CMD با امتیاز SYSTEM باز میکنه.

ایشون علاوه بر این آسیب پذیری، اکسپلویت‌های زیرودی افزایش سطح دسترسی برای Kaspersky Antivirus for Endpoint (با نام HardBreacher) و GenDigital Avast Antivirus (با نام PrettyPrague) و همچنین یک زیرودی DoS برای Nvidia (با نام GreenSection) که باعث کرش سیستم میشه هم، منتشر کرده.


#useful | #exploits

A Hunter
Post #891 566
هکر ۱۶ ساله به مایکروسافت نفوذ کرد


یک هکر ۱۶ ساله با جعل توکن احراز هویت موفق شد به سرویس داخلی Titan در مایکروسافت دسترسی سطح ادمین پیدا کند. دیتابیس مورد نظر شامل بیش از ۱۷ تریلیون سطر داده، از جمله تحلیل‌های موتور جست‌وجوی Bing و اطلاعات ایمیل ۱۷۹۹۰ کارمند مایکروسافت بود.
این پژوهشگر با نام مستعار Faav تنها با ادعای ادمین بودن در محتوای توکن، از لایه امنیتی عبور کرده و دستورهای SQL را اجرا کرد. پس از استخراج مقدار کمی متادیتا، او بلافاصله گزارش آسیب‌پذیری را به مایکروسافت ارسال کرد. مایکروسافت چهار روز بعد دسترسی به این نقطه پایانی را مسدود کرد و پاداش ۵ هزار دلاری به او پرداخت کرد.
پ.ن: خیلی خیلی کم بانتی دادن بهش واقعا
ارزش باگ بیشتر از این ها بود


#news

A Hunter
Post #890 528
چندتا از ابزار های خفن و قوی برای کرک کردن و شکستن انواع رمز ها


#useful | #tools

A Hunter
Post #889 495
25 تا از معروف ترین پارامتر ها برای SQLi:



#useful

A Hunter
Older posts →

About this channel

How can I read @ahunter0 without a Telegram account?
TGViewer shows the public web preview Telegram publishes for A Hunter: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does A Hunter have?
A Hunter (@ahunter0) has 1.35K subscribers on Telegram, refreshed roughly every 30 minutes.
Does A Hunter know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →