TGViewer
Channel Public Channel
OnHex

OnHex

@onhex_ir

English ver: @onhex_en

دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT

تبلیغات و همکاری :
@onhex_ir_ADS

#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
Subscribers
11.8K
Photos
1.7K
Videos
237
Links
12.1K
Recent Posts 20 shown
Post #14362 755
🔴 سازنده کیف پول سخت‌افزاری ارز دیجیتال Trezor اعلام کرده که هکرها تونستن به ارائه دهنده ایمیل شخص ثالث این شرکت نفوذ و ایمیلهای جعلی برای مشتریان این شرکت ارسال کردن.

ایمیلهای جعلی از help@trezor.io ارسال و در متنشون اعلام شده که یک آسیب پذیری حیاتی در میکروکنترلرهای STM32 که توسط کیف پولهای سرد Trezor استفاده میشه، کشف شده که امکان شکستن عبارات بازیابی رو میده و برای اصلاح این آسیب پذیری جعلی، لینک فیشینگ قرار دادن.

شرکت دامنه رو غیرفعال و یکسری کارهای امنیتی رو برای کاهش ریسک انجام داده.

#ارز_دیجیتال
#Trezor

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
X (formerly Twitter) Trezor (@Trezor) on X Our third-party e-mail provider has been breached. Please be aware that the email named ‘Critical Security Alert: STM32 Entropy Vulnerability’ is not coming from us, and it’s a phishing attempt. D…
  • ❤ 4
Post #14361 1.1K

Forwarded from Critical Thinking | BugBounty Podcast

اولین باگ ، Rce روی نتفلیکس

یه هکر تازه کار با دور زدن یه آپلودر یه Rce از نتفلیکس گرفت و ۵ هزار دلار بانتی با خودش برد

توی ویدیو روند ریکان و پیدا کردن اندپوینت تارسیدن به Rce کامل رو توضیح میده

Channel : @criticalThinking_persian
  • ❤ 14
Post #14359 1.35K
🔴 معرفی پروژه ی KernelResearchKit

یکی از مکانیزمهای امنیتی در ویندوز، Driver Signature Enforcement یا DSE هستش که فقط اجازه لوود درایورهای دارای امضای دیجیتال معتبر رو میده.

پروژه ی KernelResearchKit، که یک چارچوب تحقیقاتی هستش، امکان دور زدن این ویژگی در ویندوز ۱۱ نسخه 25H2 رو ارائه میده.

#مایکروسافت #ویندوز
#KernelResearchKit #Windows #Microsoft

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
GitHub GitHub - wesmar/KernelResearchKit: Windows 11 kernel research framework demonstrating DSE bypass on Windows 11 25H2 through boot… Windows 11 kernel research framework demonstrating DSE bypass on Windows 11 25H2 through boot-time execution. Loads unsigned drivers by surgically patching SeCiCallbacks via native subsystem. Inclu...
  • ❤ 3
Post #14358 1.32K
🔴 شرکت SAP، بروزرسانی امنیتی ماه سپتامبر رو با اصلاح 20 آسیب پذیری در محصولات مختلفش منتشر کرده.

یکی از آسیب پذیریها CVE-2026-44756 هستش که به OVERPASS هم معروفه. آسیب پذیری شدت بحرانی داره و از نوع classic buffer overflow و در کتابخانه ی Extended Passport Protocol (EPP) هستش. مهاجم بدون امتیاز خاصی، امکان اجرای دستورات دلخواه روی میزبانهای SAP با امتیاز ادمین رو داره.

#SAP #OVERPASS

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
Onapsis Mitigating OVERPASS (CVE-2026-44756): A Critical SAP Kernel Vulnerability Remediate OVERPASS (CVE-2026-44756), a critical pre-authentication SAP kernel vulnerability reachable over several SAP communication protocols. Read the step-by-step guide.
  • ❤ 2
Post #14355 1.47K
🔴 آسیب پذیری با شناسه ی CVE-2026-85046 و از نوع type confusion در کروم گزارش و اصلاح شده که در حملاتی مورد اکسپلویت قرار گرفته.

آسیب پذیری در موتور V8 هستش که موتور متن‌باز JavaScript و WebAssembly کروم هستش که کد استفاده‌شده توسط وب‌سایت‌ها رو کامپایل و اجرا میکنه. بنابراین مهاجم با دستکاری سایتها و قرار دادن کد مخرب، میتونه این آسیب پذیری رو اکسپلویت کنه.

#گوگل #کروم

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
Chrome Releases Stable Channel Update for Desktop The Stable channel has been updated to 152.0.7977.82/.83 for Windows and Mac and 152.0.7977.82 for Linux, which will roll out over the comi...
  • ❤ 6
Post #14347 1.57K
🔴 محقق امنیتی معروف Nightmare Eclipse، باز یکسری اکسپلویت زیرودی منتشر کرده.

یکی از اکسپلویتها با عنوان FalconFlank شناخته میشه که برای CrowdStrike Falcon منتشر شده و به مهاجم امکان افزایش امتیاز در سیستم های ویندوزی رو میده. کاری که میکنه با استفاده از قابلیت اصلاح ماکروهای مخرب آفیس در CrowdStrike Falcon، یک CMD با امتیاز SYSTEM باز میکنه.

ایشون علاوه بر این آسیب پذیری، اکسپلویت‌های زیرودی افزایش سطح دسترسی برای Kaspersky Antivirus for Endpoint (با نام HardBreacher) و GenDigital Avast Antivirus (با نام PrettyPrague) و همچنین یک زیرودی DoS برای Nvidia (با نام GreenSection) که باعث کرش سیستم میشه هم، منتشر کرده.

#NightmareEclipse #GreenSection #PrettyPrague #HardBreacher #FalconFlank

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
GitHub GitHub - MSNightmare/FalconFlank: Crowdstrike Falcon 0day Privilege Escalation Vulnerability Crowdstrike Falcon 0day Privilege Escalation Vulnerability - MSNightmare/FalconFlank
  • ❤ 10
Post #14344 1.74K
🔴 آسیب پذیری با شناسه ی CVE-2026-19949 و از نوع SQLi در افزونه ی وردپرسی All-in-One WP Migration and Backup گزارش و اصلاح شده که به مهاجم بدون احرازهویت، امکان اجرای کد از راه دور و در نهایت تصاحب کامل سایت رو میده.

برای اکسپلویت موفق، پیلود زمانی اجرا میشه که ادمین اقدام به بازیابی بک آپ کنه و تا اون زمان، بصورت خاموش باقی می مونه.

#وردپرس
#Wordpress #SQLi #All_in_One_WP_Migration_Backup

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
Wordfence 5,000,000 WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin On August 14th, 2026, we received a submission for an Unauthenticated Second-Order SQL Injection vulnerability in All-in-One WP Migration and Backup, a WordPress plugin with more than 5 million active installations. This vulnerability makes it possible for…
  • ❤ 3
Post #14340 1.41K

Forwarded from ..: لیک‌فا | Leakfa :..

🔍 نشت بانک پارسیان: از یک ادعا در دارک وب تا یک گزارش فنی

نمونه اولیه رو از صفر تحلیل کردیم: اصالت داده با آزمون رقم کنترلی کد ملی، استعلام آنلاین کد شهاب، و یک دور اعتبارسنجی انسانی و تطبیق با شبکه‌های اجتماعی تایید شد.

گزارش کامل:
https://wiki.leakfa.com/parsian-bank-leak

📌 پیش از انتشار این گزارش، تلاش کردیم بانک پارسیان را در جریان موضوع قرار دهیم؛ با این حال، تا لحظه انتشار، هیچ پاسخ یا اطلاعیه‌ای از سوی این بانک دریافت نکرده‌ایم. بانک پارسیان همچنین تاکنون نسبت به خبر اولیه درباره این نشت واکنشی نشان نداده و مسئولیتی در قبال آن نپذیرفته است.

🆔 @leakfarsi
  • ❤ 5
Post #14339 1.49K

Forwarded from وب آموز (m J)

‌‏PowerSEC؛ مراقبت از سایت وردپرسی، ساده‌تر از همیشه

برای سایتتان وقت گذاشته‌اید، محتوا ساخته‌اید و اعتماد مشتری جمع کرده‌اید. مراقبت از این زحمت‌ها را به بعد از هک‌شدن موکول نکنید.
‌‏PowerSEC؛
ابزارهای کاربردی امنیت وردپرس را یک‌جا در اختیارتان می‌گذارد؛ از مقابله با درخواست‌های مخرب و محافظت از ورود مدیران تا بررسی فایل‌های مشکوک و تهیهٔ نسخهٔ پشتیبان.
‌‏PowerSEC؛ چه کمکی به شما می‌کند؟
🛡 مقابله با حملات رایج
فایروال به شناسایی و مسدودکردن درخواست‌های مخرب کمک می‌کند و تلاش‌های پی‌درپی برای حدس‌زدن رمز عبور را محدود می‌کند.
🔍 شناسایی فایل‌های مشکوک و نقاط ضعف سایت
فایل‌های سایت برای نشانه‌های بدافزار بررسی می‌شوند. افزونه‌ها، قالب‌ها و هستهٔ وردپرس هم از نظر آسیب‌پذیری‌های شناخته‌شده بررسی می‌شوند تا بدانید چه مواردی نیاز به رسیدگی دارند.
🔐 محافظت بیشتر از حساب‌های کاربری
ورود دومرحله‌ای، CAPTCHA و مدیریت نشست‌های فعال کمک می‌کنند دسترسی به حساب‌ها بهتر کنترل شود.
💾 بکاپ برای روزی که به آن نیاز دارید
از فایل‌ها و دیتابیس سایت نسخهٔ پشتیبان بگیرید تا هنگام بروز مشکل، امکان بازیابی داشته باشید.
📣 باخبرشدن از اتفاقات مهم
هشدارهای امنیتی کمک می‌کنند تغییرات مشکوک و مشکلات سایت از چشم شما دور نمانند.
رایگان شروع کنید
امکانات محلی افزونه، از فایروال و اسکنر تا بکاپ محلی و ورود دومرحله‌ای، رایگان‌اند و به خرید لایسنس نیاز ندارند. کنترل تغییرات و تصمیم‌گیری دربارهٔ فایل‌های مشکوک هم در اختیار شماست.
چند سایت دارید؟
با PowerSEC Central وضعیت سایت‌هایتان را در یک داشبورد دنبال کنید. برای امکانات ابری بیشتر، مثل بکاپ خارج از سرور، زمان‌بندی بکاپ و راهنمایی هوش مصنوعی، پلن‌های پولی هم در دسترس‌اند.
از اولین بررسی سایتتان شروع کنید.
PowerSEC را نصب کنید، اسکن اولیه را اجرا کنید و ببینید کدام بخش‌های سایت به توجه شما نیاز دارند.

از اینجا دریافت کنید:
🔗 https://wordpress.org/plugins/powersec/

🆔 @Webamoozir
  • ❤ 9
Post #14338 1.64K
🔴 یک زنجیره آسیب پذیری با عنوان MikroTrick در روترهای میکروتیک گزارش و اصلاح شده، که در حملاتی مورد اکسپلویت قرار گرفته.

این زنجیره شامل دو آسیب پذیری هستش، یکی CVE-2026-67276 که امکان دور زدن احرازهویت SSH در MikroTik RouterOS رو میده و دومی آسیب پذیری CVE-2026-86060 که امکان افزایش امتیاز SSH رو به مهاجم میده.

هر دو آسیب‌پذیری توسط آژانس CERT لهستان و با کمک GPT-5.5-cyber و GPT-5.6-sol کشف شدن و شدت بحرانی دارن.

علاوه بر اینها، یک آسیب پذیری با شناسه ی CVE-2026-67277 هم گزارش شده که سرویس تست پهنای باند RouterOS رو تحت تأثیر قرار میده و به مهاجمان احراز هویت‌نشده اجازه میده حافظه کرنل رو افشا کنن یا روتر رو از راه دور خراب/راه‌اندازی مجدد کنن.

آسیب پذیری در نسخه‌های 7.25beta3، 7.24.2، 7.23.4 اصلاح شده.

#میکروتیک #هوش_مصنوعی
#RouterOS #MikroTik #MikroTrick #AI

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
cert.pl Critical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommended The CERT Polska team has identified and coordinated the disclosure of six vulnerabilities in MikroTik RouterOS, including two critical ones. The vulnerabilities are already being actively exploited to take over devices whose SSH service is accessible from…
  • ❤ 8
Post #14335 2.26K
🔴 آسیب پذیری با شناسه ی CVE-2026-32475 در افزونه ی وردپرسی Elementor Pro گزارش و اصلاح شده که در حملاتی مورد اکسپلویت قرار گرفته.

هکرها از طریق این آسیب پذیری، میتونن وب شلی رو در مسیر زیر آپلود و دستورات دلخواه رو روی سرور اجرا کنن.

wp-content/uploads/elementor/forms/


اکسپلویت موفق زمانی اتفاق می افته که یک سایت یک ویجت فرم Elementor Pro با حداقل یک فیلد آپلود فایل داشته باشه.

#وردپرس
#ElementorPro

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
Wordfence Attackers Actively Exploiting Critical Vulnerability in Elementor Pro Plugin On August 19th, 2026, we publicly disclosed a critical Unauthenticated Arbitrary File Upload vulnerability in Elementor Pro, a WordPress plugin with more than 6,000,000 active installations. This vulnerability can be leveraged by unauthenticated attackers…
  • ❤ 6
Post #14332 2.07K
🔴 مایکروسافت Patch Tuesday ماه سپتامبر رو با اصلاح 966 آسیب پذیری که 2 موردش زیرودی بودن، منتشر کرده. آمار کلی بصورت زیره:

- آسیب‌پذیری افزایش امتیاز: ۴۳۸
- آسیب‌پذیری دور زدن ویژگی امنیتی: ۱۹
- آسیب‌پذیری اجرای کد از راه دور: ۲۵۸
- آسیب‌پذیری افشای اطلاعات: ۱۷۳
- آسیب‌پذیری انکار سرویس: ۵۶
- آسیب‌پذیری جعل: ۱۶

دو تا آسیب پذیری زیرودی بودن:

آسیب پذیری CVE-2026-81963 که در Windows Update Stack هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.

آسیب پذیری CVE-2026-85880 که در Windows Advanced Local Procedure Call (ALPC) و از نوع Heap-based buffer overflow هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.

#مایکروسافت
#PatchTuesday

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
  • ❤ 8
Post #14331 2.13K
🔴 درایورهای ویندوزی، با اختیاراتی که دارن، یکی از اهداف محبوب و جذاب برای مهاجمین و محققین امنیتی هستن.

در قسمت جدید برنامه ی Off By One Security که ساعت 30 : 21 به وقت ایران و با حضور Pavel Yosifovich پخش میشه، قراره به امنیت درایورها بپردازن.

اگه علاقه به کشف آسیب پذیری، نحوه دیباگ و مهندسی معکوس درایورهای ویندوزی دارید، میتونید این برنامه رو از طریق توییتر و یوتیوب مشاهده کنید.

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
X (formerly Twitter) Pavel Yosifovich (@zodiacon) on X Windows Internals expert, author, and trainer. Teaching system programming & debugging at TrainSec. Check out my books & courses! 🚀 #WindowsInternals #TrainSec
  • ❤ 10
Post #14323 4.05K
🔴 گوگل میگه هوش مصنوعی بطور چشمگیری تعداد آسیب‌پذیری‌های امنیتی قابل‌کشف و رفع در مرورگر کروم رو افزایش داده، بطوری که در نسخه های اخیر این مرورگر، بیش از ۱۰۰۰ باگ امنیتی اصلاح شده.

به گفته گوگل، نسخه‌های ۱۴۹ و ۱۵۰ کروم در مجموع ۱,۰۷۲ آسیب‌پذیری امنیتی رو اصلاح کردن که این عدد از مجموع اصلاحیه های ۲۳ نسخه قبلی کروم فراتر رفته.

این شرکت اعلام کرده که هم‌اکنون از مدل‌های زبانی بزرگ در تمام مراحل مدیریت آسیب‌پذیری استفاده میکنه؛ از جمله کشف آسیب پذیری، بازتولید گزارش‌ها، تعیین شدت، تخصیص باگ به توسعه‌دهندگان، تولید اصلاحیه های پیشنهادی و ایجاد تست‌های مربوطه.

گوگل از سال ۲۰۲۳ استفاده از LLM رو برای بهبود فازینگ آغاز کرده و بعدش با Project Zero روی سیستم Naptime همکاری کرده که ابزارهای تخصصی تحقیق آسیب‌پذیری رو در اختیار مدل‌های هوش مصنوعی قرار میده.

این شرکت بعداً با Google DeepMind و Project Zero روی پروژه Big Sleep همکاری کرد؛ یک عامل کشف آسیب‌پذیری مبتنی بر هوش مصنوعی که نقص‌هایی رو در موتور V8 جاوااسکریپت و مؤلفه‌های گرافیکی کروم پیدا کرده.

در اوایل سال ۲۰۲۶، گوگل یک عامل مبتنی بر مدل Gemini ایجاد کرد تا بدنه کد کروم را برای یافتن آسیب‌پذیری‌ها به‌طور گسترده بررسی کنه و همزمان False Positives رو کاهش بده.

یکی از آسیب‌پذیری‌های کشف‌شده توسط این سیستم، یک نقص فرار از سندباکس در کروم بود که بیش از ۱۳ سال در کد باقی مونده بود. در صورت اکسپلویت، امکان خوندن فایلهای محلی رو به هکر میداد.

#گوگل #کروم #هوش_مصنوعی

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
  • ❤ 11
Post #14315 4.58K
🔴 محمدحسن پزشکیان ابزاری رو توسعه داده که به‌منظور شمارش یوزرها و کامپیوترها در محیط‌هایی با SACL (System Access Control List) فعال کاربرد داره. این ابزار با بهره‌گیری از RPC Endpoint های LSASS و RID Brute forcing ، با هدف جلوگیری از ثبت رویداد دسترسی به شیء (Audit Event 4662) در سامانه‌های SIEM و فرار از مکانیزم‌های نظارتی طراحی شده.

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
GitHub GitHub - MHPN326/NoMoreSACL: Enumerate User and Computer Objects via SAMR Protocol and Evade SACL Logging simultaneously Enumerate User and Computer Objects via SAMR Protocol and Evade SACL Logging simultaneously - MHPN326/NoMoreSACL
  • ❤ 16
Post #14309 4.73K
🔴 شرکت Broadcom، پنج آسیب پذیری رو در محصولات VMware شامل vCenter، ESX، Workstation و Fusion اصلاح کرده.

این آسیب‌پذیری‌ها همچنین محصولاتی رو که شامل vCenter یا ESX هستن، از جمله VMware Cloud Foundation، VMware vSphere Foundation، VMware Telco Cloud Platform و VMware Telco Cloud Infrastructure تحت تأثیر قرار میدن.

آسیب پذیری CVE-2026-59309: آسیب پذیری بحرانی در VMware Directory Service که به مهاجم بدون احرازهویتی که به شبکه ی vCenter دسترسی داره امکان دور زدن احرازهویت و دسترسی غیرمجاز به سیستم رو میده.

آسیب پذیری CVE-2026-59310: آسیب پذیری بحرانی directory traversal، در سرور Syslog vCenter که به مهاجم بدون احرازهویت با دسترسی شبکه امکان اجرای کد دلخواه رو میده.

آسیب پذیری CVE-2026-47876: آسیب پذیری بحرانی Out-of-Bounds Write در آداپتور شبکه مجازی VMXNET3 که به مهاجمی که دسترسی مدیریت محلی درون یک ماشین مجازی که از VMXNET3 استفاده میکنه رو داره، امکان اجرای کد روی ماشین میزبان ESX رو میده.

آسیب پذیری CVE-2026-41703: آسیب پذیری از نوع out-of-bounds read در ESX، Workstation و Fusion. مهاجم با مجوز استقرار ماشین مجازی میتونه از اون برای افشای اطلاعات یا ایجاد شرایط DoS در پروسس میزبان سوءاستفاده کنه. در Workstation و Fusion، تأثیر به افشای اطلاعات محدود میشه.

آسیب پذیری CVE-2026-41709: به یک مدیر ESX مخرب اجازه میده، برخی عملیات رو بدون ثبت در لاگ انجام بده.

#Broadcom #Vmware

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
GitHub vcf-security-and-compliance-guidelines/security-advisories/vmsa-2026-0006 at main · vmware/vcf-security-and-compliance-guidelines Security, compliance, and operational resilience resources applicable to VMware Cloud Foundation. This repository is an official Broadcom repository managed by Broadcom staff. - vmware/vcf-security...
  • ❤ 9
Post #14306 4.22K
🔴 آسیب پذیری بحرانی دور زدن احراز هویت با شناسه ی CVE-2026-63077 در (On-Premises) TeamCity گزارش و اصلاح شده که امکان اجرای کد رو به مهاجم میده.

ابزار TeamCity یک سرور CI/CD تجاری است که برای ساخت، تست و استقرار نرم‌افزار استفاده میشه.

مهاجمی که به HTTPS سرور TeamCity دسترسی داره، میتونه از طریق Agent Polling Protocol ، احرازهویت رو دور بزنه و با امتیاز پروسس سرور، دستورات دلخواه سیستم عامل رو اجرا کنه.

کاربران TeamCity Cloud، تحت تاثیر این آسیب پذیری نیستن.

#TeamCity

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
The JetBrains Blog Critical Security Issue Affecting TeamCity On-Premises (CVE-2026-63077) – Update to 2025.11.7 or 2026.1.3 Now - The JetBrains Blog August 7, 2026 update: Please also see this follow-up blog post for additional guidance. Summary A critical security vulnerability has been identified in TeamCity On-Premises and assigned the C
  • ❤ 3
Post #14302 4.68K
🔴 اخیرا سه نفر از اپل به دلیل دانلود برنامه ی جعلی Sparrow Wallet از اپ استور و سرقت حودد 1.8 میلیون دلاری بیت کوین هاشون، شکایت کردن.

در این شکایت اومده که اپل در بررسی و نظارت بر برنامه‌های توزیع‌شده از طریق اپ استور بدرستی عمل نکرده، در حالیکه این فروشگاه رو به‌عنوان یک منبع امن و قابل‌اعتماد برای نرم‌افزار معرفی میکنه. همچنین اشاره شده که اپل این برنامه رو رتبه بندی کرده و در کنار برنامه های معتبر دیگه قرار داده.

این سه نفر این برنامه جعلی کیف پول رو دانلود کردن و با وارد کردن عبارات بازیابیشون، بیت کوین های داخل کیف پولشون به کیف پول هکرها منتقل شده.

کیف پول معتبر Sparrow Wallet یک برنامه دسکتاپی است که برای ویندوز، مک و لینوکس در دسترس است و نسخه iOS نداره.

نکته جالب این است که توسعه دهنده قانونی Sparrow Wallet، یک سال پیش در خصوص وجود نسخه جعلی در اپ استور هشدار داده بود.

اپل این برنامه رو حذف و اکانت توسعه دهندگان این کیف پول جعلی رو مسدود کرده.
شاکیان خواهان جبران خسارت، هزینه شکایت و بهبود رویه های تشخیص و حذف برنامه های جعلی شدن.

#اپل
#SparrowWallet

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
  • ❤ 10
Post #14294 5.71K
OnHex 🔴 معرفی پروژه ی TABPE در این پروژه، بعد از بروزرسانی ماهانه Win 10 , 11 Pro، ساختار کل فایلهای PE موجود در اون رو استخراج کردیم. ویژگیهایی که این پروژه داره: - بصورت ماهانه بعد از هر Patch Tuesday ساخته میشه. - شامل اطلاعات جامعی از هدرها، جدول اکسپورت،…
🔴 پروژه ی TABPE رو برای بروزرسانی آگوست مایکروسافت، بروزرسانی کردم.

#تیم_قرمز #تیم_آبی #توسعه_اکسپلویت
#TABPE

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
GitHub GitHub - onhexgroup/TABPE: A monthly Windows PE baseline dataset for Cyber security researchers A monthly Windows PE baseline dataset for Cyber security researchers - onhexgroup/TABPE
  • ❤ 4
Older posts →

About this channel

How can I read @onhex_ir without a Telegram account?
TGViewer shows the public web preview Telegram publishes for OnHex: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does OnHex have?
OnHex (@onhex_ir) has 11.8K subscribers on Telegram, refreshed roughly every 30 minutes.
Does OnHex know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →