TGViewer
Channel Public Channel
P.F.K Security

P.F.K Security

@pfksecurity

APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Subscribers
2.08K
Photos
132
Videos
46
Links
421

Showing posts older than #1064 · Back to latest

Older Posts 20 shown
Post #1063 1.51K
چرا باید در برابر تحریف تاریخ ایستاد ؟

چندی پیش رجب طیب اردوغان گفت ما میراث‌داران ابن‌سینا و لقمان حکیم هستیم پیش‌تر نیز در برخی رسانه‌ها تلاش شده بود فارابی بیرونی و مولانا را شخصیت‌هایی ترک معرفی کنند حتی در یک دانشگاه آنکارا مجسمه ای از ابو علی سینا نصب بود همراه با متنی با این مضمون حکیم ترک زبان سریال هم برای ابو علی سینا ساخته شده تازه مصر هم از شخصیت حسن صباح سریالی بسیار پر فروش ساخت و او را تا جایی که توانست مصادره کرد

ما می‌دانیم این روایت‌ها نادرست است اما تکرار یک دروغ می‌تواند آن را در ذهن جهان عادی سازی کند با همین روش تاریخ ایران آرام‌آرام با شناسنامه‌ای جدید به نام دیگر کشورها ثبت می‌شود وقتی ما فیلمی برای حسن صباح نسازیم مصر خواهد ساخت وقتی ما ابو علی سینا را حفظ نکنم ترکیه خواهد کرد

اگر امروز در برابر تحریف تاریخ سکوت کنیم فردا افغانستان مولانا از آن خود خواهد کرد آذربایجان نظامی گنجوی را و دیگر مفاخر تمدنی ایران یکی پس از دیگری مصادره خواهند شد این روند سال‌هاست آغاز شده و هر روز گسترده‌تر می‌شود

#تاریخ
@PfkSecurity
  • ❤ 3
Post #1060 1.13K
👩‍💻 تولیدکننده خط فرمان Bash.

• یک ابزار بسیار کاربردی که به شما امکان می‌دهد خط فرمان (prompt) برای استفاده در Bash را پیکربندی کنید. پارامترها را انتخاب کرده، آن‌ها را به ترتیب مورد نظر خود قرار دهید و سپس پیکربندی نهایی را کپی کنید.

https://bash-prompt-generator.org/

@PfkSecurity
Post #1057 1.75K
بخش دوم :

خیلی از CVEها در نهایت vulnerability واقعی نیستند. فقط bug معمولی‌ اند که اشتباه گزارش شده‌اند و وقت همه را تلف می‌کنند.

گزارش‌ دهی نادرست آسیب‌ پذیری‌ ها

اشتباه گرفتن مکرر بین bugs و vulnerabilities می‌تواند منجر به گزارش‌ دهی نادرست آسیب‌ پذیری‌ها شود. برای مثال، هم پروژهٔ curl و هم پروژهٔ Postgres گزارش‌ های آسیب‌پذیری‌ هایی را رد کرده‌اند که در واقع bug بودند، نه vulnerability واقعی.

مثال اول: CVE-2020-19909 در curl
یکی از موارد بحث‌برانگیز، CVE-2020-19909 است. توصیف اولیهٔ آن به این شکل بود:

آسیب‌پذیری integer overflow در فایل tool_operate.c در نسخهٔ curl 7.65.2 به دلیل پذیرش یک مقدار بسیار بزرگ به عنوان retry delay.

ا Daniel Stenberg (توسعه‌دهندهٔ اصلی curl) در پست وبلاگی با عنوان «CVE-2020-19909 is everything that is wrong with CVEs» توضیح می‌ دهد که این integer overflow در گزینهٔ خط فرمان --retry-delay رخ می‌دهد. این گزینه تعیین می‌کند curl قبل از retry کردن یک درخواست ناموفق، چند ثانیه منتظر بماند.

اگر کاربر در یک سیستم ۶۴ بیتی عددی مانند 18446744073709552 وارد کند، به دلیل overflow، curl آن را به صورت عدد 384 تفسیر می‌ کند.


این سناریو یک weakness ناشی از integer overflow را برآورده می‌ کند و حتی ممکن است در برخی شرایط exploitable به نظر برسد (مثلاً اگر سیستمی ورودی کاربر را به curl پاس دهد تا درخواست‌ های سمت سرور انجام دهد). اما واقعیت این است که این مسئله از هیچ security boundary مهمی عبور نمی‌کند. حتی اگر مهاجمی بتواند از آن اکسپلویت کند و باعث شود curl درخواست‌ های ناموفق را زودتر از حد انتظار retry کند، به سختی می‌توان آن را یک مسئلهٔ امنیتی واقعی دانست.
در نهایت، رکورد CVE اصلاح‌شده به این شکل به‌روزرسانی شد:

توجه: بسیاری از طرف‌ ها گزارش میکنند که این موضوع اثر امنیتی مستقیمی روی کاربر curl ندارد؛ با این حال، ممکن است باعث denial of service برای سیستم‌ ها یا شبکه‌ های مرتبط شود، اگر مثلاً --retry-delay به عنوان مقداری بسیار کوچک‌تر از مقدار مورد نظر تفسیر شود.

این سناریو بسیار بعید است، زیرا overflow فقط زمانی رخ می‌ دهد که کاربر عمداً بخواهد curl صدها روز (یا حتی بیشتر) قبل از retry کردن یک خطای موقتی منتظر بماند.

علاوه بر این، در استفادهٔ عادی توسط کاربر محلی، این مسئله اصلاً از security boundary عبور نمی‌کند؛ چون کاربر در هر صورت کنترل کامل روی --retry-delay دارد.

مثال دوم: CVE-2020-21469 در Postgres
استدلال مشابهی برای CVE-2020-21469 در PostgreSQL نیز صدق می‌کند. توصیف اولیهٔ این CVE چنین بود:

در PostgreSQL 12.2 مشکلی کشف شده که به مهاجمان اجازه می‌ دهد با ارسال مکرر سیگنال SIGHUP باعث denial of service شوند.

توسعه‌دهندگان Postgres در پاسخی با عنوان «CVE-2020-21469 is not a security vulnerability» تأکید کردند که اکسپلویت از این مسئله نیازمند دسترسی سطح بالا است، مانند:

داشتن دسترسی PostgreSQL superuser (کاربر postgres)

داشتن مجوز اجرای pg_reload_conf از طرف superuser

دسترسی به یک کاربر privileged در سطح سیستم‌عامل

با این سطح دسترسی، مهاجم به راحتی و بدون نیاز به هیچ exploit خاصی می‌تواند دیتابیس را متوقف کند (یا کارهای بسیار مخرب‌ تری انجام دهد). بنابراین، مطرح کردن آن به عنوان vulnerability معنادار نیست.
جمع‌بندی:

همه vulnerabilityها bug هستند، اما همه bugها vulnerability نیستند. قبل از گزارش CVE، حتماً بررسی کنید آیا واقعاً از security boundary عبور می‌کند یا خیر.
این تفاوت‌ ها را در ذهن داشته باشید تا وقتتان را صرف مسائل بی‌ اهمیت نکنید.

این پست رو ذخیره کن و برای دوستانت فوروارد کن!


بخش یکم
@PfkSecurity
  • 👍 1
Post #1056 1.71K
بخش اول

آیا هر «باگ»ی واقعاً یک آسیب‌پذیری است؟ خیلی‌ ها فکر می‌کنند بله، اما تفاوتشون می‌ تواند سرنوشت یک سیستم را عوض کند.



آسیب‌پذیری دقیقاً چیست؟ (تعریف ساده و کاربردی)


طبق تعریف موسسه استاندارد و فناوری ملی آمریکا (NIST):

«آسیب‌ پذیری، ضعفی در یک سیستم اطلاعاتی، رویه‌های امنیتی، کنترل‌های داخلی یا پیاده‌سازی است که می‌ تواند توسط یک منبع تهدید مورد اکسپلویت قرار بگیرد.»

به زبان ساده:

آسیب‌پذیری یعنی یک نقص واقعی در طراحی یا کد که اگر اکسپلویت شود، سیستم کاری را انجام می‌ دهد که توسعه‌دهنده هرگز قصدش را نداشته.


سیستم امتیازدهی آسیب‌ پذیری مشترک (CVSS) برای سنجش seriousness یک آسیب‌ پذیری از مثلث CIA استفاده می‌کند:

محرمانگی (Confidentiality) : مهاجم به داده‌هایی دسترسی پیدا می‌ کند که نباید.

یکپارچگی (Integrity) : مهاجم می‌ تواند داده‌ها را تغییر دهد.

دسترسی پذیری Availability : مهاجم می‌ تواند سیستم را از کار بیندازد یا مختل کند.

مثال:

اگر یک آسیب‌ پذیری به مهاجم اجازه بدهد فایل‌ های دلخواه روی سرور بنویسد، عمدتاً روی Integrity تأثیر می‌ گذارد. این جزئیات وقتی می‌ خواهی گزارش vulnerability disclosure بنویسی، خیلی کمک‌ کننده است.

نکته خیلی مهم:

همه آسیب‌پذیری‌ ها bug هستند، اما همه bugها آسیب‌ پذیری نیستند.

اگر یک باگ در firmware روتر باعث شود روز هفته اشتباه نمایش داده شود، ولی هیچ راهی برای exploitable امنیتی از بیرون وجود نداشته باشد، فقط یک bug معمولی است، نه vulnerability. چون از هیچ security boundary عبور نمی‌کند و تهدید واقعی ایجاد نمی‌ کند.


پست رو ذخیره کن و برای دوستانت که تو امنیت کار می‌کنند بفرست.

بخش صفرم
@pfksecurity
Post #1055 935
بخش صفرم - چگونه تحقیق آسیب‌ پذیری (Vulnerability Research) به یک مهارت افسانه‌ای تبدیل شد؟

زمانی شکار zero-dayها فقط کار دولت‌ ها و چند پژوهشگر مستقل بود.

اما امروز به یک بازار عظیم و پررقابت تبدیل شده. هر روز تعداد آسیب‌پذیری‌ های 0Day کشف‌شده و مورد exploit قرار میگیرد و vulnerability research حالا یکی از کلیدی‌ ترین مهارت‌ ها در امنیت سایبری است.

برای تازه‌ وارد ها در offensive security، این کار تقریباً جادویی به نظر می‌ رسد.

فراتر از تست نفوذ معمولی (black-box) یا هک وب، وارد عمق memory corruption، assembly code و dynamic instrumentation می‌ شوی.

مشکل اصلی؟ بیشتر writeupها فقط می‌گویند «این آسیب‌پذیری چی بود»، اما چگونه کشفش کردند را توضیح نمی‌دهند.

تحقیق آسیب‌پذیری حوزه بسیار وسیعی است؛ هم سخت‌افزار را شامل می‌ شود و هم نرم‌افزار. به همین دلیل روش پیدا کردن هر آسیب‌پذیری کاملاً متفاوت است.

نکته طلایی: قبل از انتخاب هر تکنیک خاص، باید استراتژی کلی داشته باشی.

در اینجا با دنیای vulnerability research آشنا می‌شوی:

• اصول حرفه‌ای گزارش‌ دهی آسیب‌پذیری‌ ها
• ا vulnerability research دقیقاً چیست و چه چیزی نیست

• سه حوزه اصلی: Code Review، Reverse Engineering و Fuzzing

همچنین یاد می‌ گیری با معیارهای ساده، هدف‌ های جذاب و ارزشمند برای تحقیق خودت پیدا کنی.

چون تا وقتی ندونی دقیقاً دنبال چه چیزی بگردی، کشف یک آسیب‌ پذیری واقعی تقریباً غیرممکن است.

جمع‌بندی:
تحقیق اسیب پذیری Vulnerability Research فقط دانش فنی نیست؛ یک ذهنیت است: ذهنیت «یادگیری چگونگی یادگیری».

این پست رو ذخیره کن و برای دوستانت که تو امنیت کار می‌کنند بفرست. شاید جرقه‌ای در ذهن یکی از شما زده بشه!

بخش اول
@pfksecurity
Post #1053 1.2K
🔥 به خشنودی اهورامزدا 🔥

ای مردم! این است آن دو فرمان آموخته مزدا: خوشی و ناخوشی. رنج و زیان دیرپای فریفتگان دروج را و رستگاری رهروان را اَشَه راست. بی گمان در پرتو این آموزش به رستگاری و بهروزی خواهید رسید.

در آموزه‌های اشو زرتشت همانگونه که گفته شده و آشکار است، جهان در بُعد فلسفی تحت تاثیر نیروهای نیکی و نیروهای شرّ است. اشو زرتشت در این بند، کلیات مربوط به اثرگذاری این دو نیرو در زیست فردی و جوامع گوشزد کرده است. جامعه و وضعیت آن، به افراد و وضعیت آنان وابسته است، و از آنجا که افراد در گزینش راه نیک و بد مختار هستند، در نتیجه گرایش جامعه‌ای به سوی خوشبختی و یا ناخوشی، رابطه مستقیمی با گرایش افراد خواهد داشت. در یک جامعه آرمانی که مد نظر ماست، دین زرتشتی به عنوان ایدئولوژی پاک و ناظر بر جامعه در چهارچوب منطق و علم خواهد بود، تا جایی که دروج و بدی به حد ناتوانی و سستی برسد. همانگونه که در یسنه هات ۸ اوستا، بندهای ۶ و ۷ نیز داریم :
• کامروا باد اَشَه، ناکام باد دروج؛ سپری شده، برانداخته، زدوده، برده و ناکام باد دروج در آفرینش سپندمینو.
• اینک من (زرتشت) سران خانمانها و روستاها و شهرها و کشورها را برانگیزم که به دین اهورایی زرتشتی بیندیشند و سخن گویند و رفتار کنند.
همانگونه که در دین هم داریم، اینهمه گروش‌ها و روش‌های بد و سست و بی‌پایه که باعث زوال فضائل در بین مردم جهان می‌شوند حاصل بی‌فکری خود مردم نسبت به دین اهورایی و نیز رسوخ بددینی و بدآموزی های اهریمنی است که سبب شده عده ای از مردم سبک زندگی ناخوش و با محتوای دروج داشته باشند.
@PfkSecurity
Post #1052 1.22K
Post #1048 969
درود خدمت دوستان گرامی بنده اینجا روی حملات اکتیو دایرکتوری و مباحث ردتیم تمرکز خواهم کرد و سناریوها و معرفی و اطلاعات جامع در مورد پروتکل ها و موارد دیگر که تجربه بنده هست رو در اختیار شما عزیزان قرار میدهم .

@KavehOffSec
Post #1047 1.16K
زنجیره اکسپلویت 0-Click برای پیکسل ۱۰:
وقتی در بسته میشه، پنجره‌ ای باز میشه

https://projectzero.google/2026/05/pixel-10-exploit.html

محققان زنجیره اکسپلویت جدیدی برای پیکسل ۱۰ توسعه دادن که آسیب‌ پذیری‌ های قبلی پیکسل ۹ را به‌روزرسانی میکنه از جمله مشکلات درایور Dolby و VPU. اکسپلویت Dolby برای پیکسل ۱۰ تطبیق داده شده ، اما لینک LPE به دلیل تفاوت‌ های درایور سخت‌افزاری جایگزین شده که منجر به کشف آسیب‌ پذیری بحرانی VPU شده .
@PfkSecurity
projectzero.google A 0-click exploit chain for the Pixel 10: When a Door Closes, a Window Opens We recently published an exploit chain for the Google Pixel 9 that demonstrated it was possible t...
Post #1043 1.09K
DEF CON 32
رمزنگاری دیسک ATM که پول را شکست می‌دهد
مت برچ


با نگهداری بیش از ۴۰۰٬۰۰۰ دلار، دستگاه‌های خودپرداز همچنان هدفی برای فرصت‌طلبان هستند و در چند سال اخیر بیش از ۶۰۰٪ افزایش جرم را تجربه کرده‌اند. در این مدت، من به همراه یکی از همکارانم تحقیقات امنیتی در صنعت دستگاه‌های خودپرداز سازمانی را رهبری کردم که منجر به کشف ۶ آسیب‌پذیری روز صفر در مجموعه امنیتی Vynamic شرکت Diebold Nixdorf شد، که پرکاربردترین راه‌حل امنیتی ATM در بازار است. تنها ۱۰ دقیقه یا کمتر زمان لازم است تا یک عامل مخرب کنترل کامل هر سیستمی که VSS را اجرا می‌کند از طریق تزریق کد آفلاین و رمزگشایی سیستم‌عامل اصلی ویندوز به دست آورد. Diebold Nixdorf یکی از سه تولیدکننده بزرگ دستگاه‌های خودپرداز سازمانی در آمریکای شمالی است که حضور جهانی در بازارهای مالی، کازینو/بازی و نقطه فروش دارد. سطوح حمله مشابه...

@pfksecurity
  • ❤ 1
Post #1042 864
DEF CON 29
روی دیویس
بدون کلید، بدون پین، بدون ترکیب، بدون مشکل: نفوذ به دستگاه‌های خودپرداز برای تفریح و سود

از زمانی که بارنابی جک بزرگ در اواخر دهه ۲۰۰۰ «جک پاتینگ» را به ما معرفی کرد، چندین سخنرانی درباره حملات به شبکه‌های خودپرداز، حملات به پورت USB و حملات به قفل‌های دیجیتال که به چندین برند صندوق‌های خودپرداز مربوط می‌شود، ارائه شده است. در این جلسه، من درباره اینکه چگونه بیشتر این بردارهای حمله شناخته شده اصلاح شده‌اند صحبت و نمایش خواهم داد، در حالی که چند حمله نسبتاً ساده به دستگاه و صندوق هنوز باقی مانده است. ما به نحوه کار خودپردازها، مراحلی که من برای تبدیل شدن به «اپراتور مجاز خودپرداز» طی کردم که تحقیق من را ممکن ساخت، و چگونگی شناسایی آسیب‌پذیری‌ها خواهیم پرداخت. نشان خواهم داد که چگونه با دانش فنی بسیار کم و ۲۰ دقیقه، این حملات مستقیماً از «امن» عبور کرده و به مهاجمان اجازه می‌دهد بیش از ۲۰۰ دلار جمع‌آوری کنند.

@pfksecurity
Post #1041 807
DEF CON 33
تمام پول‌ هایم را بگیر
نفوذ به دستگاه‌های خودپرداز
فردریک سندستروم

در این ارائه، نمونه‌های واقعی از مسائل امنیت سایبری مرتبط با دستگاه‌های خودپرداز را بررسی خواهیم کرد. تا به حال فکر کرده‌اید چه چیزی لازم است تا یک دستگاه خودپرداز پول نقد بیرون بدهد؟ شما داستان‌های جنگی از دوران کاری فردریک در تست نفوذ به دستگاه‌های خودپرداز خواهید شنید، که شامل جنبه‌های فنی هک دستگاه‌های خودپرداز مانند ابزارها و همچنین مشکلاتی است که هنگام تلاش برای راه‌اندازی یک تست خودپرداز ممکن است پیش بیاید.

@PfkSecurity
Post #1039 937
DEF CON 18 - Barnaby Jack - Jackpotting Automated Teller Machines Redux
هک دستگاه‌های خودپرداز
@PfkSecurity
Post #1033 929
SynthAPT
یه پلتفرم مبتنی بر سناریو برای شبیه‌ سازی رفتارهای مهاجم (Adversary Actions) که می‌ تونه مسیرهای حمله پیچیده (Complex Attack Paths) رو بازتولید کنه. هدفش تست کردن روش‌ های پیشرفته Detection و Agentهای Investigation مبتنی بر هوش مصنوعیه.
ایده اصلیش اینه: رفتار بدافزار رو می‌ تونی به صورت JSON توصیف کنی و بعد اون رو به یه بدافزار عملیاتی (Functional Malware) کامپایل کنی. این کار باعث میشه با استفاده از LLM بتونی سریع سناریوهای واقع‌گرایانه (Realistic Scenarios) توسعه بدی.

https://github.com/acedef/SynthAPT/tree/master

@pfksecurity
GitHub GitHub - acedef/SynthAPT: Generate malware with AI Generate malware with AI. Contribute to acedef/SynthAPT development by creating an account on GitHub.
Post #1032 832
Malware Analysis - Defeating ConfuserEx Anti-Analysis with Hooking

@PfkSecurity
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →