Post #437
527
Channel Public Channel
P. P.F.K Security
@pfksecurity
APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
- Subscribers
- 2.1K
- Photos
- 132
- Videos
- 46
- Links
- 422
Showing posts older than #439 · Back to latest
Older Posts 20 shown
Post #436
484
T95-H616-Malware
"Pre-Owned" malware in ROM on T95 Android TV Box
https://github.com/DesktopECHO/T95-H616-Malware
#malware
@PfkSecurity
"Pre-Owned" malware in ROM on T95 Android TV Box
https://github.com/DesktopECHO/T95-H616-Malware
#malware
@PfkSecurity
Post #435
509
SUDO_KILLER
ابزاری برای شناسایی و اکسپلویت از پیکربندیها و آسیبپذیریهای نادرست قوانین sudo در sudo برای افزایش دسترسی لینوکس .
https://github.com/TH3xACE/SUDO_KILLER
#linux #sudo #Privesc
@PfkSecurity
ابزاری برای شناسایی و اکسپلویت از پیکربندیها و آسیبپذیریهای نادرست قوانین sudo در sudo برای افزایش دسترسی لینوکس .
https://github.com/TH3xACE/SUDO_KILLER
#linux #sudo #Privesc
@PfkSecurity
- 👍 2
Post #427
525

Binwalk
یک ابزار سریع و آسان برای تجزیه و تحلیل، مهندسی معکوس و استخراج تصاویر سیستم عامل است .
https://github.com/ReFirmLabs/binwalk
#Reverse
@Pfksecurity
یک ابزار سریع و آسان برای تجزیه و تحلیل، مهندسی معکوس و استخراج تصاویر سیستم عامل است .
https://github.com/ReFirmLabs/binwalk
#Reverse
@Pfksecurity
- 👍 3
Post #425
523
Secret Handshake
یک بدافزار نمونه اولیه C2 Channelبا استفاده از گواهیهای x509 از طریق mTLS
من همیشه به این فکر میکردم که آیا بازیگران تهدید از گواهیهای x509 به عنوان بخشی از ارتباط C2 خود استفاده کردهاند، نه برای رمزگذاری ترافیک شبکه، بلکه برای جاسازی ارتباط C2 در گواهی x509. بعد از 5 سال جستجو برای چیزی شبیه به این در طبیعت، در نهایت تصمیم گرفتم خودم آن را رمزگذاری کنم تا ببینم آیا ممکن است .
https://github.com/jconwell/secret_handshake
#malware
@PfkSecurity
یک بدافزار نمونه اولیه C2 Channelبا استفاده از گواهیهای x509 از طریق mTLS
من همیشه به این فکر میکردم که آیا بازیگران تهدید از گواهیهای x509 به عنوان بخشی از ارتباط C2 خود استفاده کردهاند، نه برای رمزگذاری ترافیک شبکه، بلکه برای جاسازی ارتباط C2 در گواهی x509. بعد از 5 سال جستجو برای چیزی شبیه به این در طبیعت، در نهایت تصمیم گرفتم خودم آن را رمزگذاری کنم تا ببینم آیا ممکن است .
https://github.com/jconwell/secret_handshake
#malware
@PfkSecurity
Post #424
461
LeakValue
برای CVE-2022-20452، افزایش دسترسی در Android از برنامه نصب شده به برنامه سیستم (یا برنامه دیگر) از طریق LazyValue با استفاده از Parcel after recycle() بهره برداری کنید .
https://github.com/michalbednarski/LeakValue
#android #exploit
@pfksecurity
GitHub GitHub - michalbednarski/LeakValue: Exploit for CVE-2022-20452, privilege escalation on Android from installed app to system app… Exploit for CVE-2022-20452, privilege escalation on Android from installed app to system app (or another app) via LazyValue using Parcel after recycle() - michalbednarski/LeakValue برای CVE-2022-20452، افزایش دسترسی در Android از برنامه نصب شده به برنامه سیستم (یا برنامه دیگر) از طریق LazyValue با استفاده از Parcel after recycle() بهره برداری کنید .
https://github.com/michalbednarski/LeakValue
#android #exploit
@pfksecurity
Post #423
439
Post #422
401

SEMA - ToolChain using Symbolic Execution for Malware Analysis
https://github.com/csvl/SEMA-ToolChain
#Malware_analysis
@PfkSecurity
https://github.com/csvl/SEMA-ToolChain
#Malware_analysis
@PfkSecurity
Post #421
386
Post #420
422
CVE-2022-39073
اثبات مفهوم آسیبپذیری تزریق فرمان که بر روتر ZTE MF286R تأثیر میگذارد، از جمله یک اکسپلویت RCE.
https://github.com/v0lp3/CVE-2022-39073
#cve #exploit
@Pfk_0Day
@Pfk_Git @PfkGit
@PfkSecurity
اثبات مفهوم آسیبپذیری تزریق فرمان که بر روتر ZTE MF286R تأثیر میگذارد، از جمله یک اکسپلویت RCE.
https://github.com/v0lp3/CVE-2022-39073
#cve #exploit
@Pfk_0Day
@Pfk_Git @PfkGit
@PfkSecurity
Post #419
505
http://exploitalert.com
یکی از بزرگترین پایگاه های اطلاعاتی قابل جستجو در مورد اکسپلویت ها (از اکتبر 2005 تا اکتبر 2022). به روز رسانی روزانه.
(+API رایگان برای دریافت نتایج جستجو در JSON)
#exploit
@PfkSecurity
یکی از بزرگترین پایگاه های اطلاعاتی قابل جستجو در مورد اکسپلویت ها (از اکتبر 2005 تا اکتبر 2022). به روز رسانی روزانه.
(+API رایگان برای دریافت نتایج جستجو در JSON)
#exploit
@PfkSecurity
- 👍 5
- 👎 1
Post #415
440
ابزار تشخیص آسیبپذیری کامل سری UFIDA
https://github.com/li8u99/yonyou_exp_plus
#vulnerability
@PfkSecurity
https://github.com/li8u99/yonyou_exp_plus
#vulnerability
@PfkSecurity
P.F.K Security pinned Deleted message
Post #413
478
Post #411
432
Post #410
450
آخرین نسخه پیشرفته جامعه xray1.9.3 شامل 722POC با مجوز، کلمات کلیدی، تست نفوذ
https://github.com/coff1/xray
#pentest
@pfksecurity
https://github.com/coff1/xray
#pentest
@pfksecurity
Post #409
429
Post #408
472
sql injection
یک سیستم سرویس مشتری آنلاین مبتنی بر vue+node+socket+vant+mysql، قسمتهای front و back ends از هم جدا میشوند، اثر انگشت مرورگر به عنوان شناسه منحصربهفرد بازدیدکنندگان استفاده میشود، پاسخ هوشمند chatGPT داخلی، از RSA برای رمزگذاری و رمزگشایی استفاده میکند. داده، از تزریق sql، xss جلوگیری میکند و میتواند شکلکها، پیامهای تاریخچه پرس و جو، پیامها را ترک کند، و غیره ارسال کند، توابع بیشتری منتظر بهروزرسانیهای بعدی هستند. استقرار ساده و سریع، اساساً من هر چند خط یادداشت نوشته ام، خوانایی قوی، در حال حاضر عملکردهای زیادی وجود ندارد، برای توسعه ثانویه خوش آمدید
https://github.com/Liuergouzi/-
#sqlinjection
@PfkSecurity
یک سیستم سرویس مشتری آنلاین مبتنی بر vue+node+socket+vant+mysql، قسمتهای front و back ends از هم جدا میشوند، اثر انگشت مرورگر به عنوان شناسه منحصربهفرد بازدیدکنندگان استفاده میشود، پاسخ هوشمند chatGPT داخلی، از RSA برای رمزگذاری و رمزگشایی استفاده میکند. داده، از تزریق sql، xss جلوگیری میکند و میتواند شکلکها، پیامهای تاریخچه پرس و جو، پیامها را ترک کند، و غیره ارسال کند، توابع بیشتری منتظر بهروزرسانیهای بعدی هستند. استقرار ساده و سریع، اساساً من هر چند خط یادداشت نوشته ام، خوانایی قوی، در حال حاضر عملکردهای زیادی وجود ندارد، برای توسعه ثانویه خوش آمدید
https://github.com/Liuergouzi/-
#sqlinjection
@PfkSecurity
Post #405
513
#ida #tool
مقدمه ای بر IDAPython برای شکار آسیب پذیری
https://www.somersetrecon.com/blog/2018/7/6/introduction-to-idapython-for-vulnerability-hunting
@Pfksecurity
مقدمه ای بر IDAPython برای شکار آسیب پذیری
https://www.somersetrecon.com/blog/2018/7/6/introduction-to-idapython-for-vulnerability-hunting
@Pfksecurity
Post #403
568
برخی موارد مورد استفاده در تست نفوذ را سازماندهی کنید
https://github.com/Mechoy/xxx
#pentest
@PfkSecurity
https://github.com/Mechoy/xxx
#pentest
@PfkSecurity
- 👍 2
- 🙏 1