TGViewer
Channel Public Channel
P.F.K Security

P.F.K Security

@pfksecurity

APT / Exploit / Malware / ICS / OT / Vulnerability Analysis / SE
Subscribers
2.1K
Photos
133
Videos
46
Links
422

Showing posts older than #852 · Back to latest

Older Posts 20 shown
Post #851 588
https://github.com/synacktiv/windows_kernel_shadow_stack

این پروژه قصد داره برخی جنبه‌های مکانیزم محافظتی Shadow Stack که مایکروسافت توی ویندوز ۱۱ پیاده‌سازی کرده رو برجسته کنه. 
این کد مخصوص ویندوز ۱۱ ورژن 24H2 نوشته شده و شاید روی نسخه‌های دیگه ویندوز ۱۱ به خاطر تفاوت در آفست‌های کرنل کار نکنه.

پروژه دو بخش داره: یکی کلاینت و یکی درایور. ارتباط بین این دو از طریق مکانیزم IOCTL انجام میشه و کلاینت از درایور درخواست می‌کنه که یه سری کارها رو توی سطح کرنل انجام بده.

@PfkSecurity
GitHub GitHub - synacktiv/windows_kernel_shadow_stack: Proof of concepts demonstrating some aspects of the Windows kernel shadow stack… Proof of concepts demonstrating some aspects of the Windows kernel shadow stack mitigation. - synacktiv/windows_kernel_shadow_stack
Post #849 684
Post #846 897
🛠️ ۴ بردار حمله جدید به برنامه‌های وب: یادداشتی برای هکرهای اخلاقی

یکی از راه‌های افزایش شانس موفقیت در پیدا کردن باگ‌ها، جستجوی بردارهای حمله جدید است که ممکن است توسط دیگر باگ هانترها نادیده گرفته شوند. در راهنمای جدید Intigriti با موارد زیر آشنا خواهید شد:


☑️ LLM prompt injection
☑️ Prototype pollution
☑️ Client-side path traversals
☑️ Dependency confusion

https://blog.intigriti.com/hacking-tools/top-4-new-attack-vectors-in-web-application-targets
#bugbounty #recon
@PfkSecurity
Post #845 669
https://github.com/xigney/CVE-2025-24054_PoC

PoC - CVE-2025-24071 / CVE-2025-24054،
یک آسیب‌پذیری که از طریق اون می‌شه هش‌های NTLMv2 رو به دست آورد.

این ریپو در گیت‌هاب PoC (کد اثبات مفهومی) آسیب‌پذیری‌های CVE-2025-24071 و CVE-2025-24054 هست که از طریقش می‌شه هش‌های NTLMv2 رو به‌دست آورد. 
به طور خلاصه، این باگ‌ها به هکر اجازه می‌دن با کنترل مسیر یا نام فایل (مثلاً داخل یک آرشیو فشرده یا فایل خاص)، باعث بشه ویندوز خودکار تلاش کنه به یک سرور SMB مخرب وصل بشه و در همین فرایند، هش NTLM کاربر قربانی لو بره.

حمله معمولاً با یک فایل مخرب داخل ZIP/RAR یا ارسال لینک فیشینگ شروع می‌شه؛ به محض اینکه قربانی فایل یا فولدر رو باز یا حتی روش کلیک کنه، سیستمش تلاش می‌کنه SMB authentication ایجاد کنه و هش به سمت سرور هکر ارسال می‌شه، که بعداً قابل brute force یا relay به سرویس‌های دیگه هست. 
این آسیب‌پذیری‌ها مخصوصاً خطرناکن چون بدون نیاز به باز کردن مستقیم فایل اجرایی، فقط با تعامل ساده هش‌ها لو می‌رن و حملات موفقیت‌آمیزش هم تو کمپین‌های واقعی علیه سازمان‌ها دیده شده.

نکته: این باگ فعالاً اکسپلویت می‌شه، هشدار داده شده که باید فوراً وصله و آپدیت امنیتی مایکروسافت رو نصب کنی، مخصوصاً روی ویندوز ۱۰ و ۱۱.
@PfkSecurity
GitHub GitHub - basekilll/CVE-2025-24054_PoC: PoC - CVE-2025-24071 / CVE-2025-24054, NTMLv2 hash'leri alınabilen bir vulnerability PoC - CVE-2025-24071 / CVE-2025-24054, NTMLv2 hash'leri alınabilen bir vulnerability - basekilll/CVE-2025-24054_PoC
  • ❤ 1
Post #844 656
📶 هانی پات SSH.

• نویسنده این مطلب به مدت ۳۰ روز آمارهای جمع‌آوری شده از هانی پات SSH خود را بررسی کرده است. موضوع ممکن است تکراری باشد، اما خواندن آن مفید است. علاقه ویژه‌ای به دستورات اجرا شده توسط ربات‌ها پس از ورود وجود دارد. مقاله اینجا است: https://blog.sofiane.cc/ssh_honeypot/

• همچنین، یک راهنمای گام به گام برای تنظیم چنین هانی پات SSH وجود دارد. این برای زمانی است که بخواهید تحقیق را تکرار کرده و تجربه‌ای کسب کنید: https://blog.sofiane.cc/setup_ssh_honeypot/

#SSH #Honeypot
@PfkSecurity
Sofiane's Blog SSH Honeypot Insights: 11,599 Login Attempts Recorded on Ubuntu Discover what 11,599 SSH login attempts reveal after running a honeypot for 30 days. Learn key cybersecurity insights—read now to protect your systems!
Post #843 806
تجزیه و تحلیل بدافزار مبتدی: Ransomware Babuk با IDA Pro (جریان - 13/05/2025)
@PfkSecurity
  • ❤ 1
Post #825 1.31K
افشاگر مرموز GangExposed، شخصیت‌های اصلی Conti را در انتشار گسترده داده‌های باج‌افزار لو داد.

یک افشاگر مرموز که خود را GangExposed می‌نامد، با انتشار مجموعه‌ای از فایل‌های داخلی و نام‌های مختلف، چهره‌های کلیدی پشت پرده‌ی باج‌افزارهای Conti و Trickbot را افشا کرده است.

https://www.theregister.com/2025/05/31/gangexposed_coni_ransomware_leaks/

@PfkSecurity
The Register Mysterious leaker GangExposed outs Conti kingpins in massive ransomware data dump exclusive: 'It's a high-stakes intelligence war,' analyst explains
  • ❤ 3
Post #824 1.06K
POC:
https://github.com/kn0x0x/c-POC

باز هم Fortigate، دوباره یک اکسپلویت در دسترس عموم قرار گرفته. دیگه حتی جالب هم نیست. همه عادت کردن. به نظر می‌رسد برنامه‌نویسان GitLab، Fortigate و مایکروسافت یکی هستند.

الف) منظم آپدیت شوید
ب) وقتی پنتسترها می‌خواهند یک مکانیسم امنیتی را غیرفعال کنند، این فقط به خاطر این نیست که "دستشان بُند باشد"، بلکه چون امروز راهی برای دور زدن آن وجود ندارد، ولی فردا ممکن است وجود داشته باشد. آن‌ها محصول شما را تست می‌کنند، نحوه پیکربندی زیرساخت توسط شما را، نحوه به‌روز رسانی سیستم‌هایتان را، رمزهای عبوری که انتخاب می‌کنید و ...
— نه اینکه فقط تست کنند آنتی‌ویروس، VPN یا فایروال شما چقدر خوب است.
@PfkSecurity
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →