TGViewer
Channel Public Channel
Security Analysis

Security Analysis

@securation

- Offensive Security (Red Teaming / PenTesting)
-AI Security
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics
@DrPwner
Subscribers
12.3K
Photos
366
Videos
54
Links
928

Showing posts older than #1966 · Back to latest

Older Posts 20 shown
Post #1965 5.26K
⭕️ آسیب پذیری Unauthenticated File Upload RCE
یک آسیب‌پذیری بحرانی در کامپوننت RSFiles! (com_rsfiles) برای Joomla با شناسه CVE-2026-57827 منتشر شده است.
این نقص از نوع Unauthenticated File Upload بوده و به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت , فایل دلخواه خود را روی سرور آپلود کند.

ریشه آسیب‌پذیری، Split-Controller Upload Bypass است که منجر به دور زدن کنترل‌های امنیتی فرآیند آپلود شده و در نهایت امکان نوشتن مستقیم فایل روی سرور را فراهم می‌کند.
در صورت اجرای فایل‌های PHP در مسیر مقصد، این ضعف می‌تواند به Remote Code Execution منجر شود.
این آسیب‌پذیری با CWE-434 (بارگذاری فایل بدون محدودیت) و CVSS 9.8 (Critical) شناخته شده و نسخه‌های com_rsfiles < 1.17.12 را تحت تأثیر قرار می‌دهد.

Exploit

#News #joomla #RCE
@securation
  • ❤ 8
Post #1963 6.41K
⭕️ آسیب‌پذیری جدید و پرخطر در 7-Zip امکان اجرای کد مخرب را فراهم می‌کند.
یک آسیب‌پذیری تازه با شناسه CVE-2026-14266 در نرم‌افزار 7-Zip افشا شده است که می‌تواند به هکرها اجازه دهد با فریب کاربر برای باز کردن یک فایل XZ دستکاری‌شده، کد دلخواه خود را روی سیستم اجرا کنند.
این نقص امنیتی از نوع Heap Overflow در ماژول پردازش فایل‌های XZ است و شدت آن بالا (High Severity) ارزیابی شده است.
در صورت موفقیت حمله، کد مخرب با همان سطح دسترسی که 7-Zip در حال اجرا است اجرا خواهد شد.
بنابراین اگر برنامه با دسترسی‌های بالا اجرا شده باشد، مهاجم نیز همان سطح از دسترسی را به دست خواهد آورد.


#7zip #heap #news
@securation
  • ❤ 11
  • 👏 2
Post #1962 6.03K
⭕️ یک آسیب‌پذیری Race Condition در سرویس Secondary Logon ویندوز، امکان دور زدن PPL و استخراج اعتبارنامه‌ها از LSASS را بدون دسترسی مستقیم فراهم می‌کند.

در این حمله، مهاجم با دستکاری فیلد ClientId در ساختار TEB برای جعل شناسه فرآیند فراخواننده، و استفاده از OpLock بر روی فایل اجرایی هدف برای گسترش پنجره زمانی Race Condition، سرویس seclogon را فریب می‌دهد تا handleهایی با دسترسی‌های PROCESS_DUP_HANDLE، PROCESS_CREATE_PROCESS و PROCESS_QUERY_INFORMATION به LSASS باز نگه دارد؛ سپس با فراخوانی NtQuerySystemInformation برای شمارش handle های سیستمی، یافتن handle مربوطه در جدول handle های سرویس، و کپی آن با DuplicateHandle به فرآیند خود، از NtCreateProcessEx برای فورک LSASS استفاده کرده و dump حافظه آن را بدون مواجهه با PPL انجام می‌دهد.

این پژوهش نشان می‌دهد که حتی کنترل‌های امنیتی مدرن ویندوز در صورت اعتماد ضمنی سرویس‌ها به داده‌های فراهم‌شده توسط کاربر، آسیب‌پذیر هستند و استفاده از Credential Guard و پایش عمیق تعاملات بین‌سرویسی را برای تیم‌های دفاعی ضروری می‌سازد.

#RedTeam #LSASS
@securation
~/otter Windows of Opportunity Exploiting race conditions in Seclogon to bypass PPL protections dump LSASS.
  • 👍 9
  • ❤ 2
Post #1961 4.5K
⭕️ مقاله otterpwn درباره تله‌متری ویندوز نشان دهنده این است که تکیه به یک منبع تله‌متری خطاست.
این مقاله سه روش حیاتی فرار از EDR را تحلیل می‌کند. در ETW، مهاجم با دستکاری پرچم IsEnabled در ساختار _TRACE_ENABLE_INFO ارائه‌دهنده را کاملاً خاموش می‌کند.
در Driver Callbacks، با بازنویسی اشاره‌گر تابع در آرایه PspCreateProcessNotifyRoutine (مثلاً صفر کردن ورودی SysmonDrv) تله‌متری ایجاد پروسس از بین می‌رود.
در AMSI، با Patch کردن AmsiScanBuffer به mov eax, 0x80070057; ret اسکن اسکریپت‌ها دور زده می‌شود.
در حوزه دفاعی: Defense in Depth با ترکیب ETW، Callbacks، AMSI و Behavioral Analytics ضروری است.

#RedTeam #ThreatHunting #EDR
@securation
~/otter In-depth Windows Telemetry A deep dive into ETW providers and how EDRs consume telemetry under the hood.
  • ❤ 5
  • 🌭 1
Post #1960 4.31K
⭕️آسیب‌پذیری RCE در هسته وردپرس

این حمله شامل دو نقص امنیتی با شناسه‌های CVE-2026-63030 و CVE-2026-60137 است که می‌توان آن‌ها را به صورت زنجیره‌ای برای دستیابی به اجرای کد از راه دور (RCE) ، بدون نیاز به احراز هویت در نسخه‌های 6.9.x و 7.0.x وردپرس به کار گرفت.

#0day #Wp #RCE
@securation
  • ❤ 13
  • 🖕 2
Post #1959 4.3K
⭕️شرکت ‌xAI⁩ پس از انتقادهای شدید کاربران از ابزار ‌Grok Build⁩ مبنی بر آپلود خودکار و ناخواستهٔ کل محتویات پوشه‌های شخصی از جمله کلیدهای امنیتی و فایل‌های محرمانه به فضای ابری، این قابلیت را غیرفعال کرد و تمام داده‌های جمع‌آوری‌شدهٔ پیشین را پاک کرد.
این شرکت اکنون برای بازپس‌گیری اعتماد کاربران، کدمنبع کامل این ابزار را تحت مجوز ‌Apache 2.0⁩ منتشر کرده است تا امکان اجرای کاملاً محلی و امن آن با ‌inference⁩ (استنتاج مدل) اختصاصی کاربر فراهم شود.
این کدمنبع که شامل بیش از ۸۴۴ هزار خط کد زبان ‌Rust⁩ است، نشان می‌دهد که ابزارهای مختلفی در آن از دیگر ‌coding agents⁩ مانند ‌Codex⁩ و ‌OpenCode⁩ اقتباس شده‌اند تا ‌Grok⁩ بتواند به‌صورت هوشمند بین آن‌ها جابه‌جا شود.
همچنین فایل‌های ‌prompt⁩ اصلی و فرعیِ این ابزار در مخزن موجود است که جزئیات نحوهٔ تعامل و عملکرد آن را برای اولین‌بار برای عموم آشکار می‌کند.

#ai #xAi
@securation
  • ❤ 15
  • 😁 2
Post #1958 4.17K
⭕️ در جریان یک پروژه تحقیقاتی روی آسیب‌پذیری‌های 0day در SharePoint، تیم Rapid7 Labs دو آسیب‌پذیری جدید را کشف کرد که با chain آن‌ها می‌توان روی یک سرور آسیب‌پذیر، RCE به دست آورد.
امروز Rapid7 و Microsoft نخستین آسیب‌پذیری این زنجیره را با شناسه CVE-2026-55040 منتشر کردند.
این نقص، امکان دور زدن احراز هویت مبتنی بر توکن JWT در Microsoft SharePoint را فراهم می‌کند.

https://www.rapid7.com/blog/post/ve-cve-2026-55040-microsoft-sharepoint-jwt-token-authentication-bypass-fixed/⁠
#JWT #Sharepoint #Rapid7
@securation
Rapid7 CVE-2026-55040: Microsoft SharePoint JWT Token Authentication Bypass (FIXED) Rapid7 Labs conducted a zero-day research project against Microsoft SharePoint, resulting in the discovery of 2 new vulnerabilities that – when chained together – achieve unauthenticated remote code execution against a vulnerable SharePoint server. More in…
  • 👍 8
  • ❤ 2
Post #1957 5.33K
⭕️ ‏CVE-2026-47291 یک باگ بحرانی در درایور HTTP.sys ویندوز است که به مهاجم اجازه اجرای کد از راه دور در سطح کرنل را می‌دهد.
مشکل اصلی در تابع UlpParseHeader() است: وقتی سرور هدرهای HTTP زیادی (حدود ۶۵ هزار خط) را در قالب پکت‌های TLS جداگانه دریافت می‌کند، یک متغیر ۱۶-بیتی که اندازه بافر را مدیریت می‌کند سرریز (overflow) شده و به اعداد کوچک برمی‌گردد.
نتیجه این است که درایور حافظه کمتری از آنچه نیاز است اختصاص می‌دهد (مثلاً ۸ کیلوبایت به‌جای ۵۲۴ کیلوبایت) و بعد داده‌های بیشتر را در همان فضای کوچک می‌نویسد که منجر به خراب شدن حافظه کرنل می‌شود.
اکثر سرورها به‌طور پیش‌فرض امن هستند، چون تنظیمات ویندوز حداکثر اندازه درخواست HTTP را روی ۱۶ کیلوبایت محدود کرده که جلوی trigger شدن این باگ را می‌گیرد.
فقط سرورهایی که این محدودیت (MaxRequestBytes) را به بالای ۲۶۰ کیلوبایت افزایش داده‌اند در خطر واقعی هستند.
نصب آپدیت امنیتی June 2026 از مایکروسوفت، چک کردن تنظیم MaxRequestBytes و پایین نگه‌داشتنش، محدود کردن تعداد هدرها در لایه reverse proxy (مثلاً nginx)، و نظارت روی ترافیک‌های TLS مشکوک (اتصالات طولانی با پترن غیرعادی).

#RedTeam #VulnerabilityResearch
@securation
Zero Day Initiative Zero Day Initiative — CVE-2026-47291: Remote Code Execution in the Windows HTTP.sys In this excerpt of a TrendAI Research Services vulnerability report, Yazhi Wang and Jonathan Lein of the TrendAI Research team detail a recently patched remote code execution bug in the Windows HTTP protocol stack. Successful exploitation of this vulnerability…
  • 👍 10
  • ❤ 4
Post #1954 5.68K
⭕️ شرکت Anthropic پس از افشای یک کد ردیابی پنهان در ابزار Claude Code، این قابلیت را متوقف کرد.
طبق گزارش‌ها، این کد با روش مخفی‌سازی دستور در متن، اطلاعاتی مانند منطقه زمانی، وضعیت proxy و ارتباط احتمالی کاربران چینی با آزمایش‌های AI را به‌صورت پنهانی برای شرکت ارسال می‌کرد. یکی از مهندسان Anthropic توضیح داده که این کد در ماه مارس به‌عنوان آزمایشی برای مقابله با سوءاستفاده از حساب‌ها و جلوگیری از حملات تقطیر مدل اضافه شده بود؛ حملاتی که در آن رقبا با پرسش‌های متعدد، تلاش می‌کنند دانش مدل Claude را استخراج و کپی کنند.
با این حال، مدافعان حریم خصوصی می‌گویند این اقدام نگرانی‌های جدی درباره شفافیت، نظارت پنهان و مرزهای قابل قبول در رقابت AI ایجاد می‌کند.

#ai #claude
@securation
  • ❤ 11
  • 🤬 5
Post #1953 6.68K
⭕️ یک پروژه مستقل و متن‌باز به نام AnalystAIPack معرفی شده است که ۱۱۸ مهارت آماده برای عامل‌های هوشمند در اختیار متخصصان امنیت قرار می‌دهد.
این مجموعه شامل اسکریپت‌های تست‌شده و قابل‌اجرا با Python است و به AI Agent کمک می‌کند کارهای پیچیده‌ای مانند مهندسی معکوس، تحلیل حافظه و شناسایی الگوهای مخرب در شبکه را به‌صورت خودکار انجام دهد.
تفاوت AnalystAIPack با ابزارهای متنی معمولی این است که هر مهارت فقط یک توضیح یا پرامپت نیست، بلکه شامل کد اجرایی است و خروجی آن به‌صورت JSON ارائه می‌شود؛ یعنی داده‌ها ساختاریافته‌اند و می‌توان آن‌ها را راحت‌تر در گزارش‌های امنیتی یا سیستم‌های مدیریت امنیت استفاده کرد.
این ابزار با چارچوب‌هایی مانند MITRE ATT&CK نیز هماهنگ شده و می‌تواند مراحل مختلف تحلیل یک فایل مخرب، از شناسایی اولیه تا بررسی فنی و تولید گزارش نهایی را به‌صورت زنجیره‌ای و خودکار مدیریت کند.

https://github.com/meltedinhex/analyst-ai-pack

#AI #Reverse #Memory
@securation
  • 🔥 15
  • 👍 5
Post #1952 5.3K
⭕️ شرکت ‌SentinelOne⁩ قابلیت جدیدی به نام ‌Purple AI Agentic Investigation⁩ را برای مشتریان خود فعال کرد تا فرآیند بررسی تهدیدات در ‌SOC⁩ را خودکارسازی کند.
این ابزار با استفاده از قابلیت‌های ‌Agentic Investigation⁩ (بررسی مبتنی بر عامل‌های هوشمند)، به‌محض رسیدن یک تهدید به سطح خطر مشخص، شروع به جمع‌آوری شواهد، اتصال داده‌ها و ساخت یک ‌Timeline⁩ (خط زمانی وقوع حادثه) می‌کند.
برخلاف روش‌های سنتی که تحلیلگران باید زمان زیادی را صرف جمع‌آوری داده‌ها می‌کردند، این فناوری با ارائه یک حکم نهایی و زنجیره شواهد آماده، سرعت تصمیم‌گیری را به‌شدت افزایش می‌دهد. طبق گفته‌های ‌Chris Corde⁩، مدیر محصول شرکت، این قابلیت باعث شده تا شناسایی تهدیدات ۶۳ درصد و رفع آن‌ها ۵۵ درصد سریعتر انجام شود.
این سیستم با تحلیل ‌Telemetry⁩ (داده‌های سنجش از دور و گزارش‌های سیستمی) از منابع مختلف مانند ابر و هویت، از انباشته شدن هشدارهای امنیتی و تأخیر در پاسخگویی جلوگیری می‌کند.

#AI #SOC
@securation
  • 🔥 5
  • 💔 2
Post #1951 5.3K
⭕️ مقاله اخیر Maor Sabag درباره توسعه implant پیشرفته، نکته‌ای کلیدی را برجسته می‌کند: تکنیک‌های Obfuscation مبتنی بر ROP (مانند Ekko و Kraken Mask) در فرآیندهای دارای CFG فعال با چالش جدی مواجه می‌شوند.
مکانیزم CFG ویندوز از طریق یک bitmap در runtime، صحت آدرس‌های Indirect Call را اعتبارسنجی می‌کند؛ از آنجا که gadget های ROP معمولاً به آدرس‌های میانی توابع در ntdll اشاره دارند که در metadata کامپایلر ثبت نشده‌اند، سیستم با خطای STATUS_STACK_BUFFER_OVERRUN متوقف می‌شود.
راه‌حل ارائه‌شده، استفاده از API غیرمستند NtSetInformationVirtualMemory با کلاس VmCfgCallTargetInformation است که امکان ثبت دستی آدرس‌های مجاز را فراهم می‌کند.
این رویکرد نشان می‌دهد که در محیط‌های مدرن، صرف استفاده از ROP کافی نیست؛ بلکه باید با زیرساخت‌های امنیتی OS به صورت تعاملی برخورد کرد.
یک یادآوری برای دفاع‌کنندگان که لایه‌های حفاظتی باید در کنار هم و به صورت Defense-in-Depth پیاده‌سازی شوند.

#RedTeam #MalDev #Evasion
@securation
core-jmp Sleeping Beauty II: CFG, CET, and Stack Spoofing This post tackles CFG and CET/Shadow Stack bypasses for sleep obfuscation. It registers ROP gadgets via NtSetInformationVirtualMemory, swaps TIB stack bounds instead of full context, and preserves RIP to satisfy CET, with Ekko v2 and Kraken Mask implementations.
  • 🔥 9
  • ❤ 1
Post #1950 8.14K
⭕️ وضعیت امنیت بانک ها در ایران


@securation
  • 🤣 59
  • 👍 9
Post #1949 4.31K
⭕️ ‏DCOMIllusionist ابزاری در حوزه‌ی post-exploitation است که با بهره‌گیری از سازوکار خودکار deserialization در سرورهای ‎.NET DCOM، قابلیت lateral movement را به‌صورت کاملاً fileless ارائه می‌دهد.
این ابزار با دستکاری هدفمند رجیستری روی میزبان هدف، مسیر class resolution را منحرف کرده و deserialization را به سمت نمونه‌سازی یک type تحت کنترل مهاجم هدایت می‌کند؛ در نتیجه payload مستقیماً در حافظه‌ی فرایند هدف اجرا می‌شود.
قابلیت cross-session exploitation نیز امکان اجرای کد در security context کاربری دیگر را فراهم می‌سازد.

با توجه به نیاز این تکنیک به دسترسی administrative بر روی هر دو endpoint، آن را باید یک روش post-compromise برای جابه‌جایی جانبی دانست.

اهمیت تحلیلی این مورد در زنجیرسازی مؤلفه‌های مشروع سیستم‌عامل (DCOM، ‎.NET remoting و registry) نهفته است؛ ترکیبی که یک primitive مخفیانه می‌سازد و از سازوکارهای تشخیص مبتنی بر فایل عبور می‌کند، لذا ضرورت اتکا به behavioral detection و رصد تغییرات حساس رجیستری را برجسته می‌نماید.

#RedTeam #DCOM
@securation
GitHub GitHub - synacktiv/DCOMIllusionist: DCOM in memory and fileless lateral movement techniques through .Net deserilization DCOM in memory and fileless lateral movement techniques through .Net deserilization - synacktiv/DCOMIllusionist
  • 👍 1
  • 🔥 1
Post #1948 3.91K
⭕️ ‏آسیب‌پذیری Onelogon که توسط تیم RUB-SoftSec در مقاله USENIX WOOT’26 مستند شده، یک نقص امنیتی ناشی از پیاده‌سازی ناقص پچ Zerologon است؛
مایکروسافت برای حفظ سازگاری با سیستم‌های قدیمی، سازوکار استثنای VulnerableChannelAllowList را در پروتکل Netlogon اضافه کرد که همین لیست به مهاجم اجازه می‌دهد با حمله Meet-in-the-Middle و بدون نیاز به credential معتبر، کنترل کامل Domain Controller و کل دامنه را به دست آورد.
برخلاف Zerologon که همه DC های بدون پچ را تهدید می‌کرد، Onelogon تنها حساب‌های موجود در این لیست را هدف می‌گیرد، بنابراین توصیه می‌شود تنظیمات GPO و کلید رجیستری مربوطه فوراً بررسی و حساب‌های غیرضروری از لیست حذف شوند.

GitHub
#RedTeam #AD #OnLogon
@securation
  • 🖕 2
  • 👍 1
Post #1947 3.9K
⭕️ ‏آسیب‌پذیری از نوع SSRF با شدت CVSS 8.8 (High) در لایه‌ی یکپارچه‌سازی Exchange با OneDrive Pro / WOPI شناسایی شده است.
در فرآیند صدور توکن WOPI، آدرس مقصد طی زنجیره‌ی

TryTwice() → GetTokenRequestWebResponse() → GetWacUrl() → WebRequest.CreateHttp(url)
پردازش می‌شود،
اما پارامتر url پیش از ارسال هیچ اعتبارسنجی‌ای نمی‌شود؛ نه Uri.IsWellFormedUriString() اعمال می‌گردد و نه whitelist برای scheme. در نتیجه یک کاربر کم‌سطح می‌تواند با تزریق

file://، http://127.0.0.1:PORT یا http://169.254.169.254/

سرور را وادار به خواندن فایل‌های محلی، شناسایی سرویس‌های داخلی و استخراج metadata کند.
از آنجا که درخواست از سوی خود Exchange صادر می‌شود، محدودیت‌های فایروال دور زده شده و مهاجم به منابع داخلی غیرقابل‌دسترس از بیرون می‌رسد؛ موضوعی که در محیط‌های enterprise مبتنی بر Active Directory و storage مشترک می‌تواند به lateral movement منجر شود.
تا انتشار وصله‌ی رسمی Microsoft، توصیه می‌شود OneDrive Pro integration غیرفعال و دسترسی خروجی شبکه‌ای سرور محدود شود.

POC
#RedTeam #VulnerabilityResearch
@securation
Hawktrace CVE-2026-45504 Microsoft Exchange SSRF via File Read As the HawkTrace team, we have analyzed a server-side request forgery vulnerability affecting Microsoft Exchange that we discovered some time ago. This vulnerability allows an authenticated user to read arbitrary files from the Exchange server
  • ❤ 4
  • 😁 1
Post #1946 3.38K
⭕️ کتابخانه tokenex برای مدیریت امن اعتبارنامه‌های ابری
این کتابخانه امکان تبادل امن Identity Token با اعتبارنامه‌های موقت (Temporary Cloud Credentials) را فراهم می‌کند و به توسعه‌دهندگان اجازه می‌دهد بدون ذخیره‌سازی کلیدهای دائمی، به سرویس‌های ابری احراز هویت شوند.
از قابلیت‌های کلیدی آن می‌توان به پشتیبانی داخلی از AWS، GCP، Azure، OCI، Kubernetes و OAuth2 اشاره کرد.
این رویکرد با تکیه بر توکن‌های موقتی, سطح حمله ناشی از افشای Credential ها را کاهش داده و امنیت محیط‌های Cloud-Native و Multi-Cloud را بهبود می‌بخشد.

Blog Post

#aws #azure #gcp #security
@securation
Post #1945 4.82K
⭕️ اکستنشن APIReaper برای ساده‌تر کردن تست API داخل Burp Suite طراحی شده است.
با این ابزار می‌تونید Swagger یا Postman Collection رو لود کنید، endpointها رو به‌صورت دسته‌بندی‌شده ببینید و بدون نیاز به وارد کردن دستی، درخواست‌ها رو مستقیم به Repeater بفرستید.
همچنین امکان تنظیم Base URL و Authorization توکن‌های مختلف هم به‌صورت یکجا روی همه درخواست‌ها وجود داره.
مناسب برای Pentester و Bug Hunter ها.
لینک پروژه:
https://github.com/rjsoheil/APIReaper
#API #Burp #Web
@securation
GitHub GitHub - rjsoheil/APIReaper Contribute to rjsoheil/APIReaper development by creating an account on GitHub.
  • 🔥 15
  • 👍 2
Post #1943 5.44K
⭕️ نکته‌ی مهم تحقیق Check Point روی LangGraph این است که در معماری‌های Agentic، باگ‌های کلاسیک AppSec می‌توانند impact بسیار جدی‌تری پیدا کنند؛ برای مثال، یک SQL Injection در checkpointer صرفاً به data leakage محدود نمی‌شود، چون checkpoint در LangGraph بخشی از state اجرایی graph برای resume/replay است.
اگر مهاجم بتواند از طریق SQLi رکوردهای checkpoint یا metadata مرتبط را تغییر دهد و سیستم هنگام restore آن state را trusted فرض کند، مسیر deserialization / state reconstruction می‌تواند به نقطه‌ی اجرای payload تبدیل شود و زنجیره تا RCE پیش برود.
‏ takeaway اصلی این تحقیق این است که در AI Agentها، memory و persistence layer فقط storage نیستند؛ بلکه بخشی از control flow آینده‌ی سیستم محسوب می‌شوند، بنابراین باید مثل untrusted input با آن‌ها برخورد شود: parameterized query، schema validation، serialization امن، least privilege برای DB/runtime و sandbox کردن tool execution دیگر optional نیستند.

#AIsecurity #AppSec #AgenticAI
@securation
Check Point Research From SQLi to RCE - Exploiting LangGraph’s Checkpointer - Check Point Research By Yarden Porat AI agents need memory. Frameworks like LangGraph provide it through checkpointers – persistence layers that store execution state. But what happens when that persistence layer isn’t locked down? Key Points Background LangGraph is an open-source…
  • 👍 7
  • 🔥 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →