ar
Feedback
APT IRAN مرکز تحقیقاتی

APT IRAN مرکز تحقیقاتی

الذهاب إلى القناة على Telegram

The only official channel of APT IRAN Research Center on Telegram TOX : C1D6CB697FF6C1686F5C11E6D47C09E1FD0557BC52FE7A58172E87D1C842052CC45C5E975243

إظهار المزيد
4 591
المشتركون
لا توجد بيانات24 ساعات
+207 أيام
+8430 أيام
أرشيف المشاركات
بالاترین پیشنهاد فعلی: 5,500$ مهلت ارائه پیشنهاد بالاتر: 24 ساعت توجه: در صورت ثبت پیشنهادات غیرواقعی یا جعلی، معامله با پیشنهاددهنده‌ی قبلی (با مبلغ پایین‌تر) انجام خواهد شد. # این پیغام بروزرسانی میشود

بالاترین پیشنهاد فعلی: 5,100$ مهلت ارائه پیشنهاد بالاتر: 24 ساعت توجه: هر پیشنهاد جدید باید حداقل 100$ بیشتر از پیشنهاد قبلی باشد.

😈این ابزار به صورت کامل و تنها به بالاترین پیشنهاد واگذار می‌شود. جهت ارتباط، لطفاً از طریق ربات زیر اقدام نمایید. با ربات زیر در ارتباط باشید : 🌟@Privatesubscriptionbot

🧤قیمت گذاری این پروژه با شما :
Anonymous voting

تب اول ابزار شامل اسکنر IP است، که به عنوان یکی از جامع‌ترین اسکنرهای IP برای ICS در تاریخ شناخته می‌شود. بسیاری از بخش‌های آ
تب اول ابزار شامل اسکنر IP است، که به عنوان یکی از جامع‌ترین اسکنرهای IP برای ICS در تاریخ شناخته می‌شود. بسیاری از بخش‌های آن به دلیل حساسیت اطلاعات، با سانسور شدید نمایش داده شده‌اند. لازم به ذکر است که بخش اسکنر به تنهایی بیش از ۳۵۰۰ خط کد را به خود اختصاص داده است. برای مثال، در پروتکل Modbus، اسکنر شامل تست‌های کامل از جمله جزئیات اتصال، بررسی سطح دسترسی، دامپ داده‌ها و سایر عملیات مرتبط می‌باشد. همچنین، امکان انتقال IPهای هدف به سایر بخش‌ها جهت انجام عملیات مورد نیاز فراهم شده است. در یکی از تب‌ها که با عنوان Ai Calc نام‌گذاری شده، کاربر قادر است مقادیر مورد نیاز را در لحظه محاسبه و به سیستم تزریق کند، که این ویژگی انعطاف و کارایی ابزار را به شکل چشمگیری افزایش می‌دهد. این ابزار شامل بخش های زیادی است ...

ممکن است با نگاهی به یک تصویر و چند خط کد از ابزار، بتوانید حدس بزنید که در آستانه رونمایی از چه چیزی هستیم🙂
ممکن است با نگاهی به یک تصویر و چند خط کد از ابزار، بتوانید حدس بزنید که در آستانه رونمایی از چه چیزی هستیم🙂

🔥در این مدت موفق به توسعه ابزاری شده‌ایم که به‌زودی از آن رونمایی خواهیم کرد
🔥در این مدت موفق به توسعه ابزاری شده‌ایم که به‌زودی از آن رونمایی خواهیم کرد

🔄ما پروژه‌ی Amnezia، که با هدف ایجاد تونل‌های امن توسط تیمی در روسیه توسعه یافته است، را پایانی بر انحصار و مافیای فروش VPN
🔄ما پروژه‌ی Amnezia، که با هدف ایجاد تونل‌های امن توسط تیمی در روسیه توسعه یافته است، را پایانی بر انحصار و مافیای فروش VPN در ایران می‌دانیم به‌ویژه در صورتی که شخصی‌سازی شده و بر روی یک سرور وب‌سایت پیاده‌سازی گردد(backdoor)، می‌تواند به‌عنوان یک VPN دائمی مورد استفاده قرار گیرد.
متن‌باز (Open Source)، شفاف و قابل بررسی، رمزنگاری قوی (TLS, WireGuard, OpenVPN, Shadowsocks, Cloak …)، امکان تغییر کلیدها و پروتکل‌ها در هر لحظه، بدون نیاز به اعتماد به سرویس‌دهنده خارجی، عدم ذخیره‌سازی لاگ، پشتیبانی از چندین پروتکل ضد‌سانسور، قابلیت استتار (Obfuscation) و شبیه‌سازی ترافیک HTTPS، امکان تغییر پورت و مخفی کردن سرویس در هر پورت دلخواه، اجرای چند پروتکل همزمان روی یک سرور، مقاومت در برابر DPI، پشتیبانی از Linux, Windows, macOS, Android, iOS، رابط گرافیکی ساده و کاربرپسند، نصب خودکار روی سرور با یک کلیک، سازگار با VPSهای مختلف، مصرف کم منابع (CPU/RAM پایین)، امکان تعریف چند کاربر با تنظیمات جداگانه، قابلیت محدود کردن پهنای‌باند کاربران، امکان ساخت کانفیگ با QR Code، مدیریت کلاینت‌ها (صدور/لغو دسترسی)، مانیتورینگ مصرف ترافیک، قابلیت Kill Switch برای جلوگیری از لو رفتن IP، امکان تغییر سریع سرور و انتقال کانفیگ، پشتیبانی از Multi-hop (چند سرور پشت‌سرهم)، اپلیکیشن اختصاصی برای دسکتاپ و موبایل، اتصال سریع و آسان با یک کلیک، عدم نیاز به دانش فنی بالا برای کاربر نهایی، سرعت بالا به دلیل بهینه بودن پروتکل‌ها، پایداری خوب حتی در اینترنت ناپایدار، امکان ترکیب با ابزارهای دیگر (Tor, Proxy, DNSCrypt)، قابلیت نصب روی دستگاه شخصی (Raspberry Pi, NAS)، مناسب برای استفاده شخصی، گروهی یا تجاری، اجرای مخفی به عنوان سرویس پس‌زمینه.
📱@APTIRAN

♣️A user on the Tox messenger has claimed that the Freedom F0x channel, which was previously blocked, has resumed its activity. This channel operates under the following ID: @freedomf0x_official Recently, a post has been published on this channel. It is noteworthy that this channel had previously supported content shared by us. If you are certain that this is the same channel, please contact us for coordination
Пользователь мессенджера Tox заявил, что канал Freedom F0x, который ранее был заблокирован, возобновил свою деятельность. Этот канал работает под следующим идентификатором: @freedomf0x_official Недавно на этом канале была опубликована запись. Следует отметить, что этот канал ранее поддерживал публикуемый нами контент. Если вы уверены, что это тот же канал, пожалуйста, свяжитесь с нами для координации Tox 消息应用的一位用户声称,之前被封禁的 Freedom F0x 频道已恢复活动。该频道的 ID 如下: @freedomf0x_official 最近,该频道发布了一条新内容。值得注意的是,该频道此前曾支持我们发布的内容。 如果您确认这是同一个频道,请与我们联系以便协调
qTox : C1D6CB697FF6C1686F5C11E6D47C09E1FD0557BC52FE7A58172E87D1C842052CC45C5E975243

🎁The more you understand, the more you will suffer; this is the price one pays for knowledge... https://t.me/+qXcis71CYxs1NGFh

🔥ما همواره از پژوهشگران و محققان امنیتی در ایران حمایت کرده‌ایم و تلاش داشته‌ایم بستری برای انتشار رایت‌آپ‌های ارزشمند و باکیفیت فراهم کنیم.
👁خوشبختانه برخی از کاربران ما موفق به کشف آسیب‌پذیری‌های قابل توجهی شده و آن‌ها را برای انتشار در اختیار ما قرار داده‌اند. این امر نشان می‌دهد همچنان افرادی هستند که با انگیزه تحقیق، یادگیری و پیشرفت علمی، و نه صرفاً اهداف مالی، در این مسیر فعالیت می‌کنند. 👁چنانچه شما نیز موفق به کشف آسیب‌پذیری شده و رایت‌آپی برای آن آماده کرده‌اید، می‌توانید آن را برای ما ارسال کنید تا در صورت تأیید، منتشر شود. 🕯توجه داشته باشید: تمامی آسیب‌پذیری‌ها مورد تأیید قرار نمی‌گیرند؛ تنها موارد شاخص و مربوط به محصولات شناخته‌شده منتشر خواهند شد، رایت‌آپ‌های مرتبط با برنامه‌های باگ‌بانتی که صرفاً برای دریافت پاداش ارسال شده‌اند، منتشر نخواهند شد. *لطفاً هنگام ارسال، این نکات را مدنظر داشته باشید.
qTox : C1D6CB697FF6C1686F5C11E6D47C09E1FD0557BC52FE7A58172E87D1C842052CC45C5E975243

🧤

👁The narcotics section that has been activated will not only be active in Iran. 👁The malware section on the forum was unloc
👁The narcotics section that has been activated will not only be active in Iran. 👁The malware section on the forum was unlocked. 📁Collection : https://t.me/addlist/7MAZa-vnZclhYzAx 📱@APTIRAN

👁The narcotics section that has been activated will not only be active in Iran.
👁The narcotics section that has been activated will not only be active in Iran.

این اکسپلویت چند مشتری داشته، اما تاکنون آن را به فروش نرسانده‌ایم. برخی افراد به اشتباه تصور کرده‌اند که ما آن را به صورت رایگان در اختیار دولت قرار داده یا فروخته‌ایم؛ در حالی‌که چنین چیزی صحت ندارد. تأکید می‌کنیم که حتی اگر نزدیک‌ترین افراد شما نیز اقدام کنند، قادر به تکرار زنجیره‌ای که ما ایجاد کرده‌ایم نخواهند بود. بنابراین از این توهمات دست بردارید، چرا که قصد فروش آن به شما را هم نداریم. همچنین، هر کسی که مدعی است این اکسپلویت را در اختیار دارد، می‌تواند مراجعه کند؛ ما حاضر هستیم دو برابر مبلغ تعیین‌شده برای فروش، یعنی ۳۰٬۰۰۰ دلار ، به او پرداخت کنیم. پس می‌توانید نزد همکاران خود ادعا کنید که ما این را به رایگان از APTIRAN دریافت کرده‌ایم. در هر حال، لطفاً از این فضا‌سازی‌ها صرف‌نظر کنید، چرا که اخبار و اطلاعات به ما می‌رسد. اگر هم خیلی ادامه دار بشه ، برای ارائه دهنده این محصول یک PoC ارسال میکنیم تا عملا همون چیز کوچیکی هم که دارید ناکارآمد بشه.

⚫️تفاوت کلیدی بین CVE-2025-6218 و CVE-2025-8088 در نرم‌افزار WinRAR
تفاوت اصلی بین آسیب‌پذیری‌های CVE-2025-6218 و CVE-2025-8088 در این است که CVE-2025-8088 از جریان‌های داده جایگزین (Alternate Data Streams یا ADS) در سیستم فایل NTFS بهره می‌برد تا فایل‌های مخرب را پنهان کرده و مکانیسم‌های بررسی WinRAR را دور بزند. این آسیب‌پذیری در تمامی نسخه‌های WinRAR پیش از 7.13 وجود دارد و امکان استخراج محتوای مخرب (مانند file.pdf:malicious.dll) بدون نمایش در رابط کاربری WinRAR را فراهم می‌کند، به طوری که مستقیماً به پوشه‌هایی مانند Startup یا %TEMP% منتقل می‌شود. در مقابل، CVE-2025-6218 از مسیرهای ساده مانند "/.. " (با فضای خالی پس از ../) برای عبور از دایرکتوری‌ها (Directory Traversal) استفاده می‌کند و چک‌های WinRAR را با بهره‌گیری از wildcard یا اسلش‌های خاص دور می‌زند. با این حال، در CVE-2025-8088، ADSها برای پنهان‌سازی payload به کار می‌روند؛ به گونه‌ای که فایل به ظاهر benign به نظر می‌رسد، اما جریان مخرب با عمق traversal متفاوت (مانند ADSهای dummy با مسیرهای نامعتبر برای ایجاد اختلال) استخراج می‌گردد. این رویکرد اجازه می‌دهد فایل‌ها بدون نمایش در لیست WinRAR مستقر شوند و exploit پایدارتر و پیشرفته‌تر باشد.

♣️[PoC] Gasboy Fuel Station Management System - Remote Code Execution [0day Chain Exploit] 🐍Price : 15,000$ 🔒qTox : C1D6CB697FF6C1686F5C11E6D47C09E1FD0557BC52FE7A58172E87D1C842052CC45C5E975243

🧬اضافه شدن قابلیت جدید به ربات ⚙تا هفته آینده بخش جدید Cloud به ربات افزوده خواهد شد. این قابلیت به کاربران امکان می‌دهد روز
🧬اضافه شدن قابلیت جدید به ربات ⚙تا هفته آینده بخش جدید Cloud به ربات افزوده خواهد شد. این قابلیت به کاربران امکان می‌دهد روزانه فایل‌های ZIP و TXT دریافت کنند. به این ترتیب، کاربران علاوه بر امکان جست‌وجو و دانلود دیتابیس، به بخش Cloud نیز دسترسی خواهند داشت. ⚙مدیریت این بخش بر عهده کانال Nemesis Infernal است و قرار است محتوا و داده‌های جدیدی از طریق این کانال به ربات افزوده شود. 📈لازم به ذکر است که با توجه به این توسعه، قیمت اشتراک و فعال‌سازی ماهیانه برای هر کاربر، از جمله کاربران ایران، احتمالاً به ۵۰۰ دلار افزایش خواهد یافت. 💬آیا کاربران قبلی می‌توانند از قابلیت‌های جدید بهره‌مند شوند؟ 🛡بله، کاربران محترمی که پیش‌تر اشتراک تهیه کرده‌اند، همچنان قادر خواهند بود از تمامی قابلیت‌های جدید ربات استفاده نمایند. 💬همچنین، کاربرانی که با تخفیف یا بدون تخفیف اشتراک خریداری کرده‌اند، تا کنون حدود ۳۰۰ تا ۴۰۰ دلار سود از این خرید خود داشته‌اند. این فرصت ویژه تا یک هفته آینده برقرار خواهد بود و پس از آن قیمت‌های جدید به صورت رسمی اعمال خواهد شد.