Shark store
前往频道在 Telegram
🦈 Shark Store 🚀 وجهتك لشحن Free Fire بكل ثقة. ✅ شحن سريع. ✅ أسعار منافسة. ✅ دعم مستمر. ✅ تعامل باحترام ومصداقية. 💙 ثقتك هي رأس مالنا.
显示更多2 182
订阅者
无数据24 小时
-217 天
-7130 天
帖子存档
2 182
🔥 [ثغرة جديدة] اختراق بـ ضغطة واحدة على ملف PDF!
📅 التاريخ: 10 يونيو 2025
🎯 الثغرة: Adobe Acrobat Reader DC - Collab Object Use-After-Free
📛 رقم CVE: CVE-2025-43574
🧬 نوع الثغرة: Use-After-Free
📈 CVSS Score: 7.8 (خطيرة)
💻 المنتجات المتأثرة: Adobe Acrobat Reader DC
📡 حالة الاستغلال: تحتاج فقط إن الضحية يفتح ملف PDF ملغّم أو يزور صفحة مصابة.
💥 إيه اللي بيحصل بالضبط؟
الثغرة دي بتستغل طريقة Adobe Reader في التعامل مع كائن اسمه Collab object. الكائن ده بيتعامل مع التعليقات والملاحظات داخل ملفات PDF.
المشكلة إن البرنامج بيعمل عمليات على كائن تم حذفه (use-after-free)، وده ممكن يؤدي إلى تشغيل كود ضار في نفس صلاحيات البرنامج — يعني لو فتحت ملف PDF ملغّم، الهاكر ممكن ياخد سيطرة على جهازك بالكامل.
🎬 سيناريو عملي للاستغلال:
1️⃣ المهاجم بيجهز ملف PDF فيه Collab Object ملعوب فيه
يتم التلاعب بتسلسل الأحداث داخل الكود الجافا سكربت جوه الـ PDF (زي: حذف الكائن ثم محاولة استخدامه تاني).
يتم إدراج shellcode داخل الملف.
2️⃣ الملف بيتبعت للضحية
عن طريق إيميل، تحميل مباشر، أو حتى رابط في موقع.
3️⃣ الضحية يفتح الملف
بمجرد فتحه، بيتنفذ الكود، وبيتم:
تسريب معلومات
تثبيت backdoor
أو فتح reverse shell
🔐 هل الثغرة لسه شغالة؟
✅ نعم، لو الضحية ما حدّثش Adobe Reader بعد 10 يونيو 2025
❌ تم إصدار تحديث رسمي من Adobe لحل المشكلة:
https://helpx.adobe.com/security/prod...
🎓 ملحوظة للمختبرين الأمنيين:
تقدر تستخدم أدوات زي:
pdfid.py و pdf-parser.py لتحليل وتحضير الـ PDF الملغّم
JavaScript داخل PDF لتفعيل الـ Collab object
2 182
🛑 🚨 [تحذير خطير] 🚨
🗓️ التاريخ: 11 يونيو 2025
🎯 الثغرة: Wazuh Server - تنفيذ أوامر عن بُعد بسبب Deserialization خطير!
🆔 CWE-502: Deserialization of Untrusted Data
💥 إيه اللي حصل؟
في خوادم المراقبة الأمنية Wazuh، تم اكتشاف ثغرة مرعبة بتسمح للمهاجم ينفّذ أكواد خبيثة على السيرفر عن بُعد!
يعني لو أنت مش مأمّن نفسك... المهاجم ممكن يتحكم في السيرفر زي ما يكون الـ admin بنفسه!
💣 نوع الثغرة:
Deserialization of Untrusted Data
بمعنى إن السيرفر بيستقبل بيانات من برّا ويعمل لها تحليل (deserialize) من غير ما يتأكد إذا كانت آمنة أو لأ.
وده نفس النوع من الثغرات اللي اتسبب في اختراقات كبيرة زي Log4Shell!
❗ ليه خطيرة؟
🧠 المخترق يقدر يزرع كود خبيث في البيانات اللي بيرسلها.
⚙️ السيرفر "يفك" البيانات دي ويشغّلها كأنها كود رسمي!
💻 النتيجة؟ تحكّم كامل في النظام... أو حتى زرع رانسوموير 🔐!
هل تم استخدامها فعلاً في حملات Ransomware؟
حتى اللحظة، مافيش دليل رسمي إنها استخدمت في هجوم فعلي، لكن الثغرات من النوع ده دائمًا بتكون هدف رئيسي لعصابات الفدية الإلكترونية.
📌 الخلاصة:
ثغرة في Wazuh ممكن تفتحلك باب جهنم لو تم استغلالها… لو بتستخدم الخدمة، حدّث فورًا أو افصلها لحد ما تتأمن.
2 182
اول شرح من كورس اساسيات الكالي لينكس 🥷
(How to install Kali Linux as a virtual system)
....
ملاحظة : لا تنسى ايضا فك الضغط اولا عن ملف virtual machines لاني انا من قبل قمت بفك الضغط عنه ، ثم تشغله عبر برنامج vmware كما موضح بالشرح
***
ان طلب منك عند الدخول الكالي يوزر وباسورد تضع :
User : kali
Password : kali
***
تابع القناه لتصبح الاقوى في المجال 😈
@ShadowHAtt
لشراء الأشياء المدفوعه مجانا 🎁🎉
@ShadowHAtt_bot
2 182
سلام عليكم ورحمة الله وبركاته انا صاحب GTHAT او حازم ياريت تدعوا له بالشفاء العاجل لانه في حاله صعبه جدا و ممكن تصل للوفاة لقدر الله ارجوا له بالدعاء بالعافيه فضلا منكم وسلام عليكم ورحمة الله وبركاته ❤️
2 182
+1
⚙️اداة 🔤🔤🔤🔤🔤🔤🔤🔤
✅🔎أداة OSINT لجمع المعلومات بسرعه
اعمل ادخال للبيانات بس ، وسيب Infoooze تعمل الباقى ، من اقوي الادوات لجمع المعلومات✔️🔥
😒ودى بعض مميزتها ✅:
🔥InstaGram Recon
🔥Subdomain Scanner
🔥Ports Scan
🔥 User Recon
🔥Mail finder
🔥URL Scanner
🔥Exif metadata
🔥 Whois Lookup
🔥 IP Lookup
🔥Header Info
🔥Website Age
🔥DNS Lookup
🔥UserAgent Lookup
🔥 Git Recon
🔥 URL Expander
🔥 Instagram DP Viewer
🔥Save Results to File
⬇️رابط الاداة ✔️✅:
https://github.com/devXprite/infoooze
تابع قبعه الظل /Cybersecurity
