en
Feedback
Threat Signal

Threat Signal

Open in Telegram

Every signal tells a story , I connect the dots... My EDB : https://www.exploit-db.com/?author=11238 My Blog : https://medium.com/@aryanchehreghani

Show more
The country is not specifiedThe category is not specified
407
Subscribers
+724 hours
+537 days
+6830 days
Posts Archive
⬅️اکسپلویت دو آسیب پذیری Chain شده از هسته وردپرس منتشر شده ، هنوز فرصت نکردم تستش کنم اما بنظر جالب میاد 💻CVE-2026-63030 &
⬅️اکسپلویت دو آسیب پذیری Chain شده از هسته وردپرس منتشر شده ، هنوز فرصت نکردم تستش کنم اما بنظر جالب میاد 💻CVE-2026-63030 & CVE-2026-60137 : Proof-of-concept for an unauthenticated SQL injection in WordPress core that chains to remote code execution, via REST batch route confusion (wp2shell) 🌪PoC : 1 . https://github.com/Icex0/wp2shell-poc 2 . https://github.com/sergiointel/wp2shell-poc 💻@ThreatSignal

⬅️اکسپلویت دو آسیب پذیری Chain شده از هسته وردپرس منتشر شده ، هنوز فرصت نکردم تستش کنم اما بنظر جالب میاد 💻CVE-2026-63030 &
⬅️اکسپلویت دو آسیب پذیری Chain شده از هسته وردپرس منتشر شده ، هنوز فرصت نکردم تستش کنم اما بنظر جالب میاد 💻CVE-2026-63030 & CVE-2026-60137 : Proof-of-concept for an unauthenticated SQL injection in WordPress core that chains to remote code execution, via REST batch route confusion (wp2shell) 🌪PoC : 1 . https://github.com/Icex0/wp2shell-poc 2 . https://github.com/sergiointel/wp2shell-poc 💻@ThreatSignal

فقط امنیت قبل و بعدش رو حساب نکنید. تاریخ شروع ورود شما...

💻یکی ازم پرسید آرین داری چیکار میکنی من چیز مخفی ندارم از کسی آدم کنجکاوی ام و دارم به سوالات تو ذهنم با تحقیق در مورد UFO ه
💻یکی ازم پرسید آرین داری چیکار میکنی من چیز مخفی ندارم از کسی آدم کنجکاوی ام و دارم به سوالات تو ذهنم با تحقیق در مورد UFO ها و آینده و احتمالا نبرد هاش جواب میدم : + از بچگی عاشق هر خبری در مورد اینا بودم حتی بعضی اخباری که ساختگی بودن رو دنبال میکردم چون یکبار چنین چیزی رو با چشم خودم دیدم و با خودم میگفتم که امکان نداره تمام این چیزا فقط برای ما باشه. war.gov/UFO/ https://www.dvidshub.net/search/?q=uap&view=grid&sort=publishdate 💻@ThreatSignal

Voice message01:22

Voice message01:13

Voice message00:28

Voice message01:13

Voice message01:00

🧪THE BUG HUNTER'S ROADMAP | L E V E L 0 3 — VULNERABILITIES ⬅️خیلی ها منتظر بودن تا لول 3 منتشر بشه علت اینکه یکم دیر منتشر
🧪THE BUG HUNTER'S ROADMAP | L E V E L 0 3 — VULNERABILITIES ⬅️خیلی ها منتظر بودن تا لول 3 منتشر بشه علت اینکه یکم دیر منتشر شد این بود که سعی داشتم پیش نیازی جا نمونه ، در این بخش از WORKFLOW & TOOLKIT شروع شده تا REPORT WRITING ادامه پیدا کرده ، موفق و پیروز باشید . 💻@ThreatSignal

💻توی جنگ اخیر ایران و آمریکا و اسرائیل و... یک گروه موسوم به CyberAv3ngers ( انتقام جویان سایبری ) حضور داشته برخلاف خیلی از
+1
💻توی جنگ اخیر ایران و آمریکا و اسرائیل و... یک گروه موسوم به CyberAv3ngers ( انتقام جویان سایبری ) حضور داشته برخلاف خیلی از گروه هایی که خیلی سر و صدا به پا میکنن این گروه یک حمله ای انجام داده که توجه منو به خودش جلب کرد ، شرکت claroty یه گزارشی رو منتشر کرد که توی اون گزارش نوشته شده این گروه با هدف از بین بردن اعتماد عمومی مردم اسرائیل و همچنین ایجاد اختلال در سیستم های هشدار دهنده ( آژیرهای حمله هوایی اسرائیل را در طول حمله موشکی ) سعی کرده که فاجعه ایجاد کنه یعنی زمانی که حمله انجام میشده این گروه آژیر ها رو مختل میکرده تا اگر موشک رسید اونجا تلفات بیشتری بگیرن و اومده این گروه رو وابسته به سپاه پاسداران و وزارت اطلاعات ایران معرفی کرده ، این گروه از یک آسیب پذیری استفاده کرده "CVE-2024-41700" که باعث میشده اون سخت افزار ها دائما Reboot بشن این محصولات هدف Barix SIP بودند، و از ابزاری استفاده کردن به اسم minab_school که به مدرسه میناب اشاره داره . ⬅️گزارش کامل رو میتونید اینجا بخونید : https://claroty.com/team82/research/a-cyber-psychological-operation-iran-linked-attackers-target-warning-systems 💻@ThreatSignal

💻آموزش واقعی رو باید توی آرشیو های قدیمی جست و جو کرد ، قبلا یک انجمنی بود به اسم انجمن IRANIAN ETHICAL HACKERS که اشتباه نک
💻آموزش واقعی رو باید توی آرشیو های قدیمی جست و جو کرد ، قبلا یک انجمنی بود به اسم انجمن IRANIAN ETHICAL HACKERS که اشتباه نکنم Mehrdad ICE و OP3N3R (علی) اونو مدیریت میکردن و خب توی تایمی که این آموزش ها رو میساختن یکی دو نفر دیگه هم بودن آقای منصف و شهاب شمس البته مدرس های دیگه ای هم بودن که کارشون خوب بود و خب خواستم بگم ما از روی همچین آموزش هایی رشد کردیم واقعا و پیشرفت داشتیم چون مثلا استاداش نیومدن دوره اوسپ بکنن تو پاچه ملت و بفرض SQL INJECTION رو با ابزار تست کنن میومدن میگفتن این اسیب پذیری چیه ، چطور اصلا به وجود میاد و با متد دستی شروع میکردن تست اون اسیب پذیری رو و ما عمیق تر اون اسیب پذیری ها رو درک میکردیم اونم تو تایمی که نه هوش مصنوعی وجود داشت نه چیزی و این یک آرشیو زیرخاکیه که باید قدرش رو بدونید ما برای اینکه چیزی یاد بگیریم باید یه عالمه پیام میدادیم تو این انجمن ها ایمیل ها و... که چیزی رو یاد بگیریم آموزش خیلی کمتر بود نسبت به الان ( ممنون از علیرضای عزیز که آرشیو کرده بود )
سرفصل ها : آموزش آسیب پذیری Sql injection متد GET آموزش آسیب پذیری Sql injection متد POST آموزش اسیب پذیری Authentication bypass اسیب پذیری sql injection در هدر user agent آموزش اسیب پذیری xss از نوع reflected و متد get اموزش اسیب پذیری xss از نوع reflected و متد post آموزش اسیب پذیری xss از نوع stored و متد get اموزش اسیب پذیری xss از نوع stored و متد post آموزش اسیب پذیری xss در هدر user agent متد اول آموزش اسیب پذیری xss در هدر user agent متد دوم آموزش اسیب پذیری xss در هدر http referrer آموزش اسیب پذیری os command injection اموزش اسیب پذیری SSI آموزش اسیب پذیری SSTI آموزش اسیب پذیری LFI اموزش اسیب پذیری RFI اموزش اسیب پذیری Unvalidated File Upload اموزش اسیب پذیری Unvalidated redirects and forwards vulnerability آموزش اسیب پذیری insecure direct object refrenses آموزش آسیب پذیری SSRF آموزش آسیب پذیری CSRF آموزش بایپس تابع addslashes در حملات sql injection آموزش بایپس addslashes در حملات xss اموزش بایپس تابع mysql_real_scape_string در حملات sql injection آموزش اسیب پذیری html injection
دانلود 👇 💻@ThreatSignal

💻حمله بسیار قدیمی اما هنوز هم به شدت کارآمد که چشمان شما رو به راحتی میتونه فریب بده "Homograph Attack" میخوام در مورد حمله
💻حمله بسیار قدیمی اما هنوز هم به شدت کارآمد که چشمان شما رو به راحتی میتونه فریب بده "Homograph Attack" میخوام در مورد حمله Homograph صحبت کنم اما قبل از اون معنی این کلمه یعنی "هم‌نویس یا هم شکل" و اولین بار بین سال های 1999 تا 2001 توسط Alex Gontmakher و Evgeniy Gabrilovich در مؤسسه فناوری اسرائیل (Technion) مقالش رو به ثبت رسوندن و این حمله رو اثبات کردند از دید من میشه یک آسیب‌پذیری کلاسیک و همیشگی در نظرش گرفت و اولین بار هم در سال 2005 توسط یک هکر روی paypal انجام شد و هنوزم میتونه دردسر ساز باشه بدون اینکه حتی کاربر ذره ای متوجه اون بشه اینجا من به شما یک لینک میدم که توسط تلگرام تبدیل نشده :
gооglе.com
اصلا همین رو دقیقا کپی کنید ببرید بزارید تو مرورگر خودتون ریدایرکت میشید به xn--ggl-tdd6ba.com مگه همچین چیزی میشه ! بله امکان پذیر هست که دقیقا شما google.com رو به یک شخصی بدید حتی کپیش هم بکنه روش کلیک نکنه ببره بزاره تو مرورگر خودش و برسه به لینک اون مهاجم . اما واقعا داستان از چه قراره که این اتفاق میوفته ، این هم یک روش Encode هست اما برای این مدل اینکد از حروف شبیه‌ساز (سیریلیک-Cyrillic) استفاده میشه و به چیزی که مرورگر و اینترنت بفهمن از روشی به نام Punycode استفاده میشه که چشما رو گول میزنه . حالا کارش چیه Punycode : حروف غیرلاتین (مثل о سیریلیک) رو به مجموعه‌ای از حروف و اعداد انگلیسی + خط تیره تبدیل میکنه که با پیشوند xn-- شروع میشن مثل اون چیزی که بالا دادم . و اینکه این کدی هم که پایین میدم استفاده بد نکنید هدفش آموزش هست نیاید فردا my gov ir بفرستید به دانشگاه که سیستم آموزش رو دستتون بگیرید و بگید که من گفتم بهتون این کار رو انجام بدید :)
import idna HOMOGRAPH_MAP = { 'a': 'а', 'c': 'с', 'e': 'е', 'i': 'і', 'o': 'о', 'p': 'р', 'x': 'х', 'y': 'у', 'h': 'һ', 'k': 'κ', 'm': 'м', 'n': 'п', 'b': 'Ь', } def generate_fake_domain(word, tld): fake_word = "" for char in word: lower_char = char.lower() if lower_char in HOMOGRAPH_MAP: fake_word += HOMOGRAPH_MAP[lower_char] else: fake_word += char fake_domain = fake_word + tld return fake_domain def main(): print("=" * 50) print("Homograph Link Generator Tool") print("=" * 50) word = input("Enter the target word (e.g., 'coinbase'): ") tld = input("Enter the TLD (e.g., '.com'): ") destination = input("Enter the final destination URL (e.g., 'https://evil.com'): ") fake_domain = generate_fake_domain(word, tld) try: punycode_domain = fake_domain.encode('idna').decode('ascii') except Exception: punycode_domain = "Conversion failed" final_link = f"https://{fake_domain}" print("\n" + "=" * 50) print("Generated Results:") print("=" * 50) print(f"Fake Domain (User sees): {fake_domain}") print(f"Punycode (Actual DNS): {punycode_domain}") print(f"Final Link to give to the victim: {final_link}") print(f"This link will redirect the user to: {destination}") print("=" * 50) if __name__ == "__main__": main()
💻@ThreatSignal

دوستان عزیز اگر کسی از شما سابقه مهاجرت داره یا حتی بهتر در حال حاظر تو یه شرکت امنیتی خارج از ایران کار می‌کنه، ممنون می‌شم به من پیام بده... چند تا راهنمایی ساده می‌خوام بگیرم راستش من هیچ سررشته‌ای از این قضایا ندارم و نمی‌دونم از کجا باید شروع کنم و کجا برم، چیکار کنم... هیچ فامیلی هم در خارج از کشور ندارم که بتونه راهنماییم کنه واقعا ممنون میشم اگر کسی بتونه کمکی بکنه🙏

آقای بنجامین اریکسون یک محقق امنیتی در سوئد هستند یک سایتی دارند به آدرس ( beneri.se ) که داخلش دوتا تب جالب داره یکی از تب ه
آقای بنجامین اریکسون یک محقق امنیتی در سوئد هستند یک سایتی دارند به آدرس ( beneri.se ) که داخلش دوتا تب جالب داره یکی از تب ها مربوط هست به Real Sec که چند تا چالش جذاب داره ، برای من که واقعا سرگرم کننده بود چون با محوریت کد نویسی امن تو دنیای واقعی بود و میتونه یک Low and medium level code review باشه برای خودش و یک تب جالب دیگه ای که داشت این بود Malware Analysis داخل این تب 172 صفحه وب شل آورده که برای من خیلی جالب بودش چون وب شل های بسیار قدیمی رو بینش دیدم که قبلا خودم باهاشون کار کرده بودم و اونارو آرشیو کرده تماما در چند حالت Deobfuscated code , Execution traces , Generated HTML , Original Code بهتون نشون میده و اینکه هش md5 تمام شل هارو هم گرفته اونجا قرار داده میتونید استفاده کنید . 💻@ThreatSignal

ساعت ۵ میخوام یه خاطره از صفحه جیگ‌ساو در دارک وب بگم و اگر این صفحه رو دیدید رسما فرار کنید حالا دلیلش رو تو ویس میگم بهتون
ساعت ۵ میخوام یه خاطره از صفحه جیگ‌ساو در دارک وب بگم و اگر این صفحه رو دیدید رسما فرار کنید حالا دلیلش رو تو ویس میگم بهتون یه مقدارم در مورد دارک وب صحبت خواهیم کرد .

😉حمله سایبری به زیرساخت‌های بانکی، آیا کار گروه گنجشک درنده بوده؟ در جواب ادعای روزنامه تلگراف که گفته پشت این حمله گروه گنج
😉حمله سایبری به زیرساخت‌های بانکی، آیا کار گروه گنجشک درنده بوده؟ در جواب ادعای روزنامه تلگراف که گفته پشت این حمله گروه گنجشک درنده بوده، هم میشه این ادعا رو تا حدی تأیید کرد و هم میشه ردش کرد. اول از همه باید یادآوری کنم که این گروه وقتی به صرافی نوبیتکس، جایگاه‌های سوخت و چند بخش دیگه حمله کرد، مسئولیت اون حملات رو از طریق کانال تلگرام خودش اعلام کرد. همین روند کاری، ادعای تلگراف رو تا حدی زیر سؤال می‌بره، چون تا این لحظه چنین اعلامی از طرف این گروه منتشر نشده. از اون طرف، بعضی‌ها میگن این گروه در زمان جنگ حمله نمی‌کنه که من این ادعا رو کاملاً رد می‌کنم. گنجشک درنده یک گروه هدفمنده و چه در شرایط جنگی و چه غیرجنگی سابقه حمله به زیرساخت‌های کشور رو داشته. البته از یه جهت هم میشه احتمال داد که این حمله کار همین گروه باشه، چون سابقه حمله به زیرساخت‌های مالی کشور رو داره. ولی اگر بخوام درصدی بگم، به نظر من بیشتر از ۲۰ درصد احتمال نداره که کار این گروه باشه؛ اون هم فقط به خاطر سابقه‌ای که داره. با توجه به روند کاری این گروه که معمولاً مسئولیت حملاتش رو اعلام می‌کنه، من شخصاً فعلاً این ادعا رو تأیید نمی‌کنم؛ تازه اگر اصلاً حمله‌ای در کار بوده باشه. =) 💻@ThreatSignal

Blow.mp310.30 MB