en
Feedback
Team Exploit

Team Exploit

Open in Telegram
2 285
Subscribers
No data24 hours
-47 days
-930 days
Posts Archive
sticker.webp0.21 KB

چرا دوتا پنج گذاشتم:|

به احتمال قوی این ابزار رو Vip فقط برای 5 نفر میزارم! هنوز بعضی از اپشن هاش مونده

بمولا که پاول منم
بمولا که پاول منم

0.0004 BTC رو زیر قیمت میدم خریدار بودی پیام بده @ESCYS

تخفیف 10%

Sunboy_-_Roobah_o_Molla_128.mp33.49 MB

🔥🔥 اگه میخوای تست نفوذ به سایت رو کامل یاد بگیری به چنل زیر سر بزن 👇👇 👉🏻 https://t.me/EroHack0 👉🏻 https://t.me/EroHack0

دوست دارید رایتاپ و مقاله هارو به صورت ترجمه شده اینطوری بزارم؟

CVE-2021–4045.py0.02 KB

خواستید مارو هم بوست کنید منم شمارو بوس کنم یه ابزار نابی بزنیم https://t.me/Team_Exploit?boost

sticker.webp0.19 KB

یجور میگه دیداس با یه کلیک انگار ما باید 32 تا دکمه رو باهم بزنیم تا یه عنی رخ بده

1_10755213597.py0.02 KB

Web Scraper ┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit
Web Scraper ┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit

اشکال: یک ویژگی در پیام رسان فیس بوک مرتبط با بازی های فوری فیس بوک وجود داشت که به کاربران اجازه می داد از طریق برنامه مسنجر با دوستان خود بازی کنند. من توانستم از این توانایی برای ایجاد یک بازی بین صفحه و مهاجم استفاده کنم که یک چیز ناخواسته است و منجر به افشای مدیر صفحه شد. اگر چه این نیاز به برخی از تعاملات کاربر از صفحه مانند کلیک کردن روی بازی و بازی کردن آن دارد، اما یک روش منحصر به فرد مهاجم برای افشای مدیر است. تأثیر: منجر به افشای مدیر صفحه می شود که یک مسئله حریم خصوصی صفحه است. تاثیر آن زیاد است زیرا قرار است اطلاعات مدیریت صفحه خصوصی بماند و به عموم نشان داده نشود. برنامه تحت تأثیر : نسخه برنامه CreatorStudio — 25.0.0.42.106 راه اندازی: کاربران: UserA , UserB , UserC , PageX Environment: UserA مهاجم است ، UserB هر دوست UserA است، UserC مدیر PageX است و UserC از برنامه CreatorStudio برای بررسی صندوق ورودی PageX استفاده می کند. مراحل Repro: 1 . UserA (مهاجم) با رفتن به www.messenger.com > www.messenger.com/t/{userB_id} و کلیک کردن روی گزینه «بازی بازی» پیام «بازی بازی» را برای UserB ارسال می‌کند. 2 . سپس UserA درخواست را قطع می کند و روی هر بازی کلیک می کند. 3. اکنون یک درخواست POST با doc_id=3037811092958141 ارسال می‌شود که در آن UserA « contextSourceID »، « context_source_id » و « thread_id » را با page_id از PageX جایگزین می‌کند و درخواست ویرایش‌شده را فوروارد می‌کند. 4. اکنون UserC (مدیر صفحه ایکس) برنامه CreatorStudio را باز می کند و صندوق ورودی صفحه را بررسی می کند و روی بازی کلیک می کند تا آن را اجرا کند. 5. اکنون یک جلسه بازی بین مهاجم و Page ایجاد شده است. 6. صفحه یک دور بازی می کند. سپس امتیاز توسط UserC به جای PageX برای مهاجم (UserA) ارسال می شود. مهاجم (UserA) یک پیام و اعلان دریافت می کند که {page_admins_personal_id} بازی را انجام داده است. بنابراین منجر به افشای مدیر صفحه می شود زیرا بازی توسط admin_personal_id به جای Page_id انجام می شود . جمع اوری و ترجمه شده از سایت Writeup ┌<(channel>>>>)-[~] └< (main)* >─» @Team_Exploit