#! VulnCity
Open in Telegram
243
Subscribers
No data24 hours
No data7 days
+130 days
Data loading in progress...
Attracting Subscribers
September '26
September '26
+1
in 0 channels
August '26
+194
in 0 channels
Get PRO
July '260
in 1 channels
Get PRO
June '260
in 2 channels
Get PRO
May '260
in 0 channels
Get PRO
April '260
in 0 channels
Get PRO
March '260
in 0 channels
Get PRO
February '260
in 0 channels
Get PRO
January '260
in 0 channels
Get PRO
December '250
in 0 channels
Get PRO
November '250
in 0 channels
Get PRO
October '250
in 0 channels
Get PRO
September '250
in 0 channels
Get PRO
August '25
+596
in 1 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 06 September | 0 | |||
| 05 September | 0 | |||
| 04 September | +1 | |||
| 03 September | 0 | |||
| 02 September | 0 | |||
| 01 September | 0 |
Channel Posts
⭕️ا Atomic Red Team یک پروژه Open Source است که مجموعهای از تستهای کوچک برای شبیهسازی رفتارهای مرتبط با تکنیکهای MITRE ATT&CK ارائه میکند.
📌 ایده اصلی Atomic Red Team بسیار ساده است:
به جای اینکه برای بررسی Detection یک حمله کامل و پیچیده را اجرا کنیم، یک Technique مشخص از MITRE ATT&CK را انتخاب کرده و همان رفتار را بهصورت کنترلشده اجرا میکنیم.
به همین دلیل نام Atomic برای این پروژه انتخاب شده است؛ زیرا هر Test معمولاً یک بخش کوچک و مشخص از رفتار مهاجم را شبیهسازی میکند.
در مقاله زیر Atomic Red Team معرفی شده و چگونگی بهبود SOC با استفاده از این ابزار توضیح داده شده است. همچنین به موضوعاتی همچون اشتباهات رایج هنگام استفاده از این ابزار نیز پرداخته شده است.
مشاهده مقاله Atomic RedTeam
🆔 @vulncity
| 2 | مفهوم Process Injection و روشهای آن
یکی از مفاهیم مهم در Windows Internals و همچنین یکی از تکنیکهای شناختهشده در Malware Development و Red Team، مفهوم Process Injection است.
در یک نگاه ساده، Process Injection به مجموعهای از Techniqueها گفته میشود که در آن یک Process تلاش میکند Code یا Data را وارد Address Space یک Process دیگر کند و سپس باعث اجرای آن Code در Context مربوط به Process مقصد شود.
در قسمت بلاگ سایت مقاله ای مرتبط با موضوع فوق منتشر شد که به بررسی مفاهیم زیر پرداخته است :
- مفهوم Process Injection
- مفاهیمی همچون Handle, Virtual Address Space, PEB
- مدل کلاسیک Process Injection
- توضیح Windows API Call های مهم
- مواردی که باعث حساسیت EDR ها میشوند
- مفاهیمی همچون DLL injection و APC Injection
- ارائه POC در قسمت منابع و توضیح کد های مربوطه
در نهایت، برای یک Red Team یا Threat Hunter حرفهای، مهمترین نکته این نیست که فقط بداند چگونه یک Process را Inject کند؛ بلکه باید بتواند کل Lifecycle آن را از از دید EDR/SOC تحلیل کند.
مشاهده مقاله | 56 |
| 3 | 📎 K8S Red Team Attack Chain
- Initial Access
Discover exposed API Server (6443) or Kubelet (10250).
- Enumeration
Enumerate pods, namespaces, RBAC permissions, and service accounts.
- Privilege Escalation
Abuse over-permissive RBAC to create or control workloads.
Malicious Pod Deployment
Mount the host filesystem using hostPath.
- Credential Access
Extract Secrets from environment variables or mounted volumes.
- Lateral Movement
Access databases, internal services, and additional cluster resources.
- Full Cluster Compromise
Gain host access, persistence, and potential control of the entire Kubernetes environment.
👀 به زودی یه مقاله کامل در مورد K8S Red Team توی قسمت بلاگ سایت منتشر می کنیم.
🆔 @vulncity | 139 |
| 4 | وقتی صحبت از دسترسی در لینوکس میشود، اغلب همهچیز را به Root و User خلاصه میکنیم؛ اما کرنل لینوکس سالهاست مکانیزمی به نام Linux Capabilities را معرفی کرده که قدرت مطلق Root را به دهها مجوز مستقل تقسیم میکند.
این یعنی یک فایل اجرایی میتواند بدون داشتن UID=0، تنها مجوز انجام یک عملیات حساس مانند تغییر شناسه کاربری (CAP_SETUID)، عبور از Permission فایلها (CAP_DAC_OVERRIDE) یا ساخت Raw Socket (CAP_NET_RAW) را داشته باشد.
از دید Red Team، Capabilities یکی از اولین مواردی است که باید بعد از گرفتن Initial Shell بررسی شود؛ زیرا در بسیاری از محیطهای واقعی، یک Misconfiguration روی Python، Tar یا Nano میتواند بدون هیچ Kernel Exploit یا Buffer Overflow مسیر رسیدن به Root Shell را فراهم کند.
در این مقاله بهصورت عملی با ساختار Linux Capabilities، نحوه Enumeration، سناریوهای واقعی Privilege Escalation و تفاوت آن با SUID و Polkit آشنا میشویم. | 469 |
| 5 | این ابزار https://github.com/projectdiscovery/vulnx بهتون کمک میکنه که توی جستجوی CVE ها راحت باشین.
مثلا :
```bash
vulnx search --product nginx --severity high,critical --poc
```
کامند بالا CVE های مربوط به nginx با Severity : high,critical در در میاره که براشون POC هم منتشر شده باشه.
🆔 @vulncity | 127 |
| 6 | ا Dork های خوبی اینجا گریتون میاد
https://www.exploit-db.com/google-hacking-database
🆔 @vulncity | 110 |
| 7 | چند روزی درگیر دوره و یه سری مسائل در مورد سایت بودیم.
از امروز هستیم با یه عالمه اتفاقای جالب 👀 | 125 |
| 8 | ا Stealer Log چیه ؟
ا Stealer Log خروجی دادهای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج میکنند.
رایجترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرمافزارهای کرکشده است. کاربران در جستجوی نرمافزارهای رایگان یا فعالسازهای غیرقانونی، مستقیماً بدافزار را اجرا میکنند.
وقتی یک Red Teamer در مرحله Initial Access با موانع امنیتی مواجه میشود — فایروال پیکربندی شده، EDR فعال، MFA اجباری — Stealer Log میتواند مسیر جایگزین ارائه دهد. این لاگها معمولاً از طریق بازارهای سیاه یا کانالهای تلگرامی با قابلیت فیلتر بر اساس دامنه، نوع سازمان یا کشور تهیه میشوند.
مشاهده مقاله کامل
@vulncity | 214 |
| 9 | روزانه یه سری چیزایی که میخونم و دم دستی هست رو میزارم توی قسمت Feed
چیزای به درد بخوری میزارم توی این بخش، یه جورایی شبیه دفترچه یادداشتمه.
شما هم میتونید پست بزارید
vulncity.com/feed | 244 |
| 10 | پورت های مربوط به Kuber که توی Recon به دردتون میخوره :
443/TCP kube-apiserver
2379/TCP etcd
6666/TCP etcd
4194/TCP cAdvisor
6443/TCP kube-apiserver
8443/TCP kube-apiserver
8080/TCP kube-apiserver
10250/TCP kubelet full mode access
10255/TCP running kubelet
10256/TCP kube-proxy
9099/TCP calico-felix
6782-4/TCP weave
30000-32767/TCP NodePort
44134/TCP Tiller
View Feed 📎
🆔 @vulncity | 239 |
| 11 | 🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شده و امنیت هر کدام نقش مستقیمی در امنیت کل کلاستر دارد.
اگر این معماری بهدرستی Hardening نشود، همان قابلیتهایی که مدیریت کانتینرها را آسان میکنند، میتوانند به نقاط ورود مهاجمان تبدیل شوند.
در این مقاله ابتدا ساختار داخلی Kubernetes را به زبان ساده بررسی کردهایم و سپس از دید یک Red Team به رایجترین مسیرهای حمله پرداختهایم.
از سوءاستفاده از Service Accountها و تنظیمات اشتباه RBAC گرفته تا تکنیکهای Container Escape و حرکت جانبی (Lateral Movement) بین Podها و Nodeها.
همچنین نقش API Server، etcd، Kubelet و اجزای شبکه را از منظر امنیت تحلیل کردهایم و نشان دادهایم هر بخش چگونه میتواند هدف حمله قرار بگیرد.
مطالعه کامل مقاله
🆔 @vulncity | 226 |
| 12 | تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخشهایی مثل Red Team Path، تالار مشاهیر و Partners.
در این ماه VulnDark هم فعال شد و تعداد فیدها به 1,698,320 رسید؛ همچنین Feed و Chat بهبود پیدا کردند.
ماه بعد هم با راهاندازی Code Playground و برگزاری یک رویداد آنلاین، مسیر رشد VulnCity ادامه دارد. 🔐
🆔 @vulncity | 166 |
| 13 | 🔴ا Persistence در لینوکس | Red Team Series
اگه هدفت اینه توی یه لینوکس جا خوش کنی :
تو این مقاله ۱۴ تکنیک عملی Persistence رو بررسی کردیم — از ساخت کاربر تا Git Hooks و APT Backdoor.
هر تکنیک:
✅ کد اجرایی داره
✅ با MITRE ATT&CK (TA0003) مپ شده
✅ روش Detection برای Blue Team داره
🔗 مقاله کامل رو بخون
🆔 @vulncity | 214 |
| 14 | 🔴ا Exchange Server از دید Red Team
ا Microsoft Exchange یکی از پرتکرارترین نقاط ورود در حملات واقعیه — چون مستقیم رو به اینترنته، به AD وصله، و سطح حمله چندلایه داره.
در این مقاله پوشش دادیم:
🔹 آسیبپذیریهای معروف: ProxyLogon، ProxyShell، ProxyNotShell
🔹 شناسایی سرورها با Shodan و استخراج اطلاعات داخلی از NTLMSSP
🔹 ا Username Harvesting با MailSniper
🔹 ا Password Spray روی OWA، EAS و EWS
🔹 دامپ GAL با exchanger.py و Impacket
📃 مشاهده مقاله در سایت
🆔 @vulncity | 194 |
| 15 | اگه تونستید ریپوی زیر رو بالا بیارید.
https://github.com/koala73/worldmonitor
چیز جالبیه با API های مختلف یه داشبورد کامل پیاده سازی کرده و همچنین با AI اومده بین این اخبار که شامل اخبار سیاسی و اقتصادی و .. میشه ارتباط برقرار میکنه
🆔 @vulncity | 210 |
| 16 | در مورد wp2shell به زودی هم مقاله میزارم توی سایت
هم اینکه Exploit هایی که عمومی شده رو میزارم که راحت بتونید استفاده کنید
🆔 @vulncity | 163 |
| 17 | یه سایتی هست به آدرس Onion.run که میتونی لینکهای .onion رو بدون استفاده از Tor باز کنی.
کافیه اخر لینک Onion کلمه .run رو اضافه کنی.
(ترجیحا با VPN باهاش کار کنید)
🆔 @vulncity | 194 |
| 18 | 📛Modern Defense Architecture
معماری دفاعی مدرن از فیلتر سادهی مرز شبکه (Firewall) به هفت لایهی بههمپیوسته تکامل یافته؛ هر نسل شکاف دید نسل قبل را پر کرده: AV فایلمحور شد، EDR رفتار In-memory را پوشاند، SIEM لاگها را متمرکز کرد، NDR ترافیک East-West را دید، UEBA بُعد هویت و Baseline رفتاری کاربر را افزود، و XDR همهی این سیگنالها را در یک روایت واحد End-to-End جمع کرد. برای Red Team این یعنی موفقیت دیگر «دور زدن AV» نیست، بلکه باید همزمان از دید EDR، NDR، UEBA و XDR بیصدا عبور کرد.
📃 مشاهده مقاله در سایت
🆔 @vulncity | 170 |
| 19 | 🤦🏻♂️ Initial Access By Client Side Attack
ا Client-Side Attack در Red Team: با مسدود شدن مسیرهای مستقیم نفوذ، مهاجمان به لایهی کاربر روی میآورند — از LNK Icon Smuggling و WSH Abuse گرفته تا VBA Stomping و HTML/SVG Smuggling، همگی با سوءاستفاده از فرمتهای «کمخطر تلقیشده» و LOLBinهای امضاشدهی ویندوز.
بیشتر حملات واقعی زنجیرهایاند (Decoy + Launcher + LNK/Macro در یک ZIP)، نه تکمرحلهای؛ به همین دلیل شناسایی مؤثر باید بر پایهی Process Tree Correlation باشد نه Signature تکی.
📃 مشاهده مقاله در سایت
🆔 @vulncity | 173 |
| 20 | Data Leakage — APT73 (Eraleign)
1- دوستان برید توی پنل کاربری
2- توی سرویس Vulndark
3- توی بخش گروه ها سرچ کنید eraleign
4- گروه eraleign (apt73) رو باز کنید
5- توی بخش URL های مرتبط با این گروه چند لینک Onion هست
6- این لینکها رو با مرورگر Tor باز کنید
داده های خوبی گیرتون میاد 👁
ورود به Vulndark
🆔 @vulncity | 556 |
