en
Feedback
#! VulnCity

#! VulnCity

Open in Telegram
243
Subscribers
-124 hours
+27 days
+430 days
Posts Archive
📎 K8S Red Team Attack Chain - Initial Access Discover exposed API Server (6443) or Kubelet (10250). - Enumeration Enumerate pods, namespaces, RBAC permissions, and service accounts. - Privilege Escalation Abuse over-permissive RBAC to create or control workloads. Malicious Pod Deployment Mount the host filesystem using hostPath. - Credential Access Extract Secrets from environment variables or mounted volumes. - Lateral Movement Access databases, internal services, and additional cluster resources. - Full Cluster Compromise Gain host access, persistence, and potential control of the entire Kubernetes environment. 👀 به زودی یه مقاله کامل در مورد K8S Red Team توی قسمت بلاگ سایت منتشر می کنیم. 🆔 @vulncity

وقتی صحبت از دسترسی در لینوکس می‌شود، اغلب همه‌چیز را به Root و User خلاصه می‌کنیم؛ اما کرنل لینوکس سال‌هاست مکانیزمی به نام
وقتی صحبت از دسترسی در لینوکس می‌شود، اغلب همه‌چیز را به Root و User خلاصه می‌کنیم؛ اما کرنل لینوکس سال‌هاست مکانیزمی به نام Linux Capabilities را معرفی کرده که قدرت مطلق Root را به ده‌ها مجوز مستقل تقسیم می‌کند. این یعنی یک فایل اجرایی می‌تواند بدون داشتن UID=0، تنها مجوز انجام یک عملیات حساس مانند تغییر شناسه کاربری (CAP_SETUID)، عبور از Permission فایل‌ها (CAP_DAC_OVERRIDE) یا ساخت Raw Socket (CAP_NET_RAW) را داشته باشد. از دید Red Team، Capabilities یکی از اولین مواردی است که باید بعد از گرفتن Initial Shell بررسی شود؛ زیرا در بسیاری از محیط‌های واقعی، یک Misconfiguration روی Python، Tar یا Nano می‌تواند بدون هیچ Kernel Exploit یا Buffer Overflow مسیر رسیدن به Root Shell را فراهم کند. در این مقاله به‌صورت عملی با ساختار Linux Capabilities، نحوه Enumeration، سناریوهای واقعی Privilege Escalation و تفاوت آن با SUID و Polkit آشنا می‌شویم.

این ابزار https://github.com/projectdiscovery/vulnx بهتون کمک میکنه که توی جستجوی CVE ها راحت باشین. مثلا : ```bash
vulnx search --product nginx --severity high,critical --poc
``` کامند بالا CVE های مربوط به nginx با Severity : high,critical در در میاره که براشون POC هم منتشر شده باشه. 🆔 @vulncity

ا Dork های خوبی اینجا گریتون میاد https://www.exploit-db.com/google-hacking-database 🆔 @vulncity

چند روزی درگیر دوره و یه سری مسائل در مورد سایت بودیم. از امروز هستیم با یه عالمه اتفاقای جالب 👀

ا Stealer Log چیه ؟ ا Stealer Log خروجی داده‌ای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج می
ا Stealer Log چیه ؟ ا Stealer Log خروجی داده‌ای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج می‌کنند. رایج‌ترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرم‌افزارهای کرک‌شده است. کاربران در جستجوی نرم‌افزارهای رایگان یا فعال‌سازهای غیرقانونی، مستقیماً بدافزار را اجرا می‌کنند. وقتی یک Red Teamer در مرحله Initial Access با موانع امنیتی مواجه می‌شود — فایروال پیکربندی شده، EDR فعال، MFA اجباری — Stealer Log می‌تواند مسیر جایگزین ارائه دهد. این لاگ‌ها معمولاً از طریق بازارهای سیاه یا کانال‌های تلگرامی با قابلیت فیلتر بر اساس دامنه، نوع سازمان یا کشور تهیه می‌شوند. مشاهده مقاله کامل @vulncity

روزانه یه سری چیزایی که میخونم و دم دستی هست رو میزارم توی قسمت Feed چیزای به درد بخوری میزارم توی این بخش، یه جورایی شبیه دفترچه یادداشتمه. شما هم میتونید پست بزارید vulncity.com/feed

پورت های مربوط به Kuber که توی Recon به دردتون میخوره : 443/TCP kube-apiserver 2379/TCP etcd 6666/TCP etcd 4194/TCP cAdvisor 6443/TCP kube-apiserver 8443/TCP kube-apiserver 8080/TCP kube-apiserver 10250/TCP kubelet full mode access 10255/TCP running kubelet 10256/TCP kube-proxy 9099/TCP calico-felix 6782-4/TCP weave 30000-32767/TCP NodePort 44134/TCP Tiller View Feed 📎 🆔 @vulncity

🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شد
🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شده و امنیت هر کدام نقش مستقیمی در امنیت کل کلاستر دارد. اگر این معماری به‌درستی Hardening نشود، همان قابلیت‌هایی که مدیریت کانتینرها را آسان می‌کنند، می‌توانند به نقاط ورود مهاجمان تبدیل شوند. در این مقاله ابتدا ساختار داخلی Kubernetes را به زبان ساده بررسی کرده‌ایم و سپس از دید یک Red Team به رایج‌ترین مسیرهای حمله پرداخته‌ایم. از سوءاستفاده از Service Accountها و تنظیمات اشتباه RBAC گرفته تا تکنیک‌های Container Escape و حرکت جانبی (Lateral Movement) بین Podها و Nodeها. همچنین نقش API Server، etcd، Kubelet و اجزای شبکه را از منظر امنیت تحلیل کرده‌ایم و نشان داده‌ایم هر بخش چگونه می‌تواند هدف حمله قرار بگیرد. مطالعه کامل مقاله 🆔 @vulncity

تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخش‌هایی مثل Red Team Path، تال
تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخش‌هایی مثل Red Team Path، تالار مشاهیر و Partners. در این ماه VulnDark هم فعال شد و تعداد فیدها به 1,698,320 رسید؛ همچنین Feed و Chat بهبود پیدا کردند. ماه بعد هم با راه‌اندازی Code Playground و برگزاری یک رویداد آنلاین، مسیر رشد VulnCity ادامه دارد. 🔐 🆔 @vulncity

🔴ا Persistence در لینوکس | Red Team Series اگه هدفت اینه توی یه لینوکس جا خوش کنی : تو این مقاله ۱۴ تکنیک عملی Persistence ر
🔴ا Persistence در لینوکس | Red Team Series اگه هدفت اینه توی یه لینوکس جا خوش کنی : تو این مقاله ۱۴ تکنیک عملی Persistence رو بررسی کردیم — از ساخت کاربر تا Git Hooks و APT Backdoor. هر تکنیک: ✅ کد اجرایی داره ✅ با MITRE ATT&CK (TA0003) مپ شده ✅ روش Detection برای Blue Team داره 🔗 مقاله کامل رو بخون 🆔 @vulncity

🔴ا Exchange Server از دید Red Team ا Microsoft Exchange یکی از پرتکرارترین نقاط ورود در حملات واقعیه — چون مستقیم رو به اینت
🔴ا Exchange Server از دید Red Team ا Microsoft Exchange یکی از پرتکرارترین نقاط ورود در حملات واقعیه — چون مستقیم رو به اینترنته، به AD وصله، و سطح حمله چندلایه داره. در این مقاله پوشش دادیم: 🔹 آسیب‌پذیری‌های معروف: ProxyLogon، ProxyShell، ProxyNotShell 🔹 شناسایی سرورها با Shodan و استخراج اطلاعات داخلی از NTLMSSP 🔹 ا Username Harvesting با MailSniper 🔹 ا Password Spray روی OWA، EAS و EWS 🔹 دامپ GAL با exchanger.py و Impacket 📃 مشاهده مقاله در سایت 🆔 @vulncity

اگه تونستید ریپوی زیر رو بالا بیارید. https://github.com/koala73/worldmonitor چیز جالبیه با API های مختلف یه داشبورد کامل پیا
اگه تونستید ریپوی زیر رو بالا بیارید. https://github.com/koala73/worldmonitor چیز جالبیه با API های مختلف یه داشبورد کامل پیاده سازی کرده و همچنین با AI اومده بین این اخبار که شامل اخبار سیاسی و اقتصادی و .. میشه ارتباط برقرار میکنه 🆔 @vulncity

در مورد wp2shell به زودی هم مقاله میزارم توی سایت هم اینکه Exploit هایی که عمومی شده رو میزارم که راحت بتونید استفاده کنید 🆔 @vulncity

یه سایتی هست به آدرس Onion.run که میتونی لینک‌های .onion رو بدون استفاده از Tor باز کنی. کافیه اخر لینک Onion کلمه .run رو اض
یه سایتی هست به آدرس Onion.run که میتونی لینک‌های .onion رو بدون استفاده از Tor باز کنی. کافیه اخر لینک Onion کلمه .run رو اضافه کنی. (ترجیحا با VPN باهاش کار کنید) 🆔 @vulncity

📛Modern Defense Architecture معماری دفاعی مدرن از فیلتر ساده‌ی مرز شبکه (Firewall) به هفت لایه‌ی به‌هم‌پیوسته تکامل یافته؛ ه
📛Modern Defense Architecture معماری دفاعی مدرن از فیلتر ساده‌ی مرز شبکه (Firewall) به هفت لایه‌ی به‌هم‌پیوسته تکامل یافته؛ هر نسل شکاف دید نسل قبل را پر کرده: AV فایل‌محور شد، EDR رفتار In-memory را پوشاند، SIEM لاگ‌ها را متمرکز کرد، NDR ترافیک East-West را دید، UEBA بُعد هویت و Baseline رفتاری کاربر را افزود، و XDR همه‌ی این سیگنال‌ها را در یک روایت واحد End-to-End جمع کرد. برای Red Team این یعنی موفقیت دیگر «دور زدن AV» نیست، بلکه باید همزمان از دید EDR، NDR، UEBA و XDR بی‌صدا عبور کرد. 📃 مشاهده مقاله در سایت 🆔 @vulncity

🤦🏻‍♂️ Initial Access By Client Side Attack ا Client-Side Attack در Red Team: با مسدود شدن مسیرهای مستقیم نفوذ، مهاجمان به ل
🤦🏻‍♂️ Initial Access By Client Side Attack ا Client-Side Attack در Red Team: با مسدود شدن مسیرهای مستقیم نفوذ، مهاجمان به لایه‌ی کاربر روی می‌آورند — از LNK Icon Smuggling و WSH Abuse گرفته تا VBA Stomping و HTML/SVG Smuggling، همگی با سوءاستفاده از فرمت‌های «کم‌خطر تلقی‌شده» و LOLBinهای امضاشده‌ی ویندوز. بیشتر حملات واقعی زنجیره‌ای‌اند (Decoy + Launcher + LNK/Macro در یک ZIP)، نه تک‌مرحله‌ای؛ به همین دلیل شناسایی مؤثر باید بر پایه‌ی Process Tree Correlation باشد نه Signature تکی. 📃 مشاهده مقاله در سایت 🆔 @vulncity

🫆 Data Leakage — APT73 (Eraleign) 1- دوستان برید توی پنل کاربری 2- توی سرویس Vulndark 3- توی بخش گروه ها سرچ کنید eraleign 4
🫆 Data Leakage — APT73 (Eraleign) 1- دوستان برید توی پنل کاربری 2- توی سرویس Vulndark 3- توی بخش گروه ها سرچ کنید eraleign 4- گروه eraleign (apt73) رو باز کنید 5- توی بخش URL های مرتبط با این گروه چند لینک Onion هست 6- این لینک‌ها رو با مرورگر Tor باز کنید داده های خوبی گیرتون میاد 👁 ورود به Vulndark 🆔 @vulncity

وقتی داده‌های شرکتت داره تو دارک‌وب فروخته می‌شه، تو داری گزارش ماهانه می‌نویسی. ‏VulnDark — بخش جدید VulnCity — یه نگاه مستق
وقتی داده‌های شرکتت داره تو دارک‌وب فروخته می‌شه، تو داری گزارش ماهانه می‌نویسی. ‏VulnDark — بخش جدید VulnCity — یه نگاه مستقیم به چیزیه که اکثر تیم‌های امنیتی ایران هیچ‌وقت نمی‌بیننش: 🔴 مارکت‌های فعال دارک‌وب 🔴 گروه‌های باج‌افزار و آخرین قربانی‌هاشون 🔴 دیتابیس‌هایی که Leak شدن — شاید دیتای شما هم باشه این اطلاعات جای دیگه‌ای به فارسی پیدا نمی‌کنی. ‏Threat Intelligence دیگه فقط برای شرکت‌های بزرگ نیست. ‏🔗 https://vulncity.com/vulndark @vulncity

✅ ثبت نام سایت چند روزی مشکل داشته و امروز مشکل رو رفع کردیم