es
Feedback
Shark store

Shark store

Ir al canal en Telegram

🦈 Shark Store 🚀 وجهتك لشحن Free Fire بكل ثقة. ✅ شحن سريع. ✅ أسعار منافسة. ✅ دعم مستمر. ✅ تعامل باحترام ومصداقية. 💙 ثقتك هي رأس مالنا.

Mostrar más
2 182
Suscriptores
Sin datos24 horas
-217 días
-7130 días
Archivo de publicaciones
🔥 [ثغرة جديدة] اختراق بـ ضغطة واحدة على ملف PDF! 📅 التاريخ: 10 يونيو 2025 🎯 الثغرة: Adobe Acrobat Reader DC - Collab Object Use-After-Free 📛 رقم CVE: CVE-2025-43574 🧬 نوع الثغرة: Use-After-Free 📈 CVSS Score: 7.8 (خطيرة) 💻 المنتجات المتأثرة: Adobe Acrobat Reader DC 📡 حالة الاستغلال: تحتاج فقط إن الضحية يفتح ملف PDF ملغّم أو يزور صفحة مصابة. 💥 إيه اللي بيحصل بالضبط؟ الثغرة دي بتستغل طريقة Adobe Reader في التعامل مع كائن اسمه Collab object. الكائن ده بيتعامل مع التعليقات والملاحظات داخل ملفات PDF. المشكلة إن البرنامج بيعمل عمليات على كائن تم حذفه (use-after-free)، وده ممكن يؤدي إلى تشغيل كود ضار في نفس صلاحيات البرنامج — يعني لو فتحت ملف PDF ملغّم، الهاكر ممكن ياخد سيطرة على جهازك بالكامل. 🎬 سيناريو عملي للاستغلال: 1️⃣ المهاجم بيجهز ملف PDF فيه Collab Object ملعوب فيه يتم التلاعب بتسلسل الأحداث داخل الكود الجافا سكربت جوه الـ PDF (زي: حذف الكائن ثم محاولة استخدامه تاني). يتم إدراج shellcode داخل الملف. 2️⃣ الملف بيتبعت للضحية عن طريق إيميل، تحميل مباشر، أو حتى رابط في موقع. 3️⃣ الضحية يفتح الملف بمجرد فتحه، بيتنفذ الكود، وبيتم: تسريب معلومات تثبيت backdoor أو فتح reverse shell 🔐 هل الثغرة لسه شغالة؟ ✅ نعم، لو الضحية ما حدّثش Adobe Reader بعد 10 يونيو 2025 ❌ تم إصدار تحديث رسمي من Adobe لحل المشكلة: https://helpx.adobe.com/security/prod... 🎓 ملحوظة للمختبرين الأمنيين: تقدر تستخدم أدوات زي: pdfid.py و pdf-parser.py لتحليل وتحضير الـ PDF الملغّم JavaScript داخل PDF لتفعيل الـ Collab object

photo content

لو حد عنده تعديلات افكار للقناه او البوت الرسمي @ShadowHAtt_bot يتفضل و جزاكم الله خير

هحاول الفتره ديه ان شاء الله👍❤️
هحاول الفتره ديه ان شاء الله👍❤️

تسلم علي رسالتك الجميله، تحياتي لاهل العراق
تسلم علي رسالتك الجميله، تحياتي لاهل العراق

اخويا جراي 🖤✨
اخويا جراي 🖤✨

حبيبي ❤️
حبيبي ❤️

🛑 🚨 [تحذير خطير] 🚨 🗓️ التاريخ: 11 يونيو 2025 🎯 الثغرة: Wazuh Server - تنفيذ أوامر عن بُعد بسبب Deserialization خطير! 🆔 CWE-502: Deserialization of Untrusted Data 💥 إيه اللي حصل؟ في خوادم المراقبة الأمنية Wazuh، تم اكتشاف ثغرة مرعبة بتسمح للمهاجم ينفّذ أكواد خبيثة على السيرفر عن بُعد! يعني لو أنت مش مأمّن نفسك... المهاجم ممكن يتحكم في السيرفر زي ما يكون الـ admin بنفسه! 💣 نوع الثغرة: Deserialization of Untrusted Data بمعنى إن السيرفر بيستقبل بيانات من برّا ويعمل لها تحليل (deserialize) من غير ما يتأكد إذا كانت آمنة أو لأ. وده نفس النوع من الثغرات اللي اتسبب في اختراقات كبيرة زي Log4Shell! ❗ ليه خطيرة؟ 🧠 المخترق يقدر يزرع كود خبيث في البيانات اللي بيرسلها. ⚙️ السيرفر "يفك" البيانات دي ويشغّلها كأنها كود رسمي! 💻 النتيجة؟ تحكّم كامل في النظام... أو حتى زرع رانسوموير 🔐! هل تم استخدامها فعلاً في حملات Ransomware؟ حتى اللحظة، مافيش دليل رسمي إنها استخدمت في هجوم فعلي، لكن الثغرات من النوع ده دائمًا بتكون هدف رئيسي لعصابات الفدية الإلكترونية. 📌 الخلاصة: ثغرة في Wazuh ممكن تفتحلك باب جهنم لو تم استغلالها… لو بتستخدم الخدمة، حدّث فورًا أو افصلها لحد ما تتأمن.

photo content

اللهم انصر اهل فلسطين والسوداني و دمر اعدائك اعداء المسلمين ❤️‍🩹
اللهم انصر اهل فلسطين والسوداني و دمر اعدائك اعداء المسلمين ❤️‍🩹

الحمد لله مرت علي خير و ان شاء الله هنرجع زي الاول و احسن بكتير 🔥❤️

اول شرح من كورس اساسيات الكالي لينكس 🥷 (How to install Kali Linux as a virtual system) .... ملاحظة : لا تنسى ايضا فك الضغط اولا عن ملف virtual machines لاني انا من قبل قمت بفك الضغط عنه ، ثم تشغله عبر برنامج vmware كما موضح بالشرح *** ان طلب منك عند الدخول الكالي يوزر وباسورد تضع : User : kali Password : kali *** تابع القناه لتصبح الاقوى في المجال 😈 @ShadowHAtt لشراء الأشياء المدفوعه مجانا 🎁🎉 @ShadowHAtt_bot

❤️‍🩹
❤️‍🩹

تعال تحدي ويب و مترجعش تبكي @priknm

سويت نظام زي بي بال وهمي تصميمه احلي من بي بال شخصيا
+3
سويت نظام زي بي بال وهمي تصميمه احلي من بي بال شخصيا

سلام عليكم ورحمة الله وبركاته انا صاحب GTHAT او حازم ياريت تدعوا له بالشفاء العاجل لانه في حاله صعبه جدا و ممكن تصل للوفاة لقدر الله ارجوا له بالدعاء بالعافيه فضلا منكم وسلام عليكم ورحمة الله وبركاته ❤️

لو عندك سؤال اكتبه تحت في التعليقات او في الخاص @l_H9S هرد علي الكل ان شاء الله ❤️✅

⚙️اداة 🔤🔤🔤🔤🔤🔤🔤🔤 ✅🔎أداة OSINT لجمع المعلومات بسرعه اعمل ادخال للبيانات بس ، وسيب Infoooze تعمل الباقى ، من اقوي الادو
+1
⚙️اداة 🔤🔤🔤🔤🔤🔤🔤🔤 ✅🔎أداة OSINT لجمع المعلومات بسرعه اعمل ادخال للبيانات بس ، وسيب Infoooze تعمل الباقى ، من اقوي الادوات لجمع المعلومات✔️🔥 😒ودى بعض مميزتها ✅: 🔥InstaGram Recon 🔥Subdomain Scanner 🔥Ports Scan 🔥 User Recon 🔥Mail finder 🔥URL Scanner 🔥Exif metadata 🔥 Whois Lookup 🔥 IP Lookup 🔥Header Info 🔥Website Age 🔥DNS Lookup 🔥UserAgent Lookup 🔥 Git Recon 🔥 URL Expander 🔥 Instagram DP Viewer 🔥Save Results to File ⬇️رابط الاداة ✔️✅: https://github.com/devXprite/infoooze تابع قبعه الظل /Cybersecurity

تم بيع رقم كويتي بسعر 50 للتواصل :01030028170 تليجرام : @l_H9S
تم بيع رقم كويتي بسعر 50 للتواصل :01030028170 تليجرام : @l_H9S