fa
Feedback
H4shur | هاشور | shur

H4shur | هاشور | <H4>shur

رفتن به کانال در Telegram

﷽ Security Researcher 🇮🇷 Exploit Vulnerablity Tools News Pentest Learning Database نامفهموم تر از نیچه مرتد تر از شاهین تنها تر از فروغ بیباک تر از فریدون صادق تر از هدایت இ Contact @NETedit h4shursec@gmail.com Instagram.com/h4shur Twitter.com/h4shur

نمایش بیشتر
1 676
مشترکین
-124 ساعت
-67 روز
-730 روز

در حال بارگیری داده...

جذب مشترکین
سپتامبر '26
سپتامبر '26
+13
در 0 کانال‌ها
اوت '26
+35
در 0 کانال‌ها
Get PRO
ژوئیه '26
+38
در 0 کانال‌ها
Get PRO
ژوئن '26
+21
در 0 کانال‌ها
Get PRO
مه '26
+12
در 0 کانال‌ها
Get PRO
آوریل '26
+8
در 0 کانال‌ها
Get PRO
مارس '26
+13
در 0 کانال‌ها
Get PRO
فوریه '26
+16
در 0 کانال‌ها
Get PRO
ژانویه '26
+9
در 0 کانال‌ها
Get PRO
دسامبر '25
+12
در 0 کانال‌ها
Get PRO
نوامبر '25
+13
در 0 کانال‌ها
Get PRO
اکتبر '25
+32
در 0 کانال‌ها
Get PRO
سپتامبر '25
+17
در 0 کانال‌ها
Get PRO
اوت '25
+20
در 0 کانال‌ها
Get PRO
ژوئیه '25
+28
در 0 کانال‌ها
Get PRO
ژوئن '25
+21
در 0 کانال‌ها
Get PRO
مه '25
+16
در 0 کانال‌ها
Get PRO
آوریل '25
+30
در 0 کانال‌ها
Get PRO
مارس '25
+24
در 0 کانال‌ها
Get PRO
فوریه '25
+44
در 0 کانال‌ها
Get PRO
ژانویه '25
+81
در 0 کانال‌ها
Get PRO
دسامبر '24
+112
در 0 کانال‌ها
Get PRO
نوامبر '24
+104
در 0 کانال‌ها
Get PRO
اکتبر '24
+135
در 0 کانال‌ها
Get PRO
سپتامبر '24
+199
در 1 کانال‌ها
Get PRO
اوت '24
+208
در 0 کانال‌ها
Get PRO
ژوئیه '24
+169
در 0 کانال‌ها
Get PRO
ژوئن '24
+213
در 0 کانال‌ها
Get PRO
مه '24
+44
در 0 کانال‌ها
Get PRO
آوریل '24
+148
در 0 کانال‌ها
Get PRO
مارس '24
+197
در 1 کانال‌ها
Get PRO
فوریه '24
+81
در 0 کانال‌ها
Get PRO
ژانویه '24
+170
در 0 کانال‌ها
Get PRO
دسامبر '23
+48
در 0 کانال‌ها
Get PRO
نوامبر '23
+29
در 0 کانال‌ها
Get PRO
اکتبر '23
+24
در 1 کانال‌ها
Get PRO
سپتامبر '23
+17
در 0 کانال‌ها
Get PRO
اوت '23
+21
در 0 کانال‌ها
Get PRO
ژوئیه '23
+23
در 0 کانال‌ها
Get PRO
ژوئن '23
+36
در 0 کانال‌ها
Get PRO
مه '23
+19
در 0 کانال‌ها
Get PRO
آوریل '23
+16
در 0 کانال‌ها
Get PRO
مارس '23
+35
در 0 کانال‌ها
Get PRO
فوریه '23
+13
در 0 کانال‌ها
Get PRO
ژانویه '23
+21
در 0 کانال‌ها
Get PRO
دسامبر '22
+17
در 0 کانال‌ها
Get PRO
نوامبر '22
+18
در 0 کانال‌ها
Get PRO
اکتبر '22
+31
در 0 کانال‌ها
Get PRO
سپتامبر '22
+12
در 0 کانال‌ها
Get PRO
اوت '22
+18
در 0 کانال‌ها
Get PRO
ژوئیه '22
+18
در 0 کانال‌ها
Get PRO
ژوئن '22
+26
در 0 کانال‌ها
Get PRO
مه '22
+25
در 0 کانال‌ها
Get PRO
آوریل '22
+30
در 0 کانال‌ها
Get PRO
مارس '22
+51
در 0 کانال‌ها
Get PRO
فوریه '22
+9
در 0 کانال‌ها
Get PRO
ژانویه '22
+22
در 0 کانال‌ها
Get PRO
دسامبر '21
+22
در 0 کانال‌ها
Get PRO
نوامبر '21
+29
در 0 کانال‌ها
Get PRO
اکتبر '21
+49
در 0 کانال‌ها
Get PRO
سپتامبر '21
+31
در 0 کانال‌ها
Get PRO
اوت '21
+42
در 0 کانال‌ها
Get PRO
ژوئیه '21
+28
در 0 کانال‌ها
Get PRO
ژوئن '21
+68
در 0 کانال‌ها
Get PRO
مه '21
+321
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
17 سپتامبر0
16 سپتامبر+1
15 سپتامبر+1
14 سپتامبر0
13 سپتامبر+1
12 سپتامبر0
11 سپتامبر+1
10 سپتامبر0
09 سپتامبر0
08 سپتامبر+2
07 سپتامبر+1
06 سپتامبر0
05 سپتامبر+1
04 سپتامبر0
03 سپتامبر+2
02 سپتامبر+1
01 سپتامبر+2
پست‌های کانال
[remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS < 9.22, 10.0 < 10.10, 11.0 < 11.3 - RCE CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS < 9.22, 10.0 < 10.10, 11.0 < 11.3 - RCE

2
References: ✓ https://www.cve.org/CVERecord?id=CVE-2021-47965 ✓ https://nvd.nist.gov/vuln/detail/cve-2021-47965 ✓ https://github.com/advisories/GHSA-7wfw-gfch-rf74 ✓ https://wpscan.com/vulnerability/d7900aaf-6604-4fde-882c-29e46c093259/ ✓ https://patchstack.com/database/wordpress/plugin/wp-super-edit/vulnerability/wordpress-wp-super-edit-plugin-2-5-4-unauthenticated-arbitrary-file-upload-vulnerability ✓ https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-super-edit/wp-super-edit-254-unauthenticated-arbitrary-file-upload ✓ https://www.vulncheck.com/advisories/wordpress-plugin-wp-super-edit-unrestricted-file-upload ✓ https://www.exploit-db.com/exploits/49839 ✓ https://www.sentinelone.com/vulnerability-database/cve-2021-47965/ ✓ https://zeropath.com/blog/cve-2021-47965-wp-super-edit-unrestricted-file-upload ✓ https://www.rapid7.com/db/vulnerabilities/cve-2021-47965/ ✓ https://freshysites.com/security-bulletins/wp-super-edit-plugin-vulnerability-cve-2021-47965/ ✓ https://nextguardhq.com/en/vulnerabilities/cve-2021-47965-wp-super-edit-wp-super-edit ✓ https://www.thehackerwire.com/vulnerability/CVE-2021-47965/ ✓ https://datahouse.net/b/cve-2021-47965 ✓ https://www.redsauce.net/en/cves/CVE-2021-47965 ✓ https://www.fused.com/wordpress-vulnerabilities/plugins/wp-super-edit/cve-2021-47965
98
3
WP Super Edit &lt;= 2.5.4 - Unauthenticated Arbitrary File Upload Credits: @h4shur CVE: CVE-2021-47965 severity: Critical CVS+1
WP Super Edit <= 2.5.4 - Unauthenticated Arbitrary File Upload Credits: @h4shur CVE: CVE-2021-47965 severity: Critical CVSS: 9.8 - 9.3 CWE: CWE-434
79
4
امشب فهمیدم شناسه CVE (CVE-2021-47965)برای آسیب پذیری file upload که کشف کرده بودم، با درجه critical با امتیاز 9.8 - 9.3 اختصاص پیدا کرده: https://www.cve.org/CVERecord?id=CVE-2021-47965 https://wpscan.com/vulnerability/d7900aaf-6604-4fde-882c-29e46c093259/ https://www.wordfence.com/threat-intel/vulnerabilities/researchers/all-time?page=165 https://nvd.nist.gov/vuln/detail/cve-2021-47965 https://www.vulncheck.com/advisories/wordpress-plugin-wp-super-edit-unrestricted-file-upload https://www.exploit-db.com/exploits/49839 https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-super-edit/wp-super-edit-254-unauthenticated-arbitrary-file-upload
7
5
[webapps] FreePBX 17.0.2 - Remote Code Execution (RCE) FreePBX 17.0.2 - Remote Code Execution (RCE)
105
6
[webapps] Metabase 0.61.0 - Authenticated Remote Code Execution Metabase 0.61.0 - Authenticated Remote Code Execution
104
7
۵۰ وب‌سایتی که می‌توانند یک «بازدید سریع» را به ساعت‌ها کاوش تبدیل کنند 🌍 ۱. zoom.earth — نماهای زنده ماهواره‌ای ۲. flightradar24.com — ردیابی هواپیماها در سراسر جهان ۳. marinetraffic.com — ردیابی کشتی‌ها در زمان واقعی ۴. windy.com — آب‌وهوای زنده و طوفان‌ها ۵. lightningmaps.org — رعدوبرق‌های زنده ۶. earthquake.usgs.gov — زلزله‌های اخیر ۷. submarinecablemap.com — کاوش کابل‌های اینترنت ۸. globalforestwatch.org — نظارت بر جنگل‌های جهانی ۹. worldometers.info — آمار زنده جهان ۱۰. internetlivestats.com — آمار زنده اینترنت ۱۱. thetruesize.com — مقایسه اندازه کشورها ۱۲. oldmapsonline.org — کاوش نقشه‌های تاریخی ۱۳. davidrumsey.com — آرشیو نقشه‌های تاریخی ۱۴. openstreetmap.org — نقشه جهان ساخته‌شده توسط جامعه ۱۵. window-swap.com — پنجره‌هایی به سراسر جهان ۱۶. virtualvacation.us — پیاده‌روی‌های مجازی در شهرها ۱۷. mapcrunch.com — مکان‌های تصادفی در سراسر جهان ۱۸. atlasobscura.com — مکان‌های عجیب در سراسر جهان ۱۹. neal.fun — آزمایش‌های تعاملی سرگرم‌کننده ۲۰. htwins.net/scale2 — از اتم تا کیهان ۲۱. eyes.nasa.gov — کاوش فضا در ۳D ۲۲. stellarium-web.org — نقشه آسمان تعاملی ۲۳. apod.nasa.gov — تصویر روزانه فضایی ناسا ۲۴. images.nasa.gov — آرشیو تصاویر ناسا ۲۵. pudding.cool — داستان‌های داده تعاملی ۲۶. ourworldindata.org — داده‌ها و بینش‌های جهانی ۲۷. gapminder.org — درک روندهای جهانی ۲۸. informationisbeautiful.net — تجسم‌های داده ۲۹. data.worldbank.org — داده‌های بانک جهانی ۳۰. data.tuik.gov.tr — آمار رسمی ترکیه ۳۱. archive.org — آرشیو دیجیتال عظیم ۳۲. gutenberg.org — کتاب‌های کلاسیک رایگان ۳۳. openlibrary.org — کاوش میلیون‌ها کتاب ۳۴. loc.gov — آرشیو کتابخانه کنگره ۳۵. europeana.eu — آرشیو فرهنگی اروپا ۳۶. dp.la — کتابخانه دیجیتال آمریکا ۳۷. artsandculture.google.com — موزه‌های مجازی ۳۸. rijksmuseum.nl @sauda_coder آثار هنری با وضوح بالا ۳۹. wikiart.org — مجموعه هنری آنلاین ۴۰. publicdomainreview.org — گنجینه‌های تاریخی ۴۱. openculture.com — فرهنگ و آموزش رایگان ۴۲. metmuseum.org — کاوش مجموعه مت ۴۳. musicmap.info — کاوش ژانرهای موسیقی ۴۴. radiooooo.com — موسیقی بر اساس کشور و دهه ۴۵. listen.hatnote.com — ویرایش‌های ویکی‌پدیا به صورت صوتی ۴۶. wikipedia.org/wiki/Special:R… — دانش تصادفی ۴۷. timeanddate.com — ابزارهای زمان و نجوم ۴۸. sciencedaily.com — آخرین اخبار علمی ۴۹. arxiv.org — مقالات تحقیقاتی رایگان ۵۰. observablehq.com — تجسم‌های داده تعاملی اینترنت خیلی بزرگ‌تر از فید معمول شماست. 🔖 این را برای بعد بوکمارک کنید.
101
8
[dos] EVerest 2025.9.0 - DoS EVerest 2025.9.0 - DoS
87
9
[webapps] Bludit CMS 3.20.0 - Reflected Cross-Site Scripting Bludit CMS 3.20.0 - Reflected Cross-Site Scripting
90
10
[webapps] PodcastGenerator 3.2.9 - Stored XSS PodcastGenerator 3.2.9 - Stored XSS
86
11
[webapps] Ghost_CMS 6.19.0 - Remote Code Execution Ghost_CMS 6.19.0 - Remote Code Execution
90
12
[webapps] Langflow 1.10.0 - RCE Langflow 1.10.0 - RCE
93
13
[hardware] Fullhan FH8626V100 - Multiple Vulnerabilities Fullhan FH8626V100 - Multiple Vulnerabilities
90
14
[webapps] Marimo 0.20.4 - RCE Marimo 0.20.4 - RCE
89
15
[webapps] Wolf CMS 0.8.3.1 - RCE v Wolf CMS 0.8.3.1 - RCE v
95
16
[webapps] Payload CMS 3.72.0 - Blind SQL Injection Payload CMS 3.72.0 - Blind SQL Injection
96
17
[webapps] Bludit CMS - Stored XSS Bludit CMS - Stored XSS
91
18
[webapps] Grav CMS 2.0.7 - RCE Grav CMS 2.0.7 - RCE
92
19
[webapps] miniOrange 5.4.3 - Unauthenticated Auth Bypass miniOrange 5.4.3 - Unauthenticated Auth Bypass
89
20
[webapps] EasyAppointments 1.5.1 - Blind SQL Injection EasyAppointments 1.5.1 - Blind SQL Injection
79