fa
Feedback
APT

APT

رفتن به کانال در Telegram

This channel discusses: — Offensive Security — RedTeam — Malware Research — OSINT — etc Disclaimer: t.me/APT_Notes/6 Chat Link: t.me/APT_Notes_PublicChat

نمایش بیشتر

📈 تحلیل کانال تلگرام APT

کانال APT (@apt_notes) در بخش زبانی انگلیسی بازیگری فعال است. در حال حاضر جامعه شامل 16 201 مشترک است و جایگاه 7 801 را در دسته فناوری و برنامه‌ها و رتبه 40 481 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 16 201 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 618 و در ۲۴ ساعت گذشته برابر 15 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 34.40% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 14.78% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 5 573 بازدید دریافت می‌کند. در اولین روز معمولاً 2 394 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 27 است.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
This channel discusses: — Offensive Security — RedTeam — Malware Research — OSINT — etc Disclaimer: t.me/APT_Notes/6 Chat Link: t.me/APT_Notes_PublicChat

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

16 201
مشترکین
+1524 ساعت
+1297 روز
+61830 روز

در حال بارگیری داده...

کانال‌های مشابه
ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+536
در 4 کانال‌ها
ژوئیه '26
+688
در 5 کانال‌ها
Get PRO
ژوئن '26
+597
در 6 کانال‌ها
Get PRO
مه '26
+391
در 0 کانال‌ها
Get PRO
آوریل '26
+371
در 1 کانال‌ها
Get PRO
مارس '26
+322
در 2 کانال‌ها
Get PRO
فوریه '26
+289
در 0 کانال‌ها
Get PRO
ژانویه '26
+299
در 0 کانال‌ها
Get PRO
دسامبر '25
+355
در 0 کانال‌ها
Get PRO
نوامبر '25
+367
در 0 کانال‌ها
Get PRO
اکتبر '25
+106
در 0 کانال‌ها
Get PRO
سپتامبر '25
+59
در 0 کانال‌ها
Get PRO
اوت '25
+158
در 4 کانال‌ها
Get PRO
ژوئیه '25
+416
در 12 کانال‌ها
Get PRO
ژوئن '25
+58
در 0 کانال‌ها
Get PRO
مه '25
+188
در 7 کانال‌ها
Get PRO
آوریل '25
+92
در 0 کانال‌ها
Get PRO
مارس '25
+123
در 2 کانال‌ها
Get PRO
فوریه '25
+335
در 11 کانال‌ها
Get PRO
ژانویه '25
+67
در 1 کانال‌ها
Get PRO
دسامبر '24
+381
در 0 کانال‌ها
Get PRO
نوامبر '24
+933
در 13 کانال‌ها
Get PRO
اکتبر '24
+1 155
در 5 کانال‌ها
Get PRO
سپتامبر '24
+824
در 6 کانال‌ها
Get PRO
اوت '24
+585
در 8 کانال‌ها
Get PRO
ژوئیه '24
+983
در 20 کانال‌ها
Get PRO
ژوئن '24
+564
در 10 کانال‌ها
Get PRO
مه '24
+466
در 3 کانال‌ها
Get PRO
آوریل '24
+532
در 1 کانال‌ها
Get PRO
مارس '24
+379
در 2 کانال‌ها
Get PRO
فوریه '24
+461
در 7 کانال‌ها
Get PRO
ژانویه '24
+536
در 5 کانال‌ها
Get PRO
دسامبر '23
+450
در 4 کانال‌ها
Get PRO
نوامبر '23
+209
در 5 کانال‌ها
Get PRO
اکتبر '23
+326
در 6 کانال‌ها
Get PRO
سپتامبر '23
+246
در 0 کانال‌ها
Get PRO
اوت '23
+199
در 0 کانال‌ها
Get PRO
ژوئیه '23
+139
در 0 کانال‌ها
Get PRO
ژوئن '23
+116
در 0 کانال‌ها
Get PRO
مه '23
+171
در 0 کانال‌ها
Get PRO
آوریل '23
+239
در 0 کانال‌ها
Get PRO
مارس '23
+180
در 0 کانال‌ها
Get PRO
فوریه '23
+76
در 0 کانال‌ها
Get PRO
ژانویه '23
+60
در 0 کانال‌ها
Get PRO
دسامبر '22
+77
در 0 کانال‌ها
Get PRO
نوامبر '22
+125
در 0 کانال‌ها
Get PRO
اکتبر '22
+92
در 0 کانال‌ها
Get PRO
سپتامبر '22
+106
در 0 کانال‌ها
Get PRO
اوت '22
+81
در 0 کانال‌ها
Get PRO
ژوئیه '22
+124
در 0 کانال‌ها
Get PRO
ژوئن '22
+190
در 0 کانال‌ها
Get PRO
مه '22
+1 067
در 0 کانال‌ها
Get PRO
آوریل '22
+44
در 0 کانال‌ها
Get PRO
مارس '22
+49
در 0 کانال‌ها
Get PRO
فوریه '22
+21
در 0 کانال‌ها
Get PRO
ژانویه '22
+95
در 0 کانال‌ها
Get PRO
دسامبر '21
+94
در 0 کانال‌ها
Get PRO
نوامبر '21
+385
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 اوت+6
26 اوت+15
25 اوت+30
24 اوت+14
23 اوت+16
22 اوت+18
21 اوت+21
20 اوت+21
19 اوت+29
18 اوت+26
17 اوت+30
16 اوت+19
15 اوت+23
14 اوت+13
13 اوت+23
12 اوت+40
11 اوت+32
10 اوت+15
09 اوت+13
08 اوت+17
07 اوت+15
06 اوت+12
05 اوت+20
04 اوت+16
03 اوت+19
02 اوت+18
01 اوت+15
پست‌های کانال
🔒 Citrix NetScaler Pre-Auth RCE (CVE-2026-8452) Unauthenticated heap overflow in SAML signature canonicalization. An oversiz
🔒 Citrix NetScaler Pre-Auth RCE (CVE-2026-8452) Unauthenticated heap overflow in SAML signature canonicalization. An oversized PrefixList inside the <ds:SignedInfo> InclusiveNamespaces element overflows a fixed-size buffer, corrupting adjacent nsb chunk metadata. This yields a write-what-where primitive (controlled memcpy src/dst), allowing overwrite of tx_pkt_complete_fptr and jump to attacker shellcode on the executable heap. Results in root RCE (webshell drop) when NetScaler is configured as SAML SP or IdP. Affected: NetScaler ADC/Gateway 14.1 < 14.1-72.61 and 13.1 < 13.1-63.18 🔗 Research: https://labs.watchtowr.com/youre-back-in-the-room-citrix-netscaler-pre-auth-rce-cve-2026-8452/ 🔗 Source: https://github.com/watchtowrlabs/watchTowr-vs-Citrix-Netscaler-PreAuth-RCE-CVE-2026-8452 #citrix #netscaler #rce #preauth #saml #heapoverflow

2
بدون متن...
5 336
3
ResetNightmare ResetNightmare (CVE-2026-27912) is a validation flaw in the Kerberos Change Password protocol that allows for
ResetNightmare ResetNightmare (CVE-2026-27912) is a validation flaw in the Kerberos Change Password protocol that allows for resetting the password of any target user/computer account, without knowing the current one. The attack requires an unpatched domain controller, and the ability to write a userPrincipalName (UPN) on any account you control. Alternatively, the vulnerability can also be abused by an attacker having the ability to create new users/computers in any OU, as creating a user/computer allows you to get GenericWrite permissions over it. Blog: Identity Crisis: Novel Vulnerabilities Leading to Kerberos Downgrade, DoS, and Full Domain Takeover
5 003
4
🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation Low-privileged domain user can impersonate a Domain Co
🔒 Certighost (CVE-2026-54121) — AD CS Domain Controller Impersonation Low-privileged domain user can impersonate a Domain Controller via an AD CS enrollment chase fallback. By supplying cdc (Client DC) and rmd (Remote Domain) request attributes, an attacker forces the Enterprise CA to query an attacker-controlled host over SMB and LDAP. The CA then blindly trusts the returned directory objects (objectSid + dNSHostName of a real DC) and issues a certificate containing strong identity mapping for the Domain Controller. This allows successful PKINIT authentication as the DC. 🔗 Research: https://gist.github.com/H0j3n/a5ef2609b5f2944ac2390a191a534c26 🔗 Source: https://github.com/aniqfakhrul/CVE-2026-54121 #ad #adcs #pkinit #machineaccountquota
22 527
5
💉 P³ — Shellcode Loader: Process Parameter Poisoning This loader implements a code injection technique that leverages the Wi
💉 P³ — Shellcode Loader: Process Parameter Poisoning This loader implements a code injection technique that leverages the Windows Process Parameters structure (PEB) as a staging and execution location for remote shellcode injection. By passing payload data implicitly through standard parameters like CommandLine, Environment, or ShellInfo, it bypasses EDR detection because it doesn't touch heavily monitored APIs like VirtualAllocEx, WriteProcessMemory, or CreateRemoteThread. Since it runs without spawning suspended processes or relying on process hollowing, it leaves virtually no obvious footprint in the system. 🔗 Research: https://sensepost.com/blog/2026/process-parameter-poisoning/ 🔗 Source: https://github.com/Orange-Cyberdefense/p3-loader/ #maldev #injection #edr #bypass #windows #peb
11 467
6
GhostLock — CVE-2026-43499 This is a Linux kernel vulnerability found by VEGA that exists in every major distribution since 2
GhostLock — CVE-2026-43499 This is a Linux kernel vulnerability found by VEGA that exists in every major distribution since 2011. Triggering the bug does not require any special kernel config or privilege. By turning it into a 97% stable privilege escalation and container escape, Google has rewarded us $92,337 in kernelCTF. This writeup covers the technical details of the exploit. 🔗 Research: https://nebusec.ai/research/ionstack-part-2/ 🔗 Exploit: https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499 #linux #kernel #lpe #container #escape
9 305
7
🛠 Всем привет. Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the La
🛠 Всем привет. Выкатил небольшой “living off the land” для кред с не самым креативным названием LOLCreds - Living Off the Land Credentials. Это каталог публичных кред по умолчанию и мест где они обитают. Что-то для ответа на вопросы какие пароли идут статичными из коробки, генерятся на этапе установки, а какие задает сам пользователь, где в каких конфигах и переменных окружения они обычно хранятся и тому подобное. Пока ранняя версия, но пользоваться можно. Живет эта штука тут: https://lolcreds.haxx.it 🔗 Где исходники, Билли? https://github.com/haxxm0nkey/lolcreds-data
4 896
8
Pentest award 2026 ждет твою заявку! Меньше двух недель остается чтобы отправить заявки на «хакерский оскар». Не упускайте ша
Pentest award 2026 ждет твою заявку! Меньше двух недель остается чтобы отправить заявки на «хакерский оскар». Не упускайте шанс получить признание отрасли, классные призы и просто провести время на закрытой церемонии награждения вместе с лучшими представителями отрасли. Вручении состоится в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город. Чтобы подать заявку достаточно обезличенного рассказа про свой лучший проект в свободной форме. Участие бесплатное. Больше информации на сайте — award.awillix.ru
5 693
9
DirtyClone — CVE-2026-43503 A Linux kernel local privilege escalation and page-cache write. DirtyClone is the fourth public m
DirtyClone — CVE-2026-43503 A Linux kernel local privilege escalation and page-cache write. DirtyClone is the fourth public member of the DirtyPipe / DirtyFrag family: it forces the kernel to run an in-place ESP (IPsec) decrypt over a file-backed page-cache page the attacker only has read access to, mutating that page in RAM. With the AES-CBC key/IV chosen so the decrypt writes attacker-controlled bytes, /usr/bin/su is rewritten with a tiny setuid(0)+execve("/bin/sh") ELF and invoking it yields root. 🔗 Research: https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/ 🔗 Exploit: https://github.com/rafaeldtinoco/security/tree/main/exploits/dirtyclone #linux #lpe #kernel #dirty
18 972
10
🔑 Onelogon: Taking over Active Directory Accounts via Netlogon We analyzed Netlogon, bypassed the Zerologon patch, resulting+1
🔑 Onelogon: Taking over Active Directory Accounts via Netlogon We analyzed Netlogon, bypassed the Zerologon patch, resulting in a full auth bypass. An attacker can leverage this to compromise computer accounts, or even the entire AD. Non-standard config must be present tho Exploit: https://github.com/rub-softsec/onelogon https://github.com/Pennyw0rth/NetExec/pull/1291 From: https://x.com/al3x_n3ff/status/2069482623672435049?s=46
3 992
11
ssh-keysign-pwn — CVE-2026-46333 A critical race condition flaw in pre-31e62c2ebbfd Linux kernels. Due to a window during process exit where the memory management structure is cleared before file descriptors are closed, an unprivileged user can use pidfd_getfd(2) to steal open file descriptors of privileged processes, enabling unauthorized reading of root-owned files. 🔗 Exploit: https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn 🔗 Source: https://blog.qualys.com/vulnerabilities-threat-research/2026/05/20/cve-2026-46333-local-root-privilege-escalation-and-credential-disclosure-in-the-linux-kernel-ptrace-path #linux #kernel #privesc #racecondition #pidfd
11 405
12
🧑‍🚒 Our researcher Mikhail Sukhov shares his knowledge and experience in analyzing FreeIPA environments. He also introduces
🧑‍🚒 Our researcher Mikhail Sukhov shares his knowledge and experience in analyzing FreeIPA environments. He also introduces his new tool, IPAHound 💪 Go ’n see the details ➡️ https://swarm.ptsecurity.com/thinking-in-graphs-with-ipahound/
0
13
Pentest award 2026 открывает прием заявок! Вновь у этичных хакеров появляется возможность громко заявить о своих достижениях.
Pentest award 2026 открывает прием заявок! Вновь у этичных хакеров появляется возможность громко заявить о своих достижениях. Можно снова делиться наработками, демонстрировать талант и профессионализм. Участники получают вдохновения и новые рабочие инсайты, а также развиваются за счет обмена уникальным опытом с коллегами со всей страны. В этом году мы внедрили много нового, но участие, как всегда, остается бесплатным. Главный приз за победу — макбук и статуэтка! За вторые и третьи места призеры получат айфоны и смарт-часы. Церемония награждения состоится 14 августа на Красном Октябре. ✨Отправляйте заявки на сайте, участвуйте и побеждайте! #pentestaward
0
14
📌Complete SSL pinning implementation for mobile apps in 2026 For those who didn’t even try or those who have trobles with cl
📌Complete SSL pinning implementation for mobile apps in 2026 For those who didn’t even try or those who have trobles with cloudflare Architecture and basics: https://medium.com/@ddddddeniis/dynamic-ssl-pinning-server-architecture-signed-key-registry-and-full-deployment-e7405528d9d2 Implementation (step by step): https://medium.com/@ddddddeniis/dynamic-ssl-pinning-on-android-integrating-the-sdk-and-walking-through-the-implementation-20334233416c #appsec #guide #devsecops
0
15
EventLogin — CVE-2025-29969 A flaw in the MS-EVEN protocol. Low-privileged users can write arbitrary files to a remote machin
EventLogin — CVE-2025-29969 A flaw in the MS-EVEN protocol. Low-privileged users can write arbitrary files to a remote machine, effectively bypassing the need for an administrator account for remote file writes 🔗 Source: https://github.com/SafeBreach-Labs/EventLogin-CVE-2025-29969 🔗 Research: https://www.safebreach.com/blog/safebreach_labs_discovers_cve-2025-29969/ #ad #windows #eventlog #rpc
0
16
🔎 FVLCN Secrets Hunter One more, but may be just one secret scanner for your CI. Unlike traditional tools, it analyzes varia
🔎 FVLCN Secrets Hunter One more, but may be just one secret scanner for your CI. Unlike traditional tools, it analyzes variables where high entropy strings are assigned, such as secret_token = “......”; api_key = “....”, for comprehensive coverage. 🔗 https://github.com/FVLCN/secrets-hunter #tool #scanner #devsecops #appsec
0
17
Red Team Infrastructure The Full Picture Это самый полный гайд в 2026 году по созданию современной, устойчивой и максимально скрытой инфраструктуры для Red Team, — начиная от покупки домена, заканчивая получением отстуков. Сегодня недостаточно просто купить VDS и поднять там C2 из коробки, — такие серверы быстро найти, а получить бан можно уже через 30 секунд после запуска. Для того, чтобы этого не случилось, надо поднять инфру, которая замаскирует тебя и твой сервер. Чем автор и поделился — в статье он рассказывает о том, как сделать это максимально эффективно, а именно: — подготовить прогретый домен — настроить CDN Relay через Microsoft / AWS / Google — поднять Redirector с многослойной фильтрацией — сконфигурировать Malleable-профиль и изолировать Team Server Бонусом он добавил про поднятие инфраструктуры для фишинга с нуля. Отдельно еще советую отдельную статью о том, как это можно все автоматизировать с помощью Terraform.
0
18
Всем привет! Все сталкивались с ситуациями, когда в корпоративной среде используются в качестве ядра DFS (Distributed File Sy
Всем привет! Все сталкивались с ситуациями, когда в корпоративной среде используются в качестве ядра DFS (Distributed File System). Стандартный базовый инструмент для прогулки по корпоративным ресурсам (в обычном пентесте, про redteam ничего не говорю) - smbclient.py в impacket. Соответственно при попытке перейти в DFS-директорию (когда папка физически располагается на другом файловом ресурсе) получали ошибку STATUS_PATH_NOT_COVERED. Так вот, доработал его для полноценной поддержки DFS Что умеет: - ls помечает DFS-ссылки как [DFS] - dfs_info <dir> показывает referral: targets + TTL - cd <DFS-папка> (в режиме follow) сам делает переподключение к target и продолжает навигацию - Nested DFS любой глубины (стек контекстов) - Multi-target failover: упал target → пробуем следующий - Health-check + auto-reconnect для кэшированных коннектов - Корректная навигация через границы DFS-root: cd .., cd ../.., cd ../../other - Работает и с Kerberos, и с NTLM (учётки переиспользуются) - Кэширование подключений OPSEC (важно): Автоматическое подключение к другому файловому хранилицу по-умолчанию выключено — чтобы не шуметь лишний раз. Включение: # CLI: -dfs-follow # (разрешить автоматический переход по DFS при cd) # В шелле: dfs_mode on # (включить follow-режим в интерактивной сессии) Мини-пример: # ls Projects [DFS] # dfs_info Projects Target: \\fileserver-01\Projects$ (TTL: 300) # dfs_mode on # cd Projects [*] DFS target: \\fileserver-01\Projects$ Реализация на уровне протокола: FSCTL_DFS_GET_REFERRALS (MS-DFSC). https://github.com/durck/impacket https://github.com/durck/impacket https://github.com/durck/impacket #impacket #smb #dfs #pentest #redteam
0
19
🚨 CVE-2025-55182 - Pre-auth RCE в React Server Components Уязвимость в RSC (версии 19.0.0, 19.1.0, 19.1.1, 19.2.0) позволяет удаленное выполнение кода без аутентификации через небезопасную десериализацию payload’ов в Server Function endpoints. Затронутые пакеты: react-server-dom-parcel react-server-dom-turbopack react-server-dom-webpack 🚨 CVE-2025-66478 затрагивает Next.js начиная с 14.3.0-canary.77, все ветки 15.x и 16.x до патчей. Безопасные версии: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7. 🔬 PoC / инструменты:   анализ и эксплойт   сканер для выявления уязвимых инстансов   PoC 1   PoC 2   Лаборатория для тестов Nuclei templates:   versions.yaml   cve-2025-55182.yaml
0
20
Подготовил для вас подробное руководство по тестированию на проникновение Outlook Web Access (OWA). 😈 ➡️ В статье я разобрал
Подготовил для вас подробное руководство по тестированию на проникновение Outlook Web Access (OWA). 😈 ➡️ В статье я разобрал все основные атаки и уязвимости OWA. Собрал и структурировал самое полезное в одном месте. ➡️ Также материал идеально подойдет для тех, кто все еще путает между собой OWA, Outlook и MS Exchange :) Даже если вы раньше не сталкивались с почтовыми сервисами Microsoft, после прочтения смело можете бежать проверять их на безопасность. 🥤 Ссылка на статью 💫 @pentestnotes | #pentest #OWA #Exchange
0