fa
Feedback
#! VulnCity

#! VulnCity

رفتن به کانال در Telegram
243
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+330 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+4
در 0 کانال‌ها
اوت '26
+194
در 0 کانال‌ها
Get PRO
ژوئیه '260
در 1 کانال‌ها
Get PRO
ژوئن '260
در 2 کانال‌ها
Get PRO
مه '260
در 0 کانال‌ها
Get PRO
آوریل '260
در 0 کانال‌ها
Get PRO
مارس '260
در 0 کانال‌ها
Get PRO
فوریه '260
در 0 کانال‌ها
Get PRO
ژانویه '260
در 0 کانال‌ها
Get PRO
دسامبر '250
در 0 کانال‌ها
Get PRO
نوامبر '250
در 0 کانال‌ها
Get PRO
اکتبر '250
در 0 کانال‌ها
Get PRO
سپتامبر '250
در 0 کانال‌ها
Get PRO
اوت '25
+596
در 1 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
18 سپتامبر0
17 سپتامبر0
16 سپتامبر0
15 سپتامبر+1
14 سپتامبر0
13 سپتامبر0
12 سپتامبر0
11 سپتامبر0
10 سپتامبر0
09 سپتامبر+2
08 سپتامبر0
07 سپتامبر0
06 سپتامبر0
05 سپتامبر0
04 سپتامبر+1
03 سپتامبر0
02 سپتامبر0
01 سپتامبر0
پست‌های کانال
۴۰ نکته برای کاهش Attack Surface و افزایش امنیت سرورهای Linux دانلود فایل

2
یک آسیب‌پذیری Path Traversal با شناسه CVE-2026-85706 و امتیاز CVSS 10.0 در GitLab شناسایی شده است.این نقص در Repository Commits API قرار دارد و می‌تواند به مهاجم بدون احراز هویت اجازه خواندن فایل‌های حساس سرور را بدهد.بررسی‌ها نشان می‌دهد از 11 سپتامبر 2026 تلاش‌های فعال برای سوءاستفاده از این آسیب‌پذیری آغاز شده است.مهاجمان می‌توانند از این طریق به Log، Configuration، Credentials و Secrets دسترسی پیدا کنند.نسخه‌های 18.7 تا 19.1.7، 19.2 تا 19.2.5 و 19.3 تا 19.3.1 آسیب‌پذیر هستند.GitLab این مشکل را در نسخه‌های 19.1.8، 19.2.6 و 19.3.2 برطرف کرده است. https://vulncity.com/news/آسيبپذيري-بحراني-gitlab-با-cvss-10 🆔 @vulncity
76
3
قابلیت‌های امنیتی Windows server 2025 📎 امنیت در زیرساخت‌های Windows Server همیشه یکی از مهم‌ترین موضوعات برای تیم‌های IT و
قابلیت‌های امنیتی Windows server 2025 📎 امنیت در زیرساخت‌های Windows Server همیشه یکی از مهم‌ترین موضوعات برای تیم‌های IT و امنیت بوده است. بسیاری از حملات مدرن علیه سرورها نه از طریق یک Exploit پیچیده، بلکه با سوءاستفاده از Credentialهای سرقت‌شده، پروتکل‌های قدیمی، تنظیمات ناامن، سرویس‌های غیرضروری و ضعف‌های موجود در مسیر اجرای کد انجام می‌شوند. 📌اگر بخواهیم مهم‌ترین تغییرات امنیتی این نسخه را در چند دسته خلاصه کنیم، می‌توان به موارد زیر اشاره کرد: Virtualization-Based Security یا VBS Memory Integrity یا HVCI Credential Guard LSA Protection App Control for Business Security Baselineهای جدید سخت‌گیری بیشتر در SMB SMB Signing SMB Encryption SMB over QUIC قابلیت Block کردن NTLM روی SMB Client SMB Authentication Rate Limiter سخت‌گیری بیشتر در LDAP LDAP Signing و Channel Binding حذف یا کاهش وابستگی به پروتکل‌های قدیمی بهبود مکانیزم‌های امنیتی Hyper-V و Secured-core Server Hotpatch برای کاهش نیاز به Restart در برخی سناریوها
130
4
📌 مجموعه‌ای از Use Caseهای امنیتی قابل پیاده‌سازی در Splunk مشاهده فایل 🆔 @vulncity
139
5
آسیب‌پذیری Zero-Day در SSH روترهای MikroTik تحت بهره‌برداری فعال؛ زنجیره حمله MikroTrick مشاهده خبر 🆔 @vulncity
130
6
⭕️ا Atomic Red Team یک پروژه Open Source است که مجموعه‌ای از تست‌های کوچک برای شبیه‌سازی رفتارهای مرتبط با تکنیک‌های MITRE AT
⭕️ا Atomic Red Team یک پروژه Open Source است که مجموعه‌ای از تست‌های کوچک برای شبیه‌سازی رفتارهای مرتبط با تکنیک‌های MITRE ATT&CK ارائه می‌کند. 📌 ایده اصلی Atomic Red Team بسیار ساده است: به جای اینکه برای بررسی Detection یک حمله کامل و پیچیده را اجرا کنیم، یک Technique مشخص از MITRE ATT&CK را انتخاب کرده و همان رفتار را به‌صورت کنترل‌شده اجرا می‌کنیم. به همین دلیل نام Atomic برای این پروژه انتخاب شده است؛ زیرا هر Test معمولاً یک بخش کوچک و مشخص از رفتار مهاجم را شبیه‌سازی می‌کند. در مقاله زیر Atomic Red Team معرفی شده و چگونگی بهبود SOC با استفاده از این ابزار توضیح داده شده است. همچنین به موضوعاتی همچون اشتباهات رایج هنگام استفاده از این ابزار نیز پرداخته شده است. مشاهده مقاله Atomic RedTeam 🆔 @vulncity
133
7
مفهوم Process Injection و روش‌های آن یکی از مفاهیم مهم در Windows Internals و همچنین یکی از تکنیک‌های شناخته‌شده در Malware D
مفهوم Process Injection و روش‌های آن یکی از مفاهیم مهم در Windows Internals و همچنین یکی از تکنیک‌های شناخته‌شده در Malware Development و Red Team، مفهوم Process Injection است. در یک نگاه ساده، Process Injection به مجموعه‌ای از Techniqueها گفته می‌شود که در آن یک Process تلاش می‌کند Code یا Data را وارد Address Space یک Process دیگر کند و سپس باعث اجرای آن Code در Context مربوط به Process مقصد شود. در قسمت بلاگ سایت مقاله ای مرتبط با موضوع فوق منتشر شد که به بررسی مفاهیم زیر پرداخته است : - مفهوم Process Injection - مفاهیمی همچون Handle, Virtual Address Space, PEB - مدل کلاسیک Process Injection - توضیح Windows API Call های مهم - مواردی که باعث حساسیت EDR ها می‌شوند - مفاهیمی همچون DLL injection و APC Injection - ارائه POC در قسمت منابع و توضیح کد های مربوطه در نهایت، برای یک Red Team یا Threat Hunter حرفه‌ای، مهم‌ترین نکته این نیست که فقط بداند چگونه یک Process را Inject کند؛ بلکه باید بتواند کل Lifecycle آن را از از دید EDR/SOC تحلیل کند. مشاهده مقاله
109
8
📎 K8S Red Team Attack Chain - Initial Access Discover exposed API Server (6443) or Kubelet (10250). - Enumeration Enumerate pods, namespaces, RBAC permissions, and service accounts. - Privilege Escalation Abuse over-permissive RBAC to create or control workloads. Malicious Pod Deployment Mount the host filesystem using hostPath. - Credential Access Extract Secrets from environment variables or mounted volumes. - Lateral Movement Access databases, internal services, and additional cluster resources. - Full Cluster Compromise Gain host access, persistence, and potential control of the entire Kubernetes environment. 👀 به زودی یه مقاله کامل در مورد K8S Red Team توی قسمت بلاگ سایت منتشر می کنیم. 🆔 @vulncity
188
9
وقتی صحبت از دسترسی در لینوکس می‌شود، اغلب همه‌چیز را به Root و User خلاصه می‌کنیم؛ اما کرنل لینوکس سال‌هاست مکانیزمی به نام
وقتی صحبت از دسترسی در لینوکس می‌شود، اغلب همه‌چیز را به Root و User خلاصه می‌کنیم؛ اما کرنل لینوکس سال‌هاست مکانیزمی به نام Linux Capabilities را معرفی کرده که قدرت مطلق Root را به ده‌ها مجوز مستقل تقسیم می‌کند. این یعنی یک فایل اجرایی می‌تواند بدون داشتن UID=0، تنها مجوز انجام یک عملیات حساس مانند تغییر شناسه کاربری (CAP_SETUID)، عبور از Permission فایل‌ها (CAP_DAC_OVERRIDE) یا ساخت Raw Socket (CAP_NET_RAW) را داشته باشد. از دید Red Team، Capabilities یکی از اولین مواردی است که باید بعد از گرفتن Initial Shell بررسی شود؛ زیرا در بسیاری از محیط‌های واقعی، یک Misconfiguration روی Python، Tar یا Nano می‌تواند بدون هیچ Kernel Exploit یا Buffer Overflow مسیر رسیدن به Root Shell را فراهم کند. در این مقاله به‌صورت عملی با ساختار Linux Capabilities، نحوه Enumeration، سناریوهای واقعی Privilege Escalation و تفاوت آن با SUID و Polkit آشنا می‌شویم.
527
10
این ابزار https://github.com/projectdiscovery/vulnx بهتون کمک میکنه که توی جستجوی CVE ها راحت باشین. مثلا : ```bash vulnx search --product nginx --severity high,critical --poc ``` کامند بالا CVE های مربوط به nginx با Severity : high,critical در در میاره که براشون POC هم منتشر شده باشه. 🆔 @vulncity
171
11
ا Dork های خوبی اینجا گریتون میاد https://www.exploit-db.com/google-hacking-database 🆔 @vulncity
147
12
چند روزی درگیر دوره و یه سری مسائل در مورد سایت بودیم. از امروز هستیم با یه عالمه اتفاقای جالب 👀
162
13
ا Stealer Log چیه ؟ ا Stealer Log خروجی داده‌ای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج می
ا Stealer Log چیه ؟ ا Stealer Log خروجی داده‌ای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج می‌کنند. رایج‌ترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرم‌افزارهای کرک‌شده است. کاربران در جستجوی نرم‌افزارهای رایگان یا فعال‌سازهای غیرقانونی، مستقیماً بدافزار را اجرا می‌کنند. وقتی یک Red Teamer در مرحله Initial Access با موانع امنیتی مواجه می‌شود — فایروال پیکربندی شده، EDR فعال، MFA اجباری — Stealer Log می‌تواند مسیر جایگزین ارائه دهد. این لاگ‌ها معمولاً از طریق بازارهای سیاه یا کانال‌های تلگرامی با قابلیت فیلتر بر اساس دامنه، نوع سازمان یا کشور تهیه می‌شوند. مشاهده مقاله کامل @vulncity
214
14
روزانه یه سری چیزایی که میخونم و دم دستی هست رو میزارم توی قسمت Feed چیزای به درد بخوری میزارم توی این بخش، یه جورایی شبیه دفترچه یادداشتمه. شما هم میتونید پست بزارید vulncity.com/feed
244
15
پورت های مربوط به Kuber که توی Recon به دردتون میخوره : 443/TCP kube-apiserver 2379/TCP etcd 6666/TCP etcd 4194/TCP cAdvisor 6443/TCP kube-apiserver 8443/TCP kube-apiserver 8080/TCP kube-apiserver 10250/TCP kubelet full mode access 10255/TCP running kubelet 10256/TCP kube-proxy 9099/TCP calico-felix 6782-4/TCP weave 30000-32767/TCP NodePort 44134/TCP Tiller View Feed 📎 🆔 @vulncity
239
16
🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شد
🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شده و امنیت هر کدام نقش مستقیمی در امنیت کل کلاستر دارد. اگر این معماری به‌درستی Hardening نشود، همان قابلیت‌هایی که مدیریت کانتینرها را آسان می‌کنند، می‌توانند به نقاط ورود مهاجمان تبدیل شوند. در این مقاله ابتدا ساختار داخلی Kubernetes را به زبان ساده بررسی کرده‌ایم و سپس از دید یک Red Team به رایج‌ترین مسیرهای حمله پرداخته‌ایم. از سوءاستفاده از Service Accountها و تنظیمات اشتباه RBAC گرفته تا تکنیک‌های Container Escape و حرکت جانبی (Lateral Movement) بین Podها و Nodeها. همچنین نقش API Server، etcd، Kubelet و اجزای شبکه را از منظر امنیت تحلیل کرده‌ایم و نشان داده‌ایم هر بخش چگونه می‌تواند هدف حمله قرار بگیرد. مطالعه کامل مقاله 🆔 @vulncity
226
17
تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخش‌هایی مثل Red Team Path، تال
تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخش‌هایی مثل Red Team Path، تالار مشاهیر و Partners. در این ماه VulnDark هم فعال شد و تعداد فیدها به 1,698,320 رسید؛ همچنین Feed و Chat بهبود پیدا کردند. ماه بعد هم با راه‌اندازی Code Playground و برگزاری یک رویداد آنلاین، مسیر رشد VulnCity ادامه دارد. 🔐 🆔 @vulncity
166
18
🔴ا Persistence در لینوکس | Red Team Series اگه هدفت اینه توی یه لینوکس جا خوش کنی : تو این مقاله ۱۴ تکنیک عملی Persistence ر
🔴ا Persistence در لینوکس | Red Team Series اگه هدفت اینه توی یه لینوکس جا خوش کنی : تو این مقاله ۱۴ تکنیک عملی Persistence رو بررسی کردیم — از ساخت کاربر تا Git Hooks و APT Backdoor. هر تکنیک: ✅ کد اجرایی داره ✅ با MITRE ATT&CK (TA0003) مپ شده ✅ روش Detection برای Blue Team داره 🔗 مقاله کامل رو بخون 🆔 @vulncity
214
19
🔴ا Exchange Server از دید Red Team ا Microsoft Exchange یکی از پرتکرارترین نقاط ورود در حملات واقعیه — چون مستقیم رو به اینت
🔴ا Exchange Server از دید Red Team ا Microsoft Exchange یکی از پرتکرارترین نقاط ورود در حملات واقعیه — چون مستقیم رو به اینترنته، به AD وصله، و سطح حمله چندلایه داره. در این مقاله پوشش دادیم: 🔹 آسیب‌پذیری‌های معروف: ProxyLogon، ProxyShell، ProxyNotShell 🔹 شناسایی سرورها با Shodan و استخراج اطلاعات داخلی از NTLMSSP 🔹 ا Username Harvesting با MailSniper 🔹 ا Password Spray روی OWA، EAS و EWS 🔹 دامپ GAL با exchanger.py و Impacket 📃 مشاهده مقاله در سایت 🆔 @vulncity
194
20
اگه تونستید ریپوی زیر رو بالا بیارید. https://github.com/koala73/worldmonitor چیز جالبیه با API های مختلف یه داشبورد کامل پیا
اگه تونستید ریپوی زیر رو بالا بیارید. https://github.com/koala73/worldmonitor چیز جالبیه با API های مختلف یه داشبورد کامل پیاده سازی کرده و همچنین با AI اومده بین این اخبار که شامل اخبار سیاسی و اقتصادی و .. میشه ارتباط برقرار میکنه 🆔 @vulncity
210