#! VulnCity
رفتن به کانال در Telegram
243
مشترکین
-124 ساعت
+27 روز
+430 روز
در حال بارگیری داده...
جذب مشترکین
اوت '26
اوت '26
+194
در 0 کانالها
ژوئیه '260
در 1 کانالها
Get PRO
ژوئن '260
در 2 کانالها
Get PRO
مه '260
در 0 کانالها
Get PRO
آوریل '260
در 0 کانالها
Get PRO
مارس '260
در 0 کانالها
Get PRO
فوریه '260
در 0 کانالها
Get PRO
ژانویه '260
در 0 کانالها
Get PRO
دسامبر '250
در 0 کانالها
Get PRO
نوامبر '250
در 0 کانالها
Get PRO
اکتبر '250
در 0 کانالها
Get PRO
سپتامبر '250
در 0 کانالها
Get PRO
اوت '25
+596
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 29 اوت | 0 | |||
| 28 اوت | 0 | |||
| 27 اوت | 0 | |||
| 26 اوت | 0 | |||
| 25 اوت | +1 | |||
| 24 اوت | 0 | |||
| 23 اوت | +1 | |||
| 22 اوت | +2 | |||
| 21 اوت | +1 | |||
| 20 اوت | +1 | |||
| 19 اوت | 0 | |||
| 18 اوت | 0 | |||
| 17 اوت | 0 | |||
| 16 اوت | 0 | |||
| 15 اوت | 0 | |||
| 14 اوت | +1 | |||
| 13 اوت | +1 | |||
| 12 اوت | 0 | |||
| 11 اوت | 0 | |||
| 10 اوت | 0 | |||
| 09 اوت | 0 | |||
| 08 اوت | 0 | |||
| 07 اوت | 0 | |||
| 06 اوت | 0 | |||
| 05 اوت | +1 | |||
| 04 اوت | +2 | |||
| 03 اوت | 0 |
پستهای کانال
📎 K8S Red Team Attack Chain
- Initial Access
Discover exposed API Server (6443) or Kubelet (10250).
- Enumeration
Enumerate pods, namespaces, RBAC permissions, and service accounts.
- Privilege Escalation
Abuse over-permissive RBAC to create or control workloads.
Malicious Pod Deployment
Mount the host filesystem using
hostPath.
- Credential Access
Extract Secrets from environment variables or mounted volumes.
- Lateral Movement
Access databases, internal services, and additional cluster resources.
- Full Cluster Compromise
Gain host access, persistence, and potential control of the entire Kubernetes environment.
👀 به زودی یه مقاله کامل در مورد K8S Red Team توی قسمت بلاگ سایت منتشر می کنیم.
🆔 @vulncity| 2 | وقتی صحبت از دسترسی در لینوکس میشود، اغلب همهچیز را به Root و User خلاصه میکنیم؛ اما کرنل لینوکس سالهاست مکانیزمی به نام Linux Capabilities را معرفی کرده که قدرت مطلق Root را به دهها مجوز مستقل تقسیم میکند.
این یعنی یک فایل اجرایی میتواند بدون داشتن UID=0، تنها مجوز انجام یک عملیات حساس مانند تغییر شناسه کاربری (CAP_SETUID)، عبور از Permission فایلها (CAP_DAC_OVERRIDE) یا ساخت Raw Socket (CAP_NET_RAW) را داشته باشد.
از دید Red Team، Capabilities یکی از اولین مواردی است که باید بعد از گرفتن Initial Shell بررسی شود؛ زیرا در بسیاری از محیطهای واقعی، یک Misconfiguration روی Python، Tar یا Nano میتواند بدون هیچ Kernel Exploit یا Buffer Overflow مسیر رسیدن به Root Shell را فراهم کند.
در این مقاله بهصورت عملی با ساختار Linux Capabilities، نحوه Enumeration، سناریوهای واقعی Privilege Escalation و تفاوت آن با SUID و Polkit آشنا میشویم. | 398 |
| 3 | این ابزار https://github.com/projectdiscovery/vulnx بهتون کمک میکنه که توی جستجوی CVE ها راحت باشین.
مثلا :
```bash
vulnx search --product nginx --severity high,critical --poc
```
کامند بالا CVE های مربوط به nginx با Severity : high,critical در در میاره که براشون POC هم منتشر شده باشه.
🆔 @vulncity | 84 |
| 4 | ا Dork های خوبی اینجا گریتون میاد
https://www.exploit-db.com/google-hacking-database
🆔 @vulncity | 82 |
| 5 | چند روزی درگیر دوره و یه سری مسائل در مورد سایت بودیم.
از امروز هستیم با یه عالمه اتفاقای جالب 👀 | 101 |
| 6 | ا Stealer Log چیه ؟
ا Stealer Log خروجی دادهای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج میکنند.
رایجترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرمافزارهای کرکشده است. کاربران در جستجوی نرمافزارهای رایگان یا فعالسازهای غیرقانونی، مستقیماً بدافزار را اجرا میکنند.
وقتی یک Red Teamer در مرحله Initial Access با موانع امنیتی مواجه میشود — فایروال پیکربندی شده، EDR فعال، MFA اجباری — Stealer Log میتواند مسیر جایگزین ارائه دهد. این لاگها معمولاً از طریق بازارهای سیاه یا کانالهای تلگرامی با قابلیت فیلتر بر اساس دامنه، نوع سازمان یا کشور تهیه میشوند.
مشاهده مقاله کامل
@vulncity | 205 |
| 7 | روزانه یه سری چیزایی که میخونم و دم دستی هست رو میزارم توی قسمت Feed
چیزای به درد بخوری میزارم توی این بخش، یه جورایی شبیه دفترچه یادداشتمه.
شما هم میتونید پست بزارید
vulncity.com/feed | 244 |
| 8 | پورت های مربوط به Kuber که توی Recon به دردتون میخوره :
443/TCP kube-apiserver
2379/TCP etcd
6666/TCP etcd
4194/TCP cAdvisor
6443/TCP kube-apiserver
8443/TCP kube-apiserver
8080/TCP kube-apiserver
10250/TCP kubelet full mode access
10255/TCP running kubelet
10256/TCP kube-proxy
9099/TCP calico-felix
6782-4/TCP weave
30000-32767/TCP NodePort
44134/TCP Tiller
View Feed 📎
🆔 @vulncity | 239 |
| 9 | 🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شده و امنیت هر کدام نقش مستقیمی در امنیت کل کلاستر دارد.
اگر این معماری بهدرستی Hardening نشود، همان قابلیتهایی که مدیریت کانتینرها را آسان میکنند، میتوانند به نقاط ورود مهاجمان تبدیل شوند.
در این مقاله ابتدا ساختار داخلی Kubernetes را به زبان ساده بررسی کردهایم و سپس از دید یک Red Team به رایجترین مسیرهای حمله پرداختهایم.
از سوءاستفاده از Service Accountها و تنظیمات اشتباه RBAC گرفته تا تکنیکهای Container Escape و حرکت جانبی (Lateral Movement) بین Podها و Nodeها.
همچنین نقش API Server، etcd، Kubelet و اجزای شبکه را از منظر امنیت تحلیل کردهایم و نشان دادهایم هر بخش چگونه میتواند هدف حمله قرار بگیرد.
مطالعه کامل مقاله
🆔 @vulncity | 226 |
| 10 | تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخشهایی مثل Red Team Path، تالار مشاهیر و Partners.
در این ماه VulnDark هم فعال شد و تعداد فیدها به 1,698,320 رسید؛ همچنین Feed و Chat بهبود پیدا کردند.
ماه بعد هم با راهاندازی Code Playground و برگزاری یک رویداد آنلاین، مسیر رشد VulnCity ادامه دارد. 🔐
🆔 @vulncity | 166 |
| 11 | 🔴ا Persistence در لینوکس | Red Team Series
اگه هدفت اینه توی یه لینوکس جا خوش کنی :
تو این مقاله ۱۴ تکنیک عملی Persistence رو بررسی کردیم — از ساخت کاربر تا Git Hooks و APT Backdoor.
هر تکنیک:
✅ کد اجرایی داره
✅ با MITRE ATT&CK (TA0003) مپ شده
✅ روش Detection برای Blue Team داره
🔗 مقاله کامل رو بخون
🆔 @vulncity | 214 |
| 12 | 🔴ا Exchange Server از دید Red Team
ا Microsoft Exchange یکی از پرتکرارترین نقاط ورود در حملات واقعیه — چون مستقیم رو به اینترنته، به AD وصله، و سطح حمله چندلایه داره.
در این مقاله پوشش دادیم:
🔹 آسیبپذیریهای معروف: ProxyLogon، ProxyShell، ProxyNotShell
🔹 شناسایی سرورها با Shodan و استخراج اطلاعات داخلی از NTLMSSP
🔹 ا Username Harvesting با MailSniper
🔹 ا Password Spray روی OWA، EAS و EWS
🔹 دامپ GAL با exchanger.py و Impacket
📃 مشاهده مقاله در سایت
🆔 @vulncity | 194 |
| 13 | اگه تونستید ریپوی زیر رو بالا بیارید.
https://github.com/koala73/worldmonitor
چیز جالبیه با API های مختلف یه داشبورد کامل پیاده سازی کرده و همچنین با AI اومده بین این اخبار که شامل اخبار سیاسی و اقتصادی و .. میشه ارتباط برقرار میکنه
🆔 @vulncity | 210 |
| 14 | در مورد wp2shell به زودی هم مقاله میزارم توی سایت
هم اینکه Exploit هایی که عمومی شده رو میزارم که راحت بتونید استفاده کنید
🆔 @vulncity | 163 |
| 15 | یه سایتی هست به آدرس Onion.run که میتونی لینکهای .onion رو بدون استفاده از Tor باز کنی.
کافیه اخر لینک Onion کلمه .run رو اضافه کنی.
(ترجیحا با VPN باهاش کار کنید)
🆔 @vulncity | 194 |
| 16 | 📛Modern Defense Architecture
معماری دفاعی مدرن از فیلتر سادهی مرز شبکه (Firewall) به هفت لایهی بههمپیوسته تکامل یافته؛ هر نسل شکاف دید نسل قبل را پر کرده: AV فایلمحور شد، EDR رفتار In-memory را پوشاند، SIEM لاگها را متمرکز کرد، NDR ترافیک East-West را دید، UEBA بُعد هویت و Baseline رفتاری کاربر را افزود، و XDR همهی این سیگنالها را در یک روایت واحد End-to-End جمع کرد. برای Red Team این یعنی موفقیت دیگر «دور زدن AV» نیست، بلکه باید همزمان از دید EDR، NDR، UEBA و XDR بیصدا عبور کرد.
📃 مشاهده مقاله در سایت
🆔 @vulncity | 170 |
| 17 | 🤦🏻♂️ Initial Access By Client Side Attack
ا Client-Side Attack در Red Team: با مسدود شدن مسیرهای مستقیم نفوذ، مهاجمان به لایهی کاربر روی میآورند — از LNK Icon Smuggling و WSH Abuse گرفته تا VBA Stomping و HTML/SVG Smuggling، همگی با سوءاستفاده از فرمتهای «کمخطر تلقیشده» و LOLBinهای امضاشدهی ویندوز.
بیشتر حملات واقعی زنجیرهایاند (Decoy + Launcher + LNK/Macro در یک ZIP)، نه تکمرحلهای؛ به همین دلیل شناسایی مؤثر باید بر پایهی Process Tree Correlation باشد نه Signature تکی.
📃 مشاهده مقاله در سایت
🆔 @vulncity | 173 |
| 18 | Data Leakage — APT73 (Eraleign)
1- دوستان برید توی پنل کاربری
2- توی سرویس Vulndark
3- توی بخش گروه ها سرچ کنید eraleign
4- گروه eraleign (apt73) رو باز کنید
5- توی بخش URL های مرتبط با این گروه چند لینک Onion هست
6- این لینکها رو با مرورگر Tor باز کنید
داده های خوبی گیرتون میاد 👁
ورود به Vulndark
🆔 @vulncity | 556 |
| 19 | وقتی دادههای شرکتت داره تو دارکوب فروخته میشه، تو داری گزارش ماهانه مینویسی.
VulnDark — بخش جدید VulnCity — یه نگاه مستقیم به چیزیه که اکثر تیمهای امنیتی ایران هیچوقت نمیبیننش:
🔴 مارکتهای فعال دارکوب
🔴 گروههای باجافزار و آخرین قربانیهاشون
🔴 دیتابیسهایی که Leak شدن — شاید دیتای شما هم باشه
این اطلاعات جای دیگهای به فارسی پیدا نمیکنی.
Threat Intelligence دیگه فقط برای شرکتهای بزرگ نیست.
🔗 https://vulncity.com/vulndark
@vulncity | 284 |
| 20 | ✅ ثبت نام سایت چند روزی مشکل داشته و امروز مشکل رو رفع کردیم | 289 |
