OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
Больше📈 Аналитический обзор Telegram-канала OnHex
Канал OnHex (@onhex_ir) языкового сегмента Фарси является активным участником. Сейчас сообщество объединяет 11 594 подписчиков, занимая 10 631 место в категории Технологии и приложения и 27 695 место в регионе Иран.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 11 594 подписчиков.
Согласно последним данным от 27 июля, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 336, а за последние 24 часа — 8, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 16.96%. В первые 24 часа после публикации контент обычно набирает 8.02% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 966 просмотров. В течение первых суток публикация набирает 930 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 5.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как onhexgroup, آسیب, ابزار, اصلاح, بدافزار.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
Благодаря высокой частоте обновлений (последние данные получены 28 июля, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 27 июля | +8 | |||
| 26 июля | +8 | |||
| 25 июля | +13 | |||
| 24 июля | +9 | |||
| 23 июля | +4 | |||
| 22 июля | +11 | |||
| 21 июля | +8 | |||
| 20 июля | +8 | |||
| 19 июля | +7 | |||
| 18 июля | +16 | |||
| 17 июля | +20 | |||
| 16 июля | +2 | |||
| 15 июля | +13 | |||
| 14 июля | +6 | |||
| 13 июля | +11 | |||
| 12 июля | +7 | |||
| 11 июля | +16 | |||
| 10 июля | +9 | |||
| 09 июля | +11 | |||
| 08 июля | +7 | |||
| 07 июля | +13 | |||
| 06 июля | +15 | |||
| 05 июля | +9 | |||
| 04 июля | +22 | |||
| 03 июля | +23 | |||
| 02 июля | +14 | |||
| 01 июля | +28 |
| 2 | ⭕️ معرفی کتاب زیشانو متودولوژی توسط jason hadix
هدیکس راجب زیشانو توضیح میده و روش تدریسش رو توی این کتاب تحسین میکنه .
نسخه ترجمه شده زیشانو متودولوژی :
Zseano Methodology persian
کانال : @Sec_Book_Mind
❤️ رضایت ها | 1 031 |
| 3 | تبلیغات | 1 023 |
| 4 | 🔴 اگه به مباحث دستکاری آدرس ایمیل در فرایند تست نفوذ علاقمندید، این مقاله یک منبع مفید برای شماست.
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 286 |
| 5 | 🔴 تیم امنیتی Zimbra از مشتریاشون خواستن تا یک آسیبپذیری بحرانی که روی Classic Web Client مورد استفاده برای دسترسی به مجموعه Zimbra Collaboration تأثیر میذاره رو اصلاح کنن.
زیمبرا یک مجموعه نرمافزاری بسیار محبوب برای ایمیل هستش که توسط صدها میلیون نفر، از جمله هزاران کسبوکار و صدها آژانس دولتی در سراسر جهان استفاده میشه. این رابط وبمیل مبتنی بر Ajax که با نام Classic UI هم شناخته میشه، سریعتر از کلاینت وب مدرن Zimbra هستش که هنگام بارگذاری فولدرهای بزرگ ایمیل، به منابع بیشتری نیاز داره.
آسیب پذیری از نوع stored XSS هستش و در نسخه ی 10.1.19 اصلاح شده. فعلا CVE خاصی بهش ندادن. مهاجم با ارسال ایمیلهای مخرب و ترغیب کاربر برای باز کردنش میتونه این آسیب پذیری رو اکسپلویت کنه. در صورت اکسپلویت موفق امکان سرقت داده های جلسه، تنظیمات کاربری و اطلاعات صندوق پستی وجود داره.
#Zimbra #XSS
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 880 |
| 6 | 🚀🔥 سرور ابری اقتصادی رسید! 🔥🚀
💻 سرور مجازی ساعتی و ماهانه
⚡️ تحویل فوری | فعالسازی خودکار
✅ سرورهای قدرتمند از:
🌐 AEZA (پایدار و حرفهای)
💰 3HCloud (اقتصادی و مقرونبهصرفه)
🔥 فقط با ساعتی ۱۵۰۰ تومان صاحب سرور شو!
مناسب برای:
🤖 رباتها
🌐 سایتها و پنلها
🧪 تست پروژهها
⚙️ سرویسهای آنلاین
⭐️ بدون انتظار، بدون دردسر
⭐️ انتخاب پلن دلخواه
⭐️ پرداخت ساعتی یا ماهانه
همین الان سرور خودتو بساز 👇
🔗 @Secserverbot
🚀 قدرت یک سرور حرفهای، با هزینهای اقتصادی! | 1 155 |
| 7 | تبلیغات | 1 087 |
| 8 | 🔴 اتحادیه اروپا نیما صالحی، هکر و مهندس کامپیوتر ایرانی، بنیانگذار و از چهرههای اصلی گروه سایبری "آشیانه" رو تحریم و اعلام کرد این گروه با پلیس فتا و سپاه پاسداران انقلاب اسلامی همکاری نزدیکی داره و در حملات سایبری علیه مخالفان داخلی، اصلاحطلبان و نهادهای خارجی نقش داشته.
#ایران #آشیانه
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 811 |
| 9 | 🔴 آسیب پذیری با شناسه ی CVE-2026-53359 و معروف به Januscape در کرنل لینوکس بعد از 16 سال کشف شده که امکان فرار از ماشین مهمان و اجرای کد روی ماشین میزبان رو به مهاجم میده.
آسیب پذیری از نوع use-after-free در شبیهسازی shadow MMU مربوط به KVM/x86 هستش. ماشین مجازی مبتنی بر کرنل که برای معماریهای پردازنده x86 و x86_64 (AMD64) ساخته شده. آسیب پذیری در برنامه ی باگ بانتی kvmCTF گوگل گزارش شده.
مهاجم با دسترسی root در ماشین مهمان، میتونه کد دلخواه با امتیاز root در ماشین میزبان اجرا کنه. با این کار مهاجم میتونه همه ی ماشین های مجازی که روی همون میزبان هستن رو به خطر بندازه. بنابراین آسیب پذیری در محیط های ابری خطرناکتره. مثلا هکر میتونه یک ماشین مجازی رو بخره و با این آسیب پذیری، سایر ماشین های مجازی روی اون میزبان رو به خطر بندازه.
این آسیب پذیری اولین نوع از فرار از مهمان به میزبان هستش که روی هر دو محیط Intel و AMD قابل فعال شدنه.
در برخی از توزیعهای لینوکس، مانند Red Hat Enterprise Linux (RHEL)، که در اونا /dev/kvm برای همه قابل نوشتن هستش، مهاجم بدون امتیاز هم میتونه از CVE-2026-53359 برای کسب مطمئن دسترسی root روی دستگاههای اصلاح نشده استفاده کنه.
برای جزییات فنی و POC مقاله ی Hyunwoo Kim رو مطالعه کنید.
#لینکوس
#CVE #Januscape
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 694 |
| 10 | نسخه فارسی کتاب : The mossad Traning Manual
فکر کن پشت میز یه مأمور موساد نشستی و اون، بیهیچ تعارفی، رازهای بازی بقا رو روبهروت باز میکنه.
این کتاب، دقیقاً همون لحظهست.
نویسنده تأکید میکنه که این کتاب حدس و گمان یا روایت هالیوودی نیست.
برگرفتهست از خاطرات مأمورهای سابق، تحلیل عملیاتهای ثبتشده، و پژوهشهای دانشگاهی.
ادعای کتاب روشنه:
این اولین گزارش جامع و مستند از تمام تکنیکهای ثبتشدهی موساده؛
تکنیکهایی که طی ۷۰ سال تکامل پیدا کردن و تا امروز هم ادامه دارن،
علیه دشمنانی که صراحتاً قسم خوردن اسرائیل رو نابود کنن.
👁🗨 تضمین کیفیت ترجمه (بررسی نمونه صفحات):
[ مشاهده نمونه ترجمه ]
📌 برای اطلاع از شرایط و دریافت نسخه فارسی به پشتیبان پیام بدید ⬇️
( 👤 پشتیبان چنل : @typhonx01 )
Channel : @Sec_Book_Mind | 1 197 |
| 11 | تبلیغات | 1 075 |
| 12 | 🔴 یک بکدور احراز هویت مخفی در چندین نسخه سیستمعامل روترهای Tenda پیدا شده که به طور بالقوه به مهاجم اجازه میده به پنل مدیریت وب دستگاه دسترسی مدیریتی پیدا کنه. این آسیب پذیری با شناسه ی CVE-2026-11405 و در تابع login در فایل bin/httpd هستش.
اگه یک کاربر معمولی بخواد به پنل لاگین کنه، نیاز به نام کاربری و پسورد داره. سیستم این نام کاربری و پسورد رو بررسی میکنه اگه درست بود اجازه ی لاگین رو میده در غیر این صورت وارد یک مرحله ی دوم میشه. در این مرحله سیستم پسورد ورودی رو با یک پسورد از پیش تعریف شده در sys.rzadmin.password بررسی میکنه. اگه درست باشه، بدون توجه به نام کاربری، امکان لاگین رو به مهاجم میده.
دستگاههایی که تحت تاثیر هستن:
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD – Tenda FH1201 (روتر WiFi)
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE – Tenda W15E (روتر WiFi)
- US_AC10V1.0re_V15.03.06.46_multi_TDE01 – Tenda AC10 (روتر WiFi)
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01 – Tenda AC5 (روتر WiFi)
- US_AC6V2.0RTL_V15.03.06.51_multi_T – Tenda AC6 V2 (روتر WiFi)
#بکدور
#Tenda
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 369 |
| 13 | 🔴 شرکت BeyondTrust دو آسیب پذیری بحرانی رو در نرمافزارهای Remote Support (RS) و Privileged Remote Access (PRA) اصلاح کرده.
آسیبپذیری با شناسه ی CVE-2026-40138، روی پلتفرم RS (نسخههای ۲۵.۳.۲ یا قبلتر) و PRA (نسخههای ۲۵.۳.۲ یا قبلتر) تأثیر میزاره. آسیب پذیری امکان دور زدن احراز هویت رو به مهاجم میده و مهاجم میتونه به حسابهای با امتیاز بالا دسترسی پیدا کنه.
دومین آسیبپذیری با شناسه ی CVE-2026-40139 در BeyondTrust RS هستش و به مهاجمان راه دور و بدون احراز هویت، امکان دسترسی غیرمجاز میده.
در هر دو مورد، BeyondTrust اشاره کرده که اکسپلویت موفق نیاز به یک پیکربندی خاص احراز هویت داره اما جزییات زیادی منتشر نکرده.
علاوه بر این دو آسیب پذیری، BeyondTrust همچنین بروزرسانیهایی رو برای دو آسیب پذیری با شدت بالا و با شناسه های CVE-2026-40140 و CVE-2026-40141 منتشر کرده که امکان DoS یا دسترسی به منابع محدود در نمونههای RS و PRA وصلهنشده رو به مهاجم میده.
#BeyondTrust
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 850 |
| 14 | ⭕️ لیست تمامی کتابهایی که توسط ما ترجمه فارسی شده
دوستان عزیز برای مشاهده توضیحات، کاور و نمونه صفحه هر کتاب، کافیه روی اسم کتاب به انگلیسی اون کلیک کنید:
🌐 حوزه باگبانتی و امنیت وب (Web Hacking):
• Web Hacking 101 — هک وب ۱۰۱
• Real World Bug Hunting — شکار باگ در دنیای واقعی
• Bug Bounty Bootcamp — بوتکمپ باگبانتی
• Zseano Methodology — متدولوژی Zseano
• JavaScript for Hackers — جاوااسکریپت برای هکرها
• Getting Started with OAuth 2 — شروع کار با OAuth 2
• Learning HTTP/2 — آموزش HTTP/2
• The Tangled Web — وب درهم تنیده
📕 تست نفوذ و تیم قرمز (Red Team & Pentest):
• The Hacker Playbook 2 — دفترچه راهنمای هکر ۲
• The Hacker Playbook 3 — دفترچه راهنمای هکر ۳
• The Red Team Guide — راهنمای تیم قرمز
• Practical Purple Teaming — تیمسازی بنفش عملی
• The Art of Cyber Warfare — هنر جنگ سایبری
• Network Security For Professionals — امنیت پروتکلهای شبکه
💠 برنامهنویسی و هک (Coding & Scripting):
• Black Hat Python — پایتون کلاه سیاه
• Grayhat C# — کلاه خاکستری C#
• Black Hat GraphQL — گرافکیوال کلاه سیاه
• Secure Coding in C and C++ — کدنویسی امن در C و ++
📚 مفاهیم پایه، دپوب و طرز فکر (Basics & Mindset):
• From Day Zero to Zero Day — از صفر روز تا روز صفر
• Linux Basic for Hackers — مبانی لینوکس برای هکرها
• The Hacker Mindset — ذهنیت هکر
• Practical Social Engineering — مهندسی اجتماعی عملی
• Exploring Dark Web Secrets — کاوش اسرار دارک وب
• From Dark Web to the Future of Privacy — از دارک وب تا آینده حریم خصوصی
• Evasive Malware — بدافزار گریزپا
• Cloud Data Protection — حفاظت از داده در فضای ابری
• Prompt Engineering in 30 Days — مهندسی پرامپت در ۳۰ روز
• The israel Mosad Traning Manual — تکنیک ها جاسوسی موساد به صورت عملی
____
🟢 این لیست به مرور زمان آپدیت و کتابهای جدید اضافه خواهد شد.
کانال : @Sec_Book_Mind
❤️ رضایت ها | 800 |
| 15 | تبلیغات | 766 |
| 16 | 🔴 شرکت Adobe اصلاحیه هایی رو برای هفت آسیبپذیری با شدت بالا در پلتفرم توسعه برنامههای وب ColdFusion و پلتفرم Campaign Classic منتشر کرده.
شش مورد از این آسیب پذیریهای بحرانی (با شناسههای CVE-2026-48276، CVE-2026-48277، CVE-2026-48281، CVE-2026-48316 و CVE-2026-48282) بر روی نسخههای ColdFusion ۲۰۲۵.۹، ۲۰۲۳.۲۰ و قبلتر تأثیر میزارن و میتونن توسط مهاجم بدون امتیاز، برای دستیابی به RCE مورد اکسپلویت قرار بگیرن.
آسیبپذیری با شدت بالا در Campaign Classic (با شناسه CVE-2026-48286) بر روی نسخههای ۷.۴.۳ build ۹۳۹۶ و قبلتر تأثیر میزاره و میتونه منجر به اجرای کد دلخواه با امتیاز کاربر فعلی بشه. البته این آسیب پذیری در نمونه هایی که توسط شرکت میزبانی میشن، اصلاح شده و فعلا روی نسخه هایی که بصورت درون سازمانی اجرا میشن، تاثیر میزاره.
#Adobe
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 449 |
| 17 | نسخههای WordPress 6.9.x قبل از 6.9.5 و 7.0.x قبل از 7.0.2 با یک زنجیره آسیبپذیری خطرناک مواجه هستند که در صورت سوءاستفاده میتواند به اجرای کد از راه دور (RCE) روی سرور منجر شود.
ماجرا از یک مشکل در REST API Batch Endpoint شروع میشود؛ جایی که مهاجم میتواند به دلیل Route Confusion درخواستها را به شکل غیرمنتظرهای پردازش کند. این ضعف بهتنهایی بحرانی نیست، اما زمانی که با آسیبپذیری SQL Injection در پارامتر author__not_in (با شناسه CVE-2026-60137) ترکیب شود، مسیر حمله کامل میشود.
در چنین سناریویی، مهاجم ابتدا از طریق SQL Injection به پایگاه داده دسترسی پیدا میکند و سپس با استفاده از ضعف موجود در REST API، این حمله را به مرحلهای میرساند که امکان Remote Code Execution و در نهایت تصرف کامل وبسایت فراهم میشود.
اگر از وردپرس استفاده میکنید، بهروزرسانی به WordPress 6.9.5 یا 7.0.2 (و نسخههای جدیدتر) باید در اولویت قرار گیرد؛
اطلاعات بیشتر از PoC ها در ThreatLab جمع اوری شده است.
https://threatlab.ir/vulnerabilities/CVE-2026-63030/ | 2 326 |
| 18 | 🔴 معرفی پروژه ی TABPE
در این پروژه، بعد از بروزرسانی ماهانه Win 10 , 11 Pro، ساختار کل فایلهای PE موجود در اون رو استخراج کردیم.
ویژگیهایی که این پروژه داره:
- بصورت ماهانه بعد از هر Patch Tuesday ساخته میشه.
- شامل اطلاعات جامعی از هدرها، جدول اکسپورت، ایمپورت، موارد مرتبط با امنیت و ... هستش.
- فرمت خروجی بصورت Json هستش.
کاربردهای این پروژه:
🔵 برای تیم های آبی:
- تشخیص جعلی بودن فایلهای سیستمی
- فارنزیک و آنالیز بدافزار
- شناسایی ابزارهای قانونی که میتونن در حملات مورد استفاده قرار بگیرن. (LOLBin)
🔴 برای تیم قرمز:
- پیدا کردن DLLهای مناسب برای تکنیک DLL Side-Loading
- شناسایی فایلهای فاقد مکانیسمهای امنیتی (ASLR یا DEP)
- شناسایی ابزارهای قانونی با قابلیت اجرای کد، دانلود فایل یا ارتباطات شبکه
#تیم_قرمز #تیم_آبی #توسعه_اکسپلویت
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 907 |
| 19 | 🔴 لیست محصولات مایکروسافتی که در سال 2026 پشتیبانی نمیشن
طبق روال هر سال، لیست محصولات و سرویس هایی که قراره از طرف مایکروسافت در سال 2026، تغییراتی در نوع پشتیبانیشون رخ بده رو، بررسی کردیم.
#مایکروسافت
#Microsoft
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 091 |
| 20 | 🔴 نسخه ی 2026.2 از توزیع محبوب کالی لینوکس با بهبودهایی در بوت ماشین مجازی، Kali NetHunter و اضافه شدن 9 ابزار جدید منتشر شده.
دومین نسخه ی سال، شامل ابزارهای جدید arsenal-ng، hydra-gtk، legba، oletools، penelope، shell-gpt، tailscale، tookie-osint و uro هستش.
کرنل کالی به نسخه ی 6.19 و محیط دسکتاپ به GNOME ۵۰ و KDE Plasma ۶.۶ بروز شدن.
#Kalilinux
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 502 |
