#! VulnCity
Kanalga Telegram’da o‘tish
243
Obunachilar
Ma'lumot yo'q24 soatlar
Ma'lumot yo'q7 kun
+330 kun
Postlar arxiv
243
یک آسیبپذیری Path Traversal با شناسه CVE-2026-85706 و امتیاز CVSS 10.0 در GitLab شناسایی شده است.این نقص در Repository Commits API قرار دارد و میتواند به مهاجم بدون احراز هویت اجازه خواندن فایلهای حساس سرور را بدهد.بررسیها نشان میدهد از 11 سپتامبر 2026 تلاشهای فعال برای سوءاستفاده از این آسیبپذیری آغاز شده است.مهاجمان میتوانند از این طریق به Log، Configuration، Credentials و Secrets دسترسی پیدا کنند.نسخههای 18.7 تا 19.1.7، 19.2 تا 19.2.5 و 19.3 تا 19.3.1 آسیبپذیر هستند.GitLab این مشکل را در نسخههای 19.1.8، 19.2.6 و 19.3.2 برطرف کرده است.
https://vulncity.com/news/آسيبپذيري-بحراني-gitlab-با-cvss-10
🆔 @vulncity
243
قابلیتهای امنیتی Windows server 2025
📎 امنیت در زیرساختهای Windows Server همیشه یکی از مهمترین موضوعات برای تیمهای IT و امنیت بوده است. بسیاری از حملات مدرن علیه سرورها نه از طریق یک Exploit پیچیده، بلکه با سوءاستفاده از Credentialهای سرقتشده، پروتکلهای قدیمی، تنظیمات ناامن، سرویسهای غیرضروری و ضعفهای موجود در مسیر اجرای کد انجام میشوند.
📌اگر بخواهیم مهمترین تغییرات امنیتی این نسخه را در چند دسته خلاصه کنیم، میتوان به موارد زیر اشاره کرد:
Virtualization-Based Security یا VBS
Memory Integrity یا HVCI
Credential Guard
LSA Protection
App Control for Business
Security Baselineهای جدید
سختگیری بیشتر در SMB
SMB Signing
SMB Encryption
SMB over QUIC
قابلیت Block کردن NTLM روی SMB Client
SMB Authentication Rate Limiter
سختگیری بیشتر در LDAP
LDAP Signing و Channel Binding
حذف یا کاهش وابستگی به پروتکلهای قدیمی
بهبود مکانیزمهای امنیتی Hyper-V و Secured-core Server
Hotpatch برای کاهش نیاز به Restart در برخی سناریوها
243
آسیبپذیری Zero-Day در SSH روترهای MikroTik تحت بهرهبرداری فعال؛ زنجیره حمله MikroTrick
مشاهده خبر
🆔 @vulncity
243
⭕️ا Atomic Red Team یک پروژه Open Source است که مجموعهای از تستهای کوچک برای شبیهسازی رفتارهای مرتبط با تکنیکهای MITRE ATT&CK ارائه میکند.
📌 ایده اصلی Atomic Red Team بسیار ساده است:
به جای اینکه برای بررسی Detection یک حمله کامل و پیچیده را اجرا کنیم، یک Technique مشخص از MITRE ATT&CK را انتخاب کرده و همان رفتار را بهصورت کنترلشده اجرا میکنیم.
به همین دلیل نام Atomic برای این پروژه انتخاب شده است؛ زیرا هر Test معمولاً یک بخش کوچک و مشخص از رفتار مهاجم را شبیهسازی میکند.
در مقاله زیر Atomic Red Team معرفی شده و چگونگی بهبود SOC با استفاده از این ابزار توضیح داده شده است. همچنین به موضوعاتی همچون اشتباهات رایج هنگام استفاده از این ابزار نیز پرداخته شده است.
مشاهده مقاله Atomic RedTeam
🆔 @vulncity
243
مفهوم Process Injection و روشهای آن
یکی از مفاهیم مهم در Windows Internals و همچنین یکی از تکنیکهای شناختهشده در Malware Development و Red Team، مفهوم Process Injection است.
در یک نگاه ساده، Process Injection به مجموعهای از Techniqueها گفته میشود که در آن یک Process تلاش میکند Code یا Data را وارد Address Space یک Process دیگر کند و سپس باعث اجرای آن Code در Context مربوط به Process مقصد شود.
در قسمت بلاگ سایت مقاله ای مرتبط با موضوع فوق منتشر شد که به بررسی مفاهیم زیر پرداخته است :
- مفهوم Process Injection
- مفاهیمی همچون Handle, Virtual Address Space, PEB
- مدل کلاسیک Process Injection
- توضیح Windows API Call های مهم
- مواردی که باعث حساسیت EDR ها میشوند
- مفاهیمی همچون DLL injection و APC Injection
- ارائه POC در قسمت منابع و توضیح کد های مربوطه
در نهایت، برای یک Red Team یا Threat Hunter حرفهای، مهمترین نکته این نیست که فقط بداند چگونه یک Process را Inject کند؛ بلکه باید بتواند کل Lifecycle آن را از از دید EDR/SOC تحلیل کند.
مشاهده مقاله
243
📎 K8S Red Team Attack Chain
- Initial Access
Discover exposed API Server (6443) or Kubelet (10250).
- Enumeration
Enumerate pods, namespaces, RBAC permissions, and service accounts.
- Privilege Escalation
Abuse over-permissive RBAC to create or control workloads.
Malicious Pod Deployment
Mount the host filesystem using
hostPath.
- Credential Access
Extract Secrets from environment variables or mounted volumes.
- Lateral Movement
Access databases, internal services, and additional cluster resources.
- Full Cluster Compromise
Gain host access, persistence, and potential control of the entire Kubernetes environment.
👀 به زودی یه مقاله کامل در مورد K8S Red Team توی قسمت بلاگ سایت منتشر می کنیم.
🆔 @vulncity243
وقتی صحبت از دسترسی در لینوکس میشود، اغلب همهچیز را به Root و User خلاصه میکنیم؛ اما کرنل لینوکس سالهاست مکانیزمی به نام Linux Capabilities را معرفی کرده که قدرت مطلق Root را به دهها مجوز مستقل تقسیم میکند.
این یعنی یک فایل اجرایی میتواند بدون داشتن
UID=0، تنها مجوز انجام یک عملیات حساس مانند تغییر شناسه کاربری (CAP_SETUID)، عبور از Permission فایلها (CAP_DAC_OVERRIDE) یا ساخت Raw Socket (CAP_NET_RAW) را داشته باشد.
از دید Red Team، Capabilities یکی از اولین مواردی است که باید بعد از گرفتن Initial Shell بررسی شود؛ زیرا در بسیاری از محیطهای واقعی، یک Misconfiguration روی Python، Tar یا Nano میتواند بدون هیچ Kernel Exploit یا Buffer Overflow مسیر رسیدن به Root Shell را فراهم کند.
در این مقاله بهصورت عملی با ساختار Linux Capabilities، نحوه Enumeration، سناریوهای واقعی Privilege Escalation و تفاوت آن با SUID و Polkit آشنا میشویم.243
این ابزار https://github.com/projectdiscovery/vulnx بهتون کمک میکنه که توی جستجوی CVE ها راحت باشین.
مثلا :
```bash
vulnx search --product nginx --severity high,critical --poc
```
کامند بالا CVE های مربوط به nginx با Severity : high,critical در در میاره که براشون POC هم منتشر شده باشه.
🆔 @vulncity243
چند روزی درگیر دوره و یه سری مسائل در مورد سایت بودیم.
از امروز هستیم با یه عالمه اتفاقای جالب 👀
243
ا Stealer Log چیه ؟
ا Stealer Log خروجی دادهای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج میکنند.
رایجترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرمافزارهای کرکشده است. کاربران در جستجوی نرمافزارهای رایگان یا فعالسازهای غیرقانونی، مستقیماً بدافزار را اجرا میکنند.
وقتی یک Red Teamer در مرحله Initial Access با موانع امنیتی مواجه میشود — فایروال پیکربندی شده، EDR فعال، MFA اجباری — Stealer Log میتواند مسیر جایگزین ارائه دهد. این لاگها معمولاً از طریق بازارهای سیاه یا کانالهای تلگرامی با قابلیت فیلتر بر اساس دامنه، نوع سازمان یا کشور تهیه میشوند.
مشاهده مقاله کامل
@vulncity
243
روزانه یه سری چیزایی که میخونم و دم دستی هست رو میزارم توی قسمت Feed
چیزای به درد بخوری میزارم توی این بخش، یه جورایی شبیه دفترچه یادداشتمه.
شما هم میتونید پست بزارید
vulncity.com/feed
243
پورت های مربوط به Kuber که توی Recon به دردتون میخوره :
443/TCP kube-apiserver
2379/TCP etcd
6666/TCP etcd
4194/TCP cAdvisor
6443/TCP kube-apiserver
8443/TCP kube-apiserver
8080/TCP kube-apiserver
10250/TCP kubelet full mode access
10255/TCP running kubelet
10256/TCP kube-proxy
9099/TCP calico-felix
6782-4/TCP weave
30000-32767/TCP NodePort
44134/TCP Tiller
View Feed 📎
🆔 @vulncity
243
🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شده و امنیت هر کدام نقش مستقیمی در امنیت کل کلاستر دارد.
اگر این معماری بهدرستی Hardening نشود، همان قابلیتهایی که مدیریت کانتینرها را آسان میکنند، میتوانند به نقاط ورود مهاجمان تبدیل شوند.
در این مقاله ابتدا ساختار داخلی Kubernetes را به زبان ساده بررسی کردهایم و سپس از دید یک Red Team به رایجترین مسیرهای حمله پرداختهایم.
از سوءاستفاده از Service Accountها و تنظیمات اشتباه RBAC گرفته تا تکنیکهای Container Escape و حرکت جانبی (Lateral Movement) بین Podها و Nodeها.
همچنین نقش API Server، etcd، Kubelet و اجزای شبکه را از منظر امنیت تحلیل کردهایم و نشان دادهایم هر بخش چگونه میتواند هدف حمله قرار بگیرد.
مطالعه کامل مقاله
🆔 @vulncity
243
تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخشهایی مثل Red Team Path، تالار مشاهیر و Partners.
در این ماه VulnDark هم فعال شد و تعداد فیدها به 1,698,320 رسید؛ همچنین Feed و Chat بهبود پیدا کردند.
ماه بعد هم با راهاندازی Code Playground و برگزاری یک رویداد آنلاین، مسیر رشد VulnCity ادامه دارد. 🔐
🆔 @vulncity
243
🔴ا Persistence در لینوکس | Red Team Series
اگه هدفت اینه توی یه لینوکس جا خوش کنی :
تو این مقاله ۱۴ تکنیک عملی Persistence رو بررسی کردیم — از ساخت کاربر تا Git Hooks و APT Backdoor.
هر تکنیک:
✅ کد اجرایی داره
✅ با MITRE ATT&CK (TA0003) مپ شده
✅ روش Detection برای Blue Team داره
🔗 مقاله کامل رو بخون
🆔 @vulncity
243
🔴ا Exchange Server از دید Red Team
ا Microsoft Exchange یکی از پرتکرارترین نقاط ورود در حملات واقعیه — چون مستقیم رو به اینترنته، به AD وصله، و سطح حمله چندلایه داره.
در این مقاله پوشش دادیم:
🔹 آسیبپذیریهای معروف: ProxyLogon، ProxyShell، ProxyNotShell
🔹 شناسایی سرورها با Shodan و استخراج اطلاعات داخلی از NTLMSSP
🔹 ا Username Harvesting با MailSniper
🔹 ا Password Spray روی OWA، EAS و EWS
🔹 دامپ GAL با exchanger.py و Impacket
📃 مشاهده مقاله در سایت
🆔 @vulncity
243
اگه تونستید ریپوی زیر رو بالا بیارید.
https://github.com/koala73/worldmonitor
چیز جالبیه با API های مختلف یه داشبورد کامل پیاده سازی کرده و همچنین با AI اومده بین این اخبار که شامل اخبار سیاسی و اقتصادی و .. میشه ارتباط برقرار میکنه
🆔 @vulncity
