Code Review
3.05K subscribers
54 photos
5 files
31 links
Security code review
Admin @Scriptkiddo0o0
Download Telegram
Code Review pinned Deleted message
#نگاه_نفوذگر_قسمت_8
تو این قسمت یه نگاه عمیق میکنیم به RCE که داخل Nextjs و React اتفاق افتاده و باهم به صورت کامل و تکنیکال بررسی میکنیم که این RCE چجوری اتفاق افتاده.
بررسی کد آسیب پذیر Next js و React + تست روی لابراتو + توضیح نحوه عملکرد PoC ها و ...
پ ن : 40 دقیقه اول یک سری فاندامنتال توضیح داده شده برای درک بهتر باید این چیزارو بدونیم ولی اگر میخواین میتونین مستقیم از دقیقه 40 به بعد برین سراغ توضیح اکسپلویت.

YouTube:
https://www.youtube.com/watch?v=pC1vkGLeEVU

Notion :
https://heady-hat-c49.notion.site/Next-js-React-RCE-CVE-2025-55182-2c2db480342881e7b9c5cf675288b23e
1🔥186👍3❤1
#نگاه_نفوذگر_قسمت_9
تو این قسمت درمورد Stored XSS از طریق PDF و دزدیدن کوکی ها صحبت میکنیم و میبینیم آیا آپلود فایل PDF میتونه منجر به آسیب پذیری بشه یا نه.

لینک لابراتور :
https://github.com/maverick0o0/RealWorld-Labs/tree/main/PDF.js%20CVE

لینک نوشن :
https://heady-hat-c49.notion.site/PDF-js-CVE-2024-4367-2d9db4803428805aac9ff472eb6e3c56?source=copy_link

ویدیو :
https://youtu.be/ptW0OAFAJSw
1🔥16❤‍🔥5❤3👏3
Security Code Review #c32
Credits : X
Environment : #Node

How to achieve XSS ?
1❤16
درود دوستان ، بالاخره بعد از چندین ماه محرومیت از دنیای آزاد همه دارن کم کم به اینترنت وصل میشن.
حالا باید بشینیم ببینیم چقدر از دنیا عقب افتادیم ((:

توی این مدت یه اکستنشن برپ نوشتم به اسم Endpoint To Request که امیدوارم خوشتون بیاد .
حالا به چه دردی میخوره؟ دیگه نیاز نیست وقتتونو تلف کدهای فشرده جاوااسکریپت کنید تا ببینید چه Endpoint هایی تو JS وجود داره و ازشون بی خبرین.
افزونه E2R واسه برپ‌سویت طراحی شده و با هوش مصنوعی (مثل Ollama لوکال، Groq یا Gemini) کل جاوااسکریپت رو تحلیل میکنه و خودش براتون درخواست خام HTTP (با پارامترها و بدنه فرضی معتبر) میسازه و میفرسته به Repeater.
امکانات کلیدی: 🔸 استخراج خودکار اندپوینت‌ها، Secrets و پارامترها 🔸 کشف آسیب‌پذیری‌های DOM XSS 🔸 زیباسازی کدهای فشرده در لحظه
اگر خوشتون اومد Start یادتون نره
حتما قبلش داکیومنتشو رو بخونین.
🔗 https://github.com/maverick0o0/E2R.git
2🔥49❤9⚡2👍1
یه کانال تلگرام درست کردم که توش نکات طلایی، خلاصه و نحوه رسیدن به باگ از رایت‌آپ‌ها و مقالات (توسط AI) استخراج میشه. اینجوری لازم نیست یک ساعت بشینیم یه رایت‌آپ بخونیم که تهش یک هندی رندوم یک XSS ساده زده باشه و زمانمون هدر بره.
https://t.me/WGPE0o0
1❤39👍19
توی این ویدیو سعی کردم به صورت ساده و با یه CTF ساده بهتون بگم چجوری از AI برای بحث پنتست / باگ بانتی / رد تیم و ... استفاده کنیم.

(سعی کنین خودتون تست کنین تا دستتون بیاد کامل)

https://youtu.be/Tedkf30g00E
1❤30👍7👏6🔥2
اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسم‌های 1، 2، 3 و... روبه‌رو شدید و دیگه نمی‌دونید هر تب دقیقاً برای کدوم Request بوده.
چون من خودم خسته شدم هی نامگذاری جدید انجام بدم ، برای حل همین مشکل، افزونه Repeater Organizer رو ساختم.
این افزونه تب‌های Repeater رو به‌صورت خودکار براساس اطلاعات Request مثل:
🔹 HTTP Method
🔹 Domain
🔹 Endpoint و Path
🔹 Query Parameters
نام‌گذاری می‌کنه.
مثلاً به‌جای تب شماره 17 می‌تونید چیزی شبیه این داشته باشید:
[POST] api.target.com/users/create
امکان ساخت فرمت دلخواه برای اسم تب‌ها، مرتب‌کردن تب‌های قبلی و برگردوندن اسم‌ها به حالت شماره‌ای هم وجود داره.
اگه موقع Pentest یا Bug Bounty تعداد زیادی Request داخل Repeater باز می‌کنید، احتمالاً این ابزار حسابی کارتون رو راحت‌تر می‌کنه.
ریپازیتوری و آموزش نصب:
https://github.com/maverick0o0/Repeater-Organizer
اگه استفاده کردید، خوشحال می‌شم نظرتون یا پیشنهاداتتون رو بگید ⭐️
1❤56👍11🔥8👏3🤔1
یه باگی که جدیدا روی یه پلتفرم بزرگ زدم رو براتون دمو کردم ، مثل همیشه سعی کنید اول خودتون لابراتور رو بیارین بالا و حلش کنین بعد ویدیو رو ببینید ((:
Stored XSS using JSON-LD injection :

Lab :
https://github.com/maverick0o0/stored-xss-mobile-ssr-lab

YouTube :
https://youtu.be/27m2Q9wuiMw
🔥20👏3🏆1
درود دوستان ،
در حال حاضر به دنبال فرصت همکاری به‌عنوان Penetration Tester به‌صورت Remote هستم.
اگر شرکت یا تیمی رو می‌شناسید که به نیروی پنتستر نیاز داره، ممنون می‌شم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید.

@ScriptKiddo0o0

#موقت
❤15🍓3