#نگاه_نفوذگر_قسمت_8
تو این قسمت یه نگاه عمیق میکنیم به RCE که داخل Nextjs و React اتفاق افتاده و باهم به صورت کامل و تکنیکال بررسی میکنیم که این RCE چجوری اتفاق افتاده.
بررسی کد آسیب پذیر Next js و React + تست روی لابراتو + توضیح نحوه عملکرد PoC ها و ...
پ ن : 40 دقیقه اول یک سری فاندامنتال توضیح داده شده برای درک بهتر باید این چیزارو بدونیم ولی اگر میخواین میتونین مستقیم از دقیقه 40 به بعد برین سراغ توضیح اکسپلویت.
YouTube:
https://www.youtube.com/watch?v=pC1vkGLeEVU
Notion :
https://heady-hat-c49.notion.site/Next-js-React-RCE-CVE-2025-55182-2c2db480342881e7b9c5cf675288b23e
تو این قسمت یه نگاه عمیق میکنیم به RCE که داخل Nextjs و React اتفاق افتاده و باهم به صورت کامل و تکنیکال بررسی میکنیم که این RCE چجوری اتفاق افتاده.
بررسی کد آسیب پذیر Next js و React + تست روی لابراتو + توضیح نحوه عملکرد PoC ها و ...
پ ن : 40 دقیقه اول یک سری فاندامنتال توضیح داده شده برای درک بهتر باید این چیزارو بدونیم ولی اگر میخواین میتونین مستقیم از دقیقه 40 به بعد برین سراغ توضیح اکسپلویت.
YouTube:
https://www.youtube.com/watch?v=pC1vkGLeEVU
Notion :
https://heady-hat-c49.notion.site/Next-js-React-RCE-CVE-2025-55182-2c2db480342881e7b9c5cf675288b23e
1🔥18 6👍3❤1
#نگاه_نفوذگر_قسمت_9
تو این قسمت درمورد Stored XSS از طریق PDF و دزدیدن کوکی ها صحبت میکنیم و میبینیم آیا آپلود فایل PDF میتونه منجر به آسیب پذیری بشه یا نه.
لینک لابراتور :
https://github.com/maverick0o0/RealWorld-Labs/tree/main/PDF.js%20CVE
لینک نوشن :
https://heady-hat-c49.notion.site/PDF-js-CVE-2024-4367-2d9db4803428805aac9ff472eb6e3c56?source=copy_link
ویدیو :
https://youtu.be/ptW0OAFAJSw
تو این قسمت درمورد Stored XSS از طریق PDF و دزدیدن کوکی ها صحبت میکنیم و میبینیم آیا آپلود فایل PDF میتونه منجر به آسیب پذیری بشه یا نه.
لینک لابراتور :
https://github.com/maverick0o0/RealWorld-Labs/tree/main/PDF.js%20CVE
لینک نوشن :
https://heady-hat-c49.notion.site/PDF-js-CVE-2024-4367-2d9db4803428805aac9ff472eb6e3c56?source=copy_link
ویدیو :
https://youtu.be/ptW0OAFAJSw
1🔥16❤🔥5❤3👏3
درود دوستان ، بالاخره بعد از چندین ماه محرومیت از دنیای آزاد همه دارن کم کم به اینترنت وصل میشن.
حالا باید بشینیم ببینیم چقدر از دنیا عقب افتادیم ((:
توی این مدت یه اکستنشن برپ نوشتم به اسم Endpoint To Request که امیدوارم خوشتون بیاد .
حالا به چه دردی میخوره؟ دیگه نیاز نیست وقتتونو تلف کدهای فشرده جاوااسکریپت کنید تا ببینید چه Endpoint هایی تو JS وجود داره و ازشون بی خبرین.
افزونه E2R واسه برپسویت طراحی شده و با هوش مصنوعی (مثل Ollama لوکال، Groq یا Gemini) کل جاوااسکریپت رو تحلیل میکنه و خودش براتون درخواست خام HTTP (با پارامترها و بدنه فرضی معتبر) میسازه و میفرسته به Repeater.
امکانات کلیدی: 🔸 استخراج خودکار اندپوینتها، Secrets و پارامترها 🔸 کشف آسیبپذیریهای DOM XSS 🔸 زیباسازی کدهای فشرده در لحظه
اگر خوشتون اومد Start یادتون نره
حتما قبلش داکیومنتشو رو بخونین.
🔗 https://github.com/maverick0o0/E2R.git
حالا باید بشینیم ببینیم چقدر از دنیا عقب افتادیم ((:
توی این مدت یه اکستنشن برپ نوشتم به اسم Endpoint To Request که امیدوارم خوشتون بیاد .
حالا به چه دردی میخوره؟ دیگه نیاز نیست وقتتونو تلف کدهای فشرده جاوااسکریپت کنید تا ببینید چه Endpoint هایی تو JS وجود داره و ازشون بی خبرین.
افزونه E2R واسه برپسویت طراحی شده و با هوش مصنوعی (مثل Ollama لوکال، Groq یا Gemini) کل جاوااسکریپت رو تحلیل میکنه و خودش براتون درخواست خام HTTP (با پارامترها و بدنه فرضی معتبر) میسازه و میفرسته به Repeater.
امکانات کلیدی: 🔸 استخراج خودکار اندپوینتها، Secrets و پارامترها 🔸 کشف آسیبپذیریهای DOM XSS 🔸 زیباسازی کدهای فشرده در لحظه
اگر خوشتون اومد Start یادتون نره
حتما قبلش داکیومنتشو رو بخونین.
🔗 https://github.com/maverick0o0/E2R.git
2🔥49❤9⚡2👍1
یه کانال تلگرام درست کردم که توش نکات طلایی، خلاصه و نحوه رسیدن به باگ از رایتآپها و مقالات (توسط AI) استخراج میشه. اینجوری لازم نیست یک ساعت بشینیم یه رایتآپ بخونیم که تهش یک هندی رندوم یک XSS ساده زده باشه و زمانمون هدر بره.
https://t.me/WGPE0o0
https://t.me/WGPE0o0
1❤39👍19
توی این ویدیو سعی کردم به صورت ساده و با یه CTF ساده بهتون بگم چجوری از AI برای بحث پنتست / باگ بانتی / رد تیم و ... استفاده کنیم.
(سعی کنین خودتون تست کنین تا دستتون بیاد کامل)
https://youtu.be/Tedkf30g00E
(سعی کنین خودتون تست کنین تا دستتون بیاد کامل)
https://youtu.be/Tedkf30g00E
1❤30👍7👏6🔥2
اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسمهای
چون من خودم خسته شدم هی نامگذاری جدید انجام بدم ، برای حل همین مشکل، افزونه Repeater Organizer رو ساختم.
این افزونه تبهای Repeater رو بهصورت خودکار براساس اطلاعات Request مثل:
🔹 HTTP Method
🔹 Domain
🔹 Endpoint و Path
🔹 Query Parameters
نامگذاری میکنه.
مثلاً بهجای تب شماره
امکان ساخت فرمت دلخواه برای اسم تبها، مرتبکردن تبهای قبلی و برگردوندن اسمها به حالت شمارهای هم وجود داره.
اگه موقع Pentest یا Bug Bounty تعداد زیادی Request داخل Repeater باز میکنید، احتمالاً این ابزار حسابی کارتون رو راحتتر میکنه.
ریپازیتوری و آموزش نصب:
https://github.com/maverick0o0/Repeater-Organizer
اگه استفاده کردید، خوشحال میشم نظرتون یا پیشنهاداتتون رو بگید ⭐️
1، 2، 3 و... روبهرو شدید و دیگه نمیدونید هر تب دقیقاً برای کدوم Request بوده.چون من خودم خسته شدم هی نامگذاری جدید انجام بدم ، برای حل همین مشکل، افزونه Repeater Organizer رو ساختم.
این افزونه تبهای Repeater رو بهصورت خودکار براساس اطلاعات Request مثل:
🔹 HTTP Method
🔹 Domain
🔹 Endpoint و Path
🔹 Query Parameters
نامگذاری میکنه.
مثلاً بهجای تب شماره
17 میتونید چیزی شبیه این داشته باشید:[POST] api.target.com/users/createامکان ساخت فرمت دلخواه برای اسم تبها، مرتبکردن تبهای قبلی و برگردوندن اسمها به حالت شمارهای هم وجود داره.
اگه موقع Pentest یا Bug Bounty تعداد زیادی Request داخل Repeater باز میکنید، احتمالاً این ابزار حسابی کارتون رو راحتتر میکنه.
ریپازیتوری و آموزش نصب:
https://github.com/maverick0o0/Repeater-Organizer
اگه استفاده کردید، خوشحال میشم نظرتون یا پیشنهاداتتون رو بگید ⭐️
1❤56👍11🔥8👏3🤔1
یه باگی که جدیدا روی یه پلتفرم بزرگ زدم رو براتون دمو کردم ، مثل همیشه سعی کنید اول خودتون لابراتور رو بیارین بالا و حلش کنین بعد ویدیو رو ببینید ((:
Stored XSS using JSON-LD injection :
Lab :
https://github.com/maverick0o0/stored-xss-mobile-ssr-lab
YouTube :
https://youtu.be/27m2Q9wuiMw
Stored XSS using JSON-LD injection :
Lab :
https://github.com/maverick0o0/stored-xss-mobile-ssr-lab
YouTube :
https://youtu.be/27m2Q9wuiMw
🔥20👏3🏆1
درود دوستان ،
در حال حاضر به دنبال فرصت همکاری بهعنوان Penetration Tester بهصورت Remote هستم.
اگر شرکت یا تیمی رو میشناسید که به نیروی پنتستر نیاز داره، ممنون میشم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید.
@ScriptKiddo0o0
#موقت
در حال حاضر به دنبال فرصت همکاری بهعنوان Penetration Tester بهصورت Remote هستم.
اگر شرکت یا تیمی رو میشناسید که به نیروی پنتستر نیاز داره، ممنون میشم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید.
@ScriptKiddo0o0
#موقت
❤15🍓3