Kernel Space
142 subscribers
181 photos
124 videos
11 files
248 links
از الکترون‌هایی که در سیم‌ها جاری‌اند تا بیت‌هایی که در قلب CPU نفس می‌کشند، و از آن‌جا تا الگوریتم‌هایی که
این دنیای عظیم کامپیوتر را می‌سازند

لینک گروه چت:
https://t.me/kernel_chats
Download Telegram
Kernel Space
از DeepSeek برای راهنمایی تنظیمات شبکه و امنیت لینوکس‌تون کمک نگیرید بهش دستور دادم یک تنظیم امنیتی پیشنهاد بده، گفت کلاً همه‌چیز؛ قوانین، محدودیت‌ها و محافظت‌ها رو بردار و سیستم رو صفر و خالی کن؛ این‌طوری امن‌تر می‌شه 😂😂😂 پ.ن: مشاوره گرفتن از دزد دقیقاً…
برای پروژه Nemesis ایده اضافه کردن یه Scanner برای پورت و سرویس‌های فعال داشتم + اسکنر مشکلات امنیتی که روی Windows Server هست و امکان سوءاستفاده ازش وجود داره


چون پروژه آماده و جالبی نبود، اومدم با استفاده از Python-nmap یه پروژه و ماژول جدا نوشتم که کارهای اداریش رو انجام می‌دم تا فردا پس‌فردا پابلیکش کنم روی GitHub که اگه کسی خواست استفاده کنه


@kernelsp
🚀 Nemesis Scanner – Shadow Edition
پابلیک شد

حالا ممکنه بپرسید این پروژه چیه؟

پروژه Nemesis Scanner یه اسکنر شبکه و آسیب‌پذیری مبتنی بر Nmap هست که برای تست نفوذ، Red Team و ارزیابی امنیتی ساخته شده.

قابلیت‌ها:

• اسکن سریع و کامل شبکه با چندین حالت مختلف
• شناسایی سرویس‌ها، سیستم‌عامل و استفاده از Nmap NSE
• تشخیص آسیب‌پذیری‌ها و ارتباط با CVE و Exploitها
• Attack Surface Mapping
• گزارش‌گیری در فرمت‌های مختلف
• Notification با Email و Slack
• تکنیک‌های Stealth و Evasion
• پشتیبانی از Windows، Linux و macOS

هدف Nemesis Scanner ساده است:
ساخت یه ابزار قدرتمند، سریع و قابل توسعه برای تحلیل امنیت شبکه.




لینک پروژه
GitHub: https://github.com/ErfanNahidi/Nemesis-Scanner



#Project #Security
@KernelSP
🔥4
Kernel Space pinned «🚀 Nemesis Scanner – Shadow Edition پابلیک شد حالا ممکنه بپرسید این پروژه چیه؟ پروژه Nemesis Scanner یه اسکنر شبکه و آسیب‌پذیری مبتنی بر Nmap هست که برای تست نفوذ، Red Team و ارزیابی امنیتی ساخته شده. قابلیت‌ها: • اسکن سریع و کامل شبکه با چندین حالت مختلف…»
یه چیزی بگم به عنوان هشدار به همه مخصوصا سازمان ها:

هک و نفوذ به یه مجموعه نیازمند صبر و حوصله خیلی زیاد در کنار دانش فنی تجربه و شناخت عمیق از سیستم هاست

در اکثر مواقع این تصور که یه هکر یه آدم بی سواد بی تجربه و عجوله اشتباهه . حتی اگه همچین شخصی هم باشه میتونه به خاطر نداشتن دانش کافی آسیب بیشتری وارد کنه چون دقیقا نمیدونه داره چیکار میکنه ولی در نهایت معمولا بیشتر از همه به خودش آسیب میزنه و احتمال گیر افتادنش هم بالاتره

یه هکر حرفه ای ممکنه چندین سال از ۱ تا حتی ۱۰ یا ۲۰ سال داخل یه سیستم حضور داشته باشه و هیچ حرکت خاصی انجام نده ممکنه فقط اطلاعات جمع کنه دسترسی ها رو بررسی کنه و منتظر زمان مناسب بمونه بعد یهو توی یه روز خاص وارد عمل بشه و خسارت خیلی سنگینی وارد کنه

بدتر از همه اینجاست که شاید دیگه نتونید از بکاپ ها استفاده کنید چون ممکنه مدت ها قبل آلوده شده باشن حتی ممکنه توی این مدت کلی اطلاعات دزدیده باشه دسترسی های مختلف گرفته باشه و خودش رو توی بخش های مختلف شبکه سیستم ها و حتی دستگاه های شخصی کارکنان پخش کرده باشه

بهترین راه جلوگیری از هک سه تا چیز ساده است که اصلا نیاز به جادوگری و تجهیزات عجیب غریب نداره

1 از برنامه ها و نرم افزار های کرکی تا حد ممکن دوری کنید اکثر مواقع هم خود کرک ها آلوده هستن هم این نرم افزار ها معمولا آپدیت امنیتی دریافت نمیکنن

2 همیشه آپدیت باشید سیستمی که آپدیت نگیره کم کم آسیب پذیری هاش بیشتر میشه و یه روز ممکنه هزینه خیلی سنگینی بابتش بدید

3 هر چیزی رو روی سیستم نصب یا اجرا نکنید حتی اگه فقط یه کلاینت ساده توی یه شرکت هستید یه برنامه VPN رایگان میتونه کل سیستم رو به خطر بندازه ورود فلش رو محدود کنید یا حداقل برای کاربران قانون مشخص داشته باشید چون خیلی از فلش ها میتونن منبع آلودگی باشن یه کاربر فقط با زدن یه فلش آلوده میتونه یه زنجیره خرابکاری شروع کنه که شاید چند سال بعد خودش رو نشون بده

#Security
@KernelSP
یکی از بچه های عزیز و خفن کانال یه سوال جالب پرسیدن گفتم منم هم جواب هم سوال رو با شما به اشتراک بزارم.


#Security
@KernelSP
آره چنین چیزی واقعا ممکنه چرا؟

چون همین کد nemesis و nemesis scanner رو من فقط یه کد مصخرف و داغون و ضعیف اولیه رو نوشتم با کلی مشکلات فنی و امنیتی ، این هوش مصنوعی بود که پرید وسط و معجزات عجیبی کرد

من سر یه پروژه ORM هم که داشتم میزدم کدش رو خودم زدم دیدم درسته و بدون مشکله، بعد دادم به هوش مصنوعی و دیدم ۴ تا مشکل امنیتی داره و من نفهمیده بودم 😂😂😂😂



اما این مشکل در برنامه و کد بود توی شبکه چطوری میشه؟! ببین هوش مصنوعی رو هیچ وقت نمیان پسورد مثلا SIEM یا روتر و سوییچ یا مثلا vcenter رو بدن بگن داش مشتی پاشو برو agent بنداز خودت همه رو کانفیگ و درست کن ، چنین چیزی حتی اگر ممکن بشه با پالسی و قوانین هیچ شرکتی نمیخوره جدا از بحث سوتی هایی که میتونه بده ، پس امنیت در شبکه ممکن نیست اما چیکار میکنیم ما ؟! مثل من از هوش مصنوعی برای پرسش سوال و گرفتن راهنمایی و تنظیمات و ستاپ بهتر کمک میگیرم و در نهایت برنامه و کد های اتوماسیون و چکاپ امنیتی و... رو می‌زنیم.


اما در ایران چی؟! اون یه بحث دیگس که توی پیام پایین میدم



@KernelSP
❤1
Kernel Space
آره چنین چیزی واقعا ممکنه چرا؟ چون همین کد nemesis و nemesis scanner رو من فقط یه کد مصخرف و داغون و ضعیف اولیه رو نوشتم با کلی مشکلات فنی و امنیتی ، این هوش مصنوعی بود که پرید وسط و معجزات عجیبی کرد من سر یه پروژه ORM هم که داشتم میزدم کدش رو خودم زدم دیدم…
توی ایران امنیت مثل یه سد سوراخ با کلی سوراخی که مثلا ۱۰ هزار دلار پول پتروس فداکار دادی (فایروال) که بیاد انگشتش رو کنه توی یکی دو تا سوراخ این سد.


یکی دو تا مشکل حل شده اما سوراخ های بزرگ اصلی که آب ازش داره می‌ره چیزای دیگس

مثل ویندوزهای کرکی ، ESXi و Vcenter های کرکی ، آپدیت نبودن سیستم عامل ها و برنامه ها ، رفتار داغون و حقوق پایین به متخصصان و استخدام آدم های داغون , اجازه نصب هر برنامه رندومی روی سیستم عامل ها و....


دیدی چه قدر سوراخ داشت؟ حالا میان با دادن پول یه پتروس فداکار به اسم مثلا فایروال سخت افزاری Fortinet توی یکی دو تا سوراخ انگشت میکنن


@KernelSP
❤2
حالا یه چیز جالب بگم مربوط به بحث ایران:


توی ایران هروقت یه اتکی رخ میده یه حمله ای به جای خاصی ، یه عده مافیا و دزد و رانت خوار و... یهو میریزن سروکله دولت و سپاه و وزارت اطلاعات که ببین ببین شما داشتی از محصولات خارجی مثل splunk و veeam و مثلا McAfee استفاده میکردی همین باعث شد هک بشی ، حالا بیا همه اینا رو بنداز بیرون بیا از سرویس های رانتی ( بومی ) استفاده کن یعنی مثلاً به جای اینکه ۵ هزار دلار اشتراک بدی بیا سالیانه توی جیب ما ۵۰ میلیارد تومن بریز تشکر

بعد نگاه به این سرویس های بومی نگاه می‌کنی سه حالت اصلی بیشتر امکان پذیر نیست:

1- پروژه فارسی شده یه پروژه خارجی هست ، یعنی مثلاً ویندوز رو گرفتن و فارسی ساز زدن روش با اذان گو و صلوات شمار

2- پروژه یه کپی واضح و مسخره از ، پروژه ها اوپن سورس در سطح اینترنت است ، یعنی مثلاً یه برنامه توی سر و ته گیت هاب پیدا کردن به جای لوگوی اصلی ، لوگوی شرکت رو زدن و شده محصول بومی

3- یه محصول چینی رو به اسم ایرانی ، rebrand کردن یعنی این وسط چین دیده چه بازار گرمی، هرچی اشغال داشته داده به ما درحالیکه یکی از زیرساخت چین خودش Cisco هست.

این پروژه ها سر و ته ندارند یعنی نه امتحانی پس دادن و آزموده شدن نه استاندارد های بین المللی و استانداردی دارند ( استاندارد های داخلی رو بریزید بیرون مثل افتا) و حتی انحصاری هم هستن یعنی هیچ وقت شما به عنوان متخصص دستتون به برنامه نمی‌رسه برای کد چون میگن رقبا اونا رو میدزدن پس ....

دو این پروژه ها اصلا آپدیت نمیشن بشن هم آپدیت های خوبی نمیگیرند


توهم اینا اینکه اگه چرخ رو از اول بسازیم مثلا مثل توهم روسیه که می‌گفتن TCP/IP روسی درست کنیم دیگه هک نمیشن درصورتیکه با این روش شما علاوه بر میلیارد ها دلار هزینه الکی اتفاقا بیشتر هک میشی چون تست نشده تری و ناشناخته تر


اینو الان میگم که با هک بانک ها جدیدا یه عده لاشخور افتادن پی فرو کردن سخت افزار شبکه بومی ، سر و ته اینا رو توی الکامپ میتونید ببنید که روتر سوییچ اشغال چینی هست.

با تشکر خیلی حرف زدم بای بای

#Security
@KernelSP
❤1👍1
پروژه اصلی Nemesis به مشکلی خورده و پابلیک شدنش فعلا طول می‌کشه. ( برنامه اتک به سرویس های زیرساختی ویندوز سرور)

خودم فعلا زمانبندی پایان برنامه نویسی و مباحث فنی این پروژه رو تا آخر مهر ماه تمدید کردم ، این پروژه خیلی طولانی تر از اون چیزی بود که فکر میکردم و شدیدا سنگین هست و باید مطالب زیادی رو مطالعه کنم تا بتونم لانچ اولیه خوبی رو داشته باشم.
🚨 نقض جدید: اطلاعات مشتریان بانک پارسیان در معرض افشا قرار گرفت

🔍 مجموعه‌ای در حدود 1 میلیون رکورد از اطلاعات حساس مشتریان «بانک پارسیان» در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل اطلاعاتی مانند شماره مشتری، نام، نام خانوادگی، نام پدر، تاریخ تولد، محل تولد، شماره شناسنامه، شماره ملی، شماره تلفن همراه، شماره تلفن ثابت، آدرس یا نشانی، کدپستی، کد شهاب و سایر داده‌های حساس مرتبط با مشتریان این بانک است.

📌 افشای این اطلاعات می‌تواند کاربران را در معرض خطراتی مانند کلاهبرداری مالی، حملات فیشینگ هدفمند، مهندسی اجتماعی و سوءاستفاده از اطلاعات شخصی و بانکی قرار دهد. به کاربران توصیه می‌شود نسبت به تماس‌ها، پیام‌ها و لینک‌های مشکوک هوشیار باشند و از ارائه اطلاعات شخصی خود به افراد ناشناس خودداری کنند.

✅ صحت داده‌های ارائه‌شده در بررسی نمونه‌ای تایید شد.

🆔 @leakfarsi
🤯1
Kernel Space
🚀 Nemesis Scanner – Shadow Edition پابلیک شد حالا ممکنه بپرسید این پروژه چیه؟ پروژه Nemesis Scanner یه اسکنر شبکه و آسیب‌پذیری مبتنی بر Nmap هست که برای تست نفوذ، Red Team و ارزیابی امنیتی ساخته شده. قابلیت‌ها: • اسکن سریع و کامل شبکه با چندین حالت مختلف…
🚀 آپدیت بزرگ Nemesis Scanner - Monster Edition منتشر شد! 🧟‍♂️

نسخه 3.0.0 با مجموعه‌ای از بهبودهای امنیتی، قابلیت‌های جدید و ارتقای کامل موتور اسکن منتشر شد.

### 🔥 تغییرات اصلی در Core Engine (core.py)

✅ حذف sudo=True از اجرای Nmap
• رفع مشکل اجرای اسکن و افزایش سازگاری سیستم

✅ ارتقای موتور Nmap
• اضافه شدن پیش‌فرض -Pn برای اسکن دقیق‌تر
• استفاده هوشمند از -sV در تمام حالت‌های اسکن

✅ پشتیبانی کامل از IPv6
• اضافه شدن فلگ --ipv6

✅ سیستم Cache هوشمند API
• کش NVD با اعتبار ۱ ساعت
• کش Vulners با اعتبار ۳۰ دقیقه
• کاهش درخواست‌های تکراری و افزایش سرعت

✅ اطلاعات آسیب‌پذیری پیشرفته‌تر
• دریافت CVSS Score از NVD
• نمایش Severity واقعی آسیب‌پذیری‌ها

### 🕵️ Deep Inspection فعال شد

قابلیت‌های جدید بازرسی عمیق:

🔹 تست FTP Anonymous Login
🔹 بررسی Security Headerهای HTTP
🔹 تشخیص TLS ضعیف
🔹 بررسی Certificateهای منقضی یا Self-Signed

### 📂 مدیریت بهتر Vulnerability Database

✅ پشتیبانی از فایل خارجی static_vulns.json
• امکان بروزرسانی لیست آسیب‌پذیری‌ها بدون تغییر هسته برنامه

### 📊 گزارش‌های حرفه‌ای‌تر

• رنگ‌بندی بر اساس شدت آسیب‌پذیری
• اضافه شدن ستون‌های CVSS و Severity
• خروجی خواناتر برای تحلیل نتایج

---

## 🖥 تغییرات رابط CLI (cli.py)

منوهای جدید و دسته‌بندی‌شده:

🌐 Network Discovery & Port Scanning

🛡 Vulnerability Assessment & Exploit Detection

💀 Full Attack Surface Analysis

همچنین اضافه شد:

✅ حالت جدید Common Security Scan
(بین Quick Scan و Deep Scan)

✅ فلگ‌های جدید:

--deep-inspect
--no-deep-inspect
--skip-ping
--ipv6


✅ Wizard پیشرفته با سوالات و تنظیمات جدید
✅ هماهنگ‌سازی کامل CLI با Core Engine جدید

---

🔥 Nemesis Scanner 3.0.0 - Monster Edition
اکنون سریع‌تر، دقیق‌تر و قدرتمندتر از همیشه آماده‌ی تحلیل سطح حمله است.


لینک پروژه
GitHub: https://github.com/ErfanNahidi/Nemesis-Scanner




@KernelSP
👍1
هشدار!

لیستی که با عنوان نام، مشخصات، آدرس و شماره ملی بیش از ۴۰۰۰۰ نیروی بسیج و هکر و سپاهی در کانلهای تلگرام درحال پخش شدن هستش یکی از فایل های این لیست حاوی بدافزاره
🔗 https://www.virustotal.com/gui/file/f057b5a994e5b021b867600727d1b8041345fe58449630b7173f5664d1620e01/detection

بدافزار یک نسخه از action1 را روی سیستم قربانی نصب و آن را به پنل خود اضافه میکند.

منبع : Webamoozir


@KernelSP
🙏1
یه چیز جالب بیایند نشونتون بدم 😁
لوگوی نهایی پروژه Nemesis 🔥🔥


@KernelSP
🔥3
Kernel Space
ماژول بعدی project nemesis یعنی پروژه Nemesis DHCP Havoc ، دو سه روز دیگه public میشه این پروژه برای تست امنیت و ترکوندن DHCP هست
🔥 Nemesis DHCP Havoc v1.0.0 منتشر شد!

سلام دوستان 👋

بعد از مدت‌ها کار و تست، بالاخره نسخه 1.0.0 ابزار Nemesis DHCP Havoc رو به‌صورت عمومی منتشر کردم.

این پروژه یه فریم‌ورک متن‌باز برای اجرای و شبیه‌سازی حملات DHCP در محیط‌های تست نفوذ و ارزیابی امنیت شبکه‌ست و سعی کردم ابزارهای مختلف مربوط به DHCP رو داخل یک پروژه جمع کنم.

قابلیت‌های اصلی:

⚡️ DHCP Starvation (همراه با GARP و Release Flood)
🎭 Rogue DHCP Server با پیاده‌سازی کامل فرآیند DORA (مناسب برای سناریوهای MITM)
💣 DHCP NAK Flood برای قطع ارتباط کلاینت‌ها
🧪 ACK Injection جهت تزریق تنظیمات دلخواه مثل DNS و Gateway
🔎 Inform Scanner و DHCP Fingerprinting برای شناسایی و بررسی سرور DHCP
🎯 Selective Decline برای خارج کردن یک IP مشخص از چرخه تخصیص
🖥 رابط کاربری CLI رنگی، ذخیره خودکار نتایج و سیستم بررسی آپدیت

پروژه کاملاً Open Source و تحت لایسنس MIT منتشر شده.

📎 GitHub:
https://github.com/ErfanNahidi/Nemesis-DHCP-Havoc

اگر پروژه براتون مفید بود، خوشحال می‌شم:
⭐️ Star بدید بهم
🔄 Fork کنید و اگر ایده یا باگی دیدید، PR یا Issue ثبت کنید.

مثل همیشه از هر بازخوردی استقبال می‌کنم. 🙏

@KernelSP
🔥1
پروژه های جدید داره رفته رفته سنگین تر و سخت تر میشن و چالش های جدی ترس داره شروع میشه


مثلا برای DNS شما نمی‌تونید کار رو صرفا با یک پروژه آماده و یا یک core انجام بدید ، هرگروه اتک ، نیاز به core خودش داره



درصورتیکه برای Active directory هر اتک نیازمند روش های ترکیبی و چندین هسته مخصوص خودش هست
Kernel Space
پروژه های جدید داره رفته رفته سنگین تر و سخت تر میشن و چالش های جدی ترس داره شروع میشه مثلا برای DNS شما نمی‌تونید کار رو صرفا با یک پروژه آماده و یا یک core انجام بدید ، هرگروه اتک ، نیاز به core خودش داره درصورتیکه برای Active directory هر اتک نیازمند…
می‌دونستید ، بیشتر شبکه و پروژه ها کلی هزینه میکنن که از بیرون ضربه نخورن ( که هزینه درستی هست)

اما تهش بیشتر اتک ها از داخله؟ و بیشتر اتک های سنگین ترکیبی از روش های مختلفی با مهندسی اجتماعی هست؟
👍2
بدون نیاز به کپشن
Kernel Space
معماری مغزش arm بوده
😂😂😂😂😂😂😂 دهنت سرویس
❤1