پروژه اصلی Nemesis به مشکلی خورده و پابلیک شدنش فعلا طول میکشه. ( برنامه اتک به سرویس های زیرساختی ویندوز سرور)
خودم فعلا زمانبندی پایان برنامه نویسی و مباحث فنی این پروژه رو تا آخر مهر ماه تمدید کردم ، این پروژه خیلی طولانی تر از اون چیزی بود که فکر میکردم و شدیدا سنگین هست و باید مطالب زیادی رو مطالعه کنم تا بتونم لانچ اولیه خوبی رو داشته باشم.
خودم فعلا زمانبندی پایان برنامه نویسی و مباحث فنی این پروژه رو تا آخر مهر ماه تمدید کردم ، این پروژه خیلی طولانی تر از اون چیزی بود که فکر میکردم و شدیدا سنگین هست و باید مطالب زیادی رو مطالعه کنم تا بتونم لانچ اولیه خوبی رو داشته باشم.
Forwarded from ..: لیکفا | Leakfa :..
🚨 نقض جدید: اطلاعات مشتریان بانک پارسیان در معرض افشا قرار گرفت
🔍 مجموعهای در حدود 1 میلیون رکورد از اطلاعات حساس مشتریان «بانک پارسیان» در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل اطلاعاتی مانند شماره مشتری، نام، نام خانوادگی، نام پدر، تاریخ تولد، محل تولد، شماره شناسنامه، شماره ملی، شماره تلفن همراه، شماره تلفن ثابت، آدرس یا نشانی، کدپستی، کد شهاب و سایر دادههای حساس مرتبط با مشتریان این بانک است.
📌 افشای این اطلاعات میتواند کاربران را در معرض خطراتی مانند کلاهبرداری مالی، حملات فیشینگ هدفمند، مهندسی اجتماعی و سوءاستفاده از اطلاعات شخصی و بانکی قرار دهد. به کاربران توصیه میشود نسبت به تماسها، پیامها و لینکهای مشکوک هوشیار باشند و از ارائه اطلاعات شخصی خود به افراد ناشناس خودداری کنند.
✅ صحت دادههای ارائهشده در بررسی نمونهای تایید شد.
🆔 @leakfarsi
🔍 مجموعهای در حدود 1 میلیون رکورد از اطلاعات حساس مشتریان «بانک پارسیان» در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل اطلاعاتی مانند شماره مشتری، نام، نام خانوادگی، نام پدر، تاریخ تولد، محل تولد، شماره شناسنامه، شماره ملی، شماره تلفن همراه، شماره تلفن ثابت، آدرس یا نشانی، کدپستی، کد شهاب و سایر دادههای حساس مرتبط با مشتریان این بانک است.
📌 افشای این اطلاعات میتواند کاربران را در معرض خطراتی مانند کلاهبرداری مالی، حملات فیشینگ هدفمند، مهندسی اجتماعی و سوءاستفاده از اطلاعات شخصی و بانکی قرار دهد. به کاربران توصیه میشود نسبت به تماسها، پیامها و لینکهای مشکوک هوشیار باشند و از ارائه اطلاعات شخصی خود به افراد ناشناس خودداری کنند.
✅ صحت دادههای ارائهشده در بررسی نمونهای تایید شد.
🆔 @leakfarsi
🤯1
Kernel Space
🚀 Nemesis Scanner – Shadow Edition پابلیک شد حالا ممکنه بپرسید این پروژه چیه؟ پروژه Nemesis Scanner یه اسکنر شبکه و آسیبپذیری مبتنی بر Nmap هست که برای تست نفوذ، Red Team و ارزیابی امنیتی ساخته شده. قابلیتها: • اسکن سریع و کامل شبکه با چندین حالت مختلف…
ماژول بعدی project nemesis یعنی پروژه Nemesis DHCP Havoc ، دو سه روز دیگه public میشه
این پروژه برای تست امنیت و ترکوندن DHCP هست
این پروژه برای تست امنیت و ترکوندن DHCP هست
Kernel Space
🚀 Nemesis Scanner – Shadow Edition پابلیک شد حالا ممکنه بپرسید این پروژه چیه؟ پروژه Nemesis Scanner یه اسکنر شبکه و آسیبپذیری مبتنی بر Nmap هست که برای تست نفوذ، Red Team و ارزیابی امنیتی ساخته شده. قابلیتها: • اسکن سریع و کامل شبکه با چندین حالت مختلف…
🚀 آپدیت بزرگ Nemesis Scanner - Monster Edition منتشر شد! 🧟♂️
نسخه 3.0.0 با مجموعهای از بهبودهای امنیتی، قابلیتهای جدید و ارتقای کامل موتور اسکن منتشر شد.
### 🔥 تغییرات اصلی در Core Engine (
✅ حذف
• رفع مشکل اجرای اسکن و افزایش سازگاری سیستم
✅ ارتقای موتور Nmap
• اضافه شدن پیشفرض
• استفاده هوشمند از
✅ پشتیبانی کامل از IPv6
• اضافه شدن فلگ
✅ سیستم Cache هوشمند API
• کش NVD با اعتبار ۱ ساعت
• کش Vulners با اعتبار ۳۰ دقیقه
• کاهش درخواستهای تکراری و افزایش سرعت
✅ اطلاعات آسیبپذیری پیشرفتهتر
• دریافت CVSS Score از NVD
• نمایش Severity واقعی آسیبپذیریها
### 🕵️ Deep Inspection فعال شد
قابلیتهای جدید بازرسی عمیق:
🔹 تست FTP Anonymous Login
🔹 بررسی Security Headerهای HTTP
🔹 تشخیص TLS ضعیف
🔹 بررسی Certificateهای منقضی یا Self-Signed
### 📂 مدیریت بهتر Vulnerability Database
✅ پشتیبانی از فایل خارجی
• امکان بروزرسانی لیست آسیبپذیریها بدون تغییر هسته برنامه
### 📊 گزارشهای حرفهایتر
• رنگبندی بر اساس شدت آسیبپذیری
• اضافه شدن ستونهای CVSS و Severity
• خروجی خواناتر برای تحلیل نتایج
---
## 🖥 تغییرات رابط CLI (
منوهای جدید و دستهبندیشده:
🌐 Network Discovery & Port Scanning
🛡 Vulnerability Assessment & Exploit Detection
💀 Full Attack Surface Analysis
همچنین اضافه شد:
✅ حالت جدید Common Security Scan
(بین Quick Scan و Deep Scan)
✅ فلگهای جدید:
✅ Wizard پیشرفته با سوالات و تنظیمات جدید
✅ هماهنگسازی کامل CLI با Core Engine جدید
---
🔥 Nemesis Scanner 3.0.0 - Monster Edition
اکنون سریعتر، دقیقتر و قدرتمندتر از همیشه آمادهی تحلیل سطح حمله است.
لینک پروژه
GitHub: https://github.com/ErfanNahidi/Nemesis-Scanner
@KernelSP
نسخه 3.0.0 با مجموعهای از بهبودهای امنیتی، قابلیتهای جدید و ارتقای کامل موتور اسکن منتشر شد.
### 🔥 تغییرات اصلی در Core Engine (
core.py)✅ حذف
sudo=True از اجرای Nmap• رفع مشکل اجرای اسکن و افزایش سازگاری سیستم
✅ ارتقای موتور Nmap
• اضافه شدن پیشفرض
-Pn برای اسکن دقیقتر• استفاده هوشمند از
-sV در تمام حالتهای اسکن✅ پشتیبانی کامل از IPv6
• اضافه شدن فلگ
--ipv6✅ سیستم Cache هوشمند API
• کش NVD با اعتبار ۱ ساعت
• کش Vulners با اعتبار ۳۰ دقیقه
• کاهش درخواستهای تکراری و افزایش سرعت
✅ اطلاعات آسیبپذیری پیشرفتهتر
• دریافت CVSS Score از NVD
• نمایش Severity واقعی آسیبپذیریها
### 🕵️ Deep Inspection فعال شد
قابلیتهای جدید بازرسی عمیق:
🔹 تست FTP Anonymous Login
🔹 بررسی Security Headerهای HTTP
🔹 تشخیص TLS ضعیف
🔹 بررسی Certificateهای منقضی یا Self-Signed
### 📂 مدیریت بهتر Vulnerability Database
✅ پشتیبانی از فایل خارجی
static_vulns.json• امکان بروزرسانی لیست آسیبپذیریها بدون تغییر هسته برنامه
### 📊 گزارشهای حرفهایتر
• رنگبندی بر اساس شدت آسیبپذیری
• اضافه شدن ستونهای CVSS و Severity
• خروجی خواناتر برای تحلیل نتایج
---
## 🖥 تغییرات رابط CLI (
cli.py)منوهای جدید و دستهبندیشده:
🌐 Network Discovery & Port Scanning
🛡 Vulnerability Assessment & Exploit Detection
💀 Full Attack Surface Analysis
همچنین اضافه شد:
✅ حالت جدید Common Security Scan
(بین Quick Scan و Deep Scan)
✅ فلگهای جدید:
--deep-inspect
--no-deep-inspect
--skip-ping
--ipv6
✅ Wizard پیشرفته با سوالات و تنظیمات جدید
✅ هماهنگسازی کامل CLI با Core Engine جدید
---
🔥 Nemesis Scanner 3.0.0 - Monster Edition
اکنون سریعتر، دقیقتر و قدرتمندتر از همیشه آمادهی تحلیل سطح حمله است.
لینک پروژه
GitHub: https://github.com/ErfanNahidi/Nemesis-Scanner
@KernelSP
GitHub
GitHub - ErfanNahidi/Nemesis-Scanner: Nemesis Scanner is an advanced, cross‑platform network reconnaissance and vulnerability scanner
Nemesis Scanner is an advanced, cross‑platform network reconnaissance and vulnerability scanner - ErfanNahidi/Nemesis-Scanner
👍1
هشدار!
لیستی که با عنوان نام، مشخصات، آدرس و شماره ملی بیش از ۴۰۰۰۰ نیروی بسیج و هکر و سپاهی در کانلهای تلگرام درحال پخش شدن هستش یکی از فایل های این لیست حاوی بدافزاره
🔗 https://www.virustotal.com/gui/file/f057b5a994e5b021b867600727d1b8041345fe58449630b7173f5664d1620e01/detection
بدافزار یک نسخه از action1 را روی سیستم قربانی نصب و آن را به پنل خود اضافه میکند.
منبع : Webamoozir
@KernelSP
لیستی که با عنوان نام، مشخصات، آدرس و شماره ملی بیش از ۴۰۰۰۰ نیروی بسیج و هکر و سپاهی در کانلهای تلگرام درحال پخش شدن هستش یکی از فایل های این لیست حاوی بدافزاره
🔗 https://www.virustotal.com/gui/file/f057b5a994e5b021b867600727d1b8041345fe58449630b7173f5664d1620e01/detection
بدافزار یک نسخه از action1 را روی سیستم قربانی نصب و آن را به پنل خود اضافه میکند.
منبع : Webamoozir
@KernelSP
🙏1
Kernel Space
ماژول بعدی project nemesis یعنی پروژه Nemesis DHCP Havoc ، دو سه روز دیگه public میشه این پروژه برای تست امنیت و ترکوندن DHCP هست
🔥 Nemesis DHCP Havoc v1.0.0 منتشر شد!
سلام دوستان 👋
بعد از مدتها کار و تست، بالاخره نسخه 1.0.0 ابزار Nemesis DHCP Havoc رو بهصورت عمومی منتشر کردم.
این پروژه یه فریمورک متنباز برای اجرای و شبیهسازی حملات DHCP در محیطهای تست نفوذ و ارزیابی امنیت شبکهست و سعی کردم ابزارهای مختلف مربوط به DHCP رو داخل یک پروژه جمع کنم.
قابلیتهای اصلی:
⚡️ DHCP Starvation (همراه با GARP و Release Flood)
🎭 Rogue DHCP Server با پیادهسازی کامل فرآیند DORA (مناسب برای سناریوهای MITM)
💣 DHCP NAK Flood برای قطع ارتباط کلاینتها
🧪 ACK Injection جهت تزریق تنظیمات دلخواه مثل DNS و Gateway
🔎 Inform Scanner و DHCP Fingerprinting برای شناسایی و بررسی سرور DHCP
🎯 Selective Decline برای خارج کردن یک IP مشخص از چرخه تخصیص
🖥 رابط کاربری CLI رنگی، ذخیره خودکار نتایج و سیستم بررسی آپدیت
پروژه کاملاً Open Source و تحت لایسنس MIT منتشر شده.
📎 GitHub:
https://github.com/ErfanNahidi/Nemesis-DHCP-Havoc
اگر پروژه براتون مفید بود، خوشحال میشم:
⭐️ Star بدید بهم
🔄 Fork کنید و اگر ایده یا باگی دیدید، PR یا Issue ثبت کنید.
مثل همیشه از هر بازخوردی استقبال میکنم. 🙏
@KernelSP
سلام دوستان 👋
بعد از مدتها کار و تست، بالاخره نسخه 1.0.0 ابزار Nemesis DHCP Havoc رو بهصورت عمومی منتشر کردم.
این پروژه یه فریمورک متنباز برای اجرای و شبیهسازی حملات DHCP در محیطهای تست نفوذ و ارزیابی امنیت شبکهست و سعی کردم ابزارهای مختلف مربوط به DHCP رو داخل یک پروژه جمع کنم.
قابلیتهای اصلی:
⚡️ DHCP Starvation (همراه با GARP و Release Flood)
🎭 Rogue DHCP Server با پیادهسازی کامل فرآیند DORA (مناسب برای سناریوهای MITM)
💣 DHCP NAK Flood برای قطع ارتباط کلاینتها
🧪 ACK Injection جهت تزریق تنظیمات دلخواه مثل DNS و Gateway
🔎 Inform Scanner و DHCP Fingerprinting برای شناسایی و بررسی سرور DHCP
🎯 Selective Decline برای خارج کردن یک IP مشخص از چرخه تخصیص
🖥 رابط کاربری CLI رنگی، ذخیره خودکار نتایج و سیستم بررسی آپدیت
پروژه کاملاً Open Source و تحت لایسنس MIT منتشر شده.
📎 GitHub:
https://github.com/ErfanNahidi/Nemesis-DHCP-Havoc
اگر پروژه براتون مفید بود، خوشحال میشم:
⭐️ Star بدید بهم
🔄 Fork کنید و اگر ایده یا باگی دیدید، PR یا Issue ثبت کنید.
مثل همیشه از هر بازخوردی استقبال میکنم. 🙏
@KernelSP
🔥1
پروژه های جدید داره رفته رفته سنگین تر و سخت تر میشن و چالش های جدی ترس داره شروع میشه
مثلا برای DNS شما نمیتونید کار رو صرفا با یک پروژه آماده و یا یک core انجام بدید ، هرگروه اتک ، نیاز به core خودش داره
درصورتیکه برای Active directory هر اتک نیازمند روش های ترکیبی و چندین هسته مخصوص خودش هست
مثلا برای DNS شما نمیتونید کار رو صرفا با یک پروژه آماده و یا یک core انجام بدید ، هرگروه اتک ، نیاز به core خودش داره
درصورتیکه برای Active directory هر اتک نیازمند روش های ترکیبی و چندین هسته مخصوص خودش هست
Kernel Space
پروژه های جدید داره رفته رفته سنگین تر و سخت تر میشن و چالش های جدی ترس داره شروع میشه مثلا برای DNS شما نمیتونید کار رو صرفا با یک پروژه آماده و یا یک core انجام بدید ، هرگروه اتک ، نیاز به core خودش داره درصورتیکه برای Active directory هر اتک نیازمند…
میدونستید ، بیشتر شبکه و پروژه ها کلی هزینه میکنن که از بیرون ضربه نخورن ( که هزینه درستی هست)
اما تهش بیشتر اتک ها از داخله؟ و بیشتر اتک های سنگین ترکیبی از روش های مختلفی با مهندسی اجتماعی هست؟
اما تهش بیشتر اتک ها از داخله؟ و بیشتر اتک های سنگین ترکیبی از روش های مختلفی با مهندسی اجتماعی هست؟
👍2
اسپانیا توسط چپول های اروپا و نخست وزیر احمقش ، توسط ده ها هزار مهاجیم مسلمان غیر قانونی بنگلادشی به فنا رفت
پ.ن: تا الان دو شهر سقوط کرده و با این روند به احتمال زیاد مرز هاش با بقیه کشور های اروپا بسته و نخست وزیر ایتالیا دنبال اینکه از شینگن اخراج میشه
@KernelSP
پ.ن: تا الان دو شهر سقوط کرده و با این روند به احتمال زیاد مرز هاش با بقیه کشور های اروپا بسته و نخست وزیر ایتالیا دنبال اینکه از شینگن اخراج میشه
@KernelSP
🔥2
Kernel Space
فیلم حملات مهاجیم به اسپانیا: @KernelSP
طبق آمار تحلیلگران ، 50 درصد از افرادی که وارد اسپانیا شدن ، نیرو های نظامی آموزش دیده و حرفه ای هستن و احتمالا با برنامه ی قبلی جهت بازپس گیری دوشهر مورد اختلاف مراکش و اسپانیا این حملات صورت گرفته.
مراکش ادعا میکنه که دو شهر مهم از اسپانیا مال مراکش هست و با زور نظامی اسپانیا اونو ازش گرفته.
پ.ن: با این وضعیت احتمالا اسپانیا دچار تجزیه و جدا شدن بیشتری رو شاهد باشه
@KernelSP
مراکش ادعا میکنه که دو شهر مهم از اسپانیا مال مراکش هست و با زور نظامی اسپانیا اونو ازش گرفته.
پ.ن: با این وضعیت احتمالا اسپانیا دچار تجزیه و جدا شدن بیشتری رو شاهد باشه
@KernelSP
👍2
Kernel Space
طبق آمار تحلیلگران ، 50 درصد از افرادی که وارد اسپانیا شدن ، نیرو های نظامی آموزش دیده و حرفه ای هستن و احتمالا با برنامه ی قبلی جهت بازپس گیری دوشهر مورد اختلاف مراکش و اسپانیا این حملات صورت گرفته. مراکش ادعا میکنه که دو شهر مهم از اسپانیا مال مراکش هست…
یاد بازی general افتادم که GLA یه نیرو داشت که یه گروه مردم از مردم بود باهاش میتونستی همه چیز رو سریع نابود کنی.
بعد یه آپگرید داشتن اگه فعال میشد توی Palace میگفتن ، AK47 for Everyone 😂
بعد یه آپگرید داشتن اگه فعال میشد توی Palace میگفتن ، AK47 for Everyone 😂
Kernel Space
طبق آمار تحلیلگران ، 50 درصد از افرادی که وارد اسپانیا شدن ، نیرو های نظامی آموزش دیده و حرفه ای هستن و احتمالا با برنامه ی قبلی جهت بازپس گیری دوشهر مورد اختلاف مراکش و اسپانیا این حملات صورت گرفته. مراکش ادعا میکنه که دو شهر مهم از اسپانیا مال مراکش هست…
بابت سوتی بنگلادش معذرت میخوام 😂 مراکش منظورم بود 😂
🔴 پلیس فتا: اگه توی پیام رسان ها فایلی رو براتون فرستادن که نوشته بود «این عکس یادگاری رو ببین» یا «این عکس رو ببین توام توش هستی»؛ به هیچ عنوان بازش نکنید. چون تمام اطلاعات گوشیتون؛ اطلاعات بانکی و.... هک میشه. اصلا فایل هایی که منبع ناشناس دارن رو باز نکنید.
تا الان ده ها نفر از این طریق هک شدن.
@KernelSP
تا الان ده ها نفر از این طریق هک شدن.
@KernelSP
🤣2