0Day.Today | Learn Exploit | Zero World | Dark web |
21.2K subscribers
1.28K photos
145 videos
551 files
1.37K links
☝️Iп Tнε Nαмε Oғ GOD☝️

Web Exploiting
& Server Hacking
Shell & Admin panel Access

priv8 Google hacking Dorks
new vul & bugs discovering & Tut


❗️0 day is today❗️

تبلیغات : @LearnExploitAds

IR0Day.Today
Download Telegram
آینده ی جوان ایرانی، کسب و کار مردم ، حق طبیعی داشتن اینترنت = تاپاله
0Day.Today | Learn Exploit | Zero World | Dark web |
🔴گوگل مجدد فیلتر شد جیمیل و گیت هاب هم بسته شدن بوی جنگ میاد
🔴مثل اینکه‌ مذاکرات داره خوب پیش میره، دوباره گوگل رو‌ رفع فیلتر کردن.



پ.ن: میگم سیرکه میگید نه😂
1👍1
‏زنگ زدم نوبت تراپی بگیرم دکتر گفت من خودم رفتم روستامون دارم تریاک میکشم.

👍1
سرور رایگان⚠️💙
بزنید روش کپی میشه



vless://d37a75db-76b6-4db8-b213-0d5b044d138d@104.20.6.134:443?path=%2F&security=tls&encryption=none&insecure=1&host=hio-awx.pages.dev&type=ws&allowInsecure=1&sni=hio-awx.pages.dev#Dani%F0%9F%92%99%E2%9C%A8%EF%B8%8F
پند و نصیحت امشب:

هرموقع دلتون واسه یکی سوخت ، فرداش ماتحتتون میسوزه 💙
2
ربات osint خیلی خیلی جالب ، کل سابقه طرفو در میاره 😂👇👇

@OsintRussia_Bot
👍1
0Day.Today | Learn Exploit | Zero World | Dark web |
ربات osint خیلی خیلی جالب ، کل سابقه طرفو در میاره 😂👇👇 @OsintRussia_Bot
استارتش کنید آیدی اطرافیانو بدید کل سابقه تلکرامشو میاره ، پیاماش و...😂😂😂😂
ویرانم ، چون که made in iranam💙
👍5
انگار تمام سی پنل های دنیا هک شده سر این موضوع که

شرکت نیم چیپ تمام پورت های ۲۰۸۷ و ۲۰۸۳ رو بسته

همه جا ترکیده

اینترنت ایران باز بشه کل سایتا میرن رو هوا
😁5
پسرا ،
قبول دارید خیلی بدبختیم؟
👍17💔6😢1
😳😳واتتتت
باگ اومده چه باگگگیییی😂⚠️⚠️


[CVE-2026-41940](https://nvd.nist.gov/vuln/detail/CVE-2026-41940)
ببین داستان چیه :
یه باگ *authentication bypass* خیلی خفن توی cPanel و WHM پیدا شده که اجازه میده بدون لاگین (!) مستقیم وارد پنل ادمین بشی 😶
یعنی literally بدون یوزرنیم و پسورد → دسترسی کامل.

شدت؟
CVSS حدود 9.8
یعنی عملاً “critical به معنای واقعی”

چه نسخه‌هایی؟
تقریباً همه نسخه‌ها بعد از 11.40 درگیرن
یعنی اکثر سرورهای دنیا

چی کار میشه کرد باهاش؟
* ورود به WHM / cPanel
* کنترل کامل سرور
* دسترسی به دیتابیس، ایمیل، سایت‌ها
* توی هاست اشتراکی؟ → ممکنه هزار تا سایت با هم بپره

یه باگ توی session handling هست
با دستکاری cookie و inject کردن CRLF، قبل از اینکه auth انجام بشه session ساخته میشه 😐
بعدش خودتو admin جا میزنی و تموم.

وضعیت الان:

* exploit پابلیک شده
* active exploitation هم گزارش شده
* یعنی الان دارن ازش استفاده میکنن
6
نصیحت امروز:

هیچکس سرش شلوغ نیست...
بحث ، بحثِ اولویته💙
👍61💔1
شکوه سکوت را
به ارزانی کلام مفروش...
👍2
بدرد کسی خوری بدردت نخورد بدرد نخوری ....
💔21