تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخشهایی مثل Red Team Path، تالار مشاهیر و Partners.
در این ماه VulnDark هم فعال شد و تعداد فیدها به 1,698,320 رسید؛ همچنین Feed و Chat بهبود پیدا کردند.
ماه بعد هم با راهاندازی Code Playground و برگزاری یک رویداد آنلاین، مسیر رشد VulnCity ادامه دارد. 🔐
🆔 @vulncity
در این ماه VulnDark هم فعال شد و تعداد فیدها به 1,698,320 رسید؛ همچنین Feed و Chat بهبود پیدا کردند.
ماه بعد هم با راهاندازی Code Playground و برگزاری یک رویداد آنلاین، مسیر رشد VulnCity ادامه دارد. 🔐
🆔 @vulncity
👍6
🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شده و امنیت هر کدام نقش مستقیمی در امنیت کل کلاستر دارد.
اگر این معماری بهدرستی Hardening نشود، همان قابلیتهایی که مدیریت کانتینرها را آسان میکنند، میتوانند به نقاط ورود مهاجمان تبدیل شوند.
در این مقاله ابتدا ساختار داخلی Kubernetes را به زبان ساده بررسی کردهایم و سپس از دید یک Red Team به رایجترین مسیرهای حمله پرداختهایم.
از سوءاستفاده از Service Accountها و تنظیمات اشتباه RBAC گرفته تا تکنیکهای Container Escape و حرکت جانبی (Lateral Movement) بین Podها و Nodeها.
همچنین نقش API Server، etcd، Kubelet و اجزای شبکه را از منظر امنیت تحلیل کردهایم و نشان دادهایم هر بخش چگونه میتواند هدف حمله قرار بگیرد.
مطالعه کامل مقاله
🆔 @vulncity
اگر این معماری بهدرستی Hardening نشود، همان قابلیتهایی که مدیریت کانتینرها را آسان میکنند، میتوانند به نقاط ورود مهاجمان تبدیل شوند.
در این مقاله ابتدا ساختار داخلی Kubernetes را به زبان ساده بررسی کردهایم و سپس از دید یک Red Team به رایجترین مسیرهای حمله پرداختهایم.
از سوءاستفاده از Service Accountها و تنظیمات اشتباه RBAC گرفته تا تکنیکهای Container Escape و حرکت جانبی (Lateral Movement) بین Podها و Nodeها.
همچنین نقش API Server، etcd، Kubelet و اجزای شبکه را از منظر امنیت تحلیل کردهایم و نشان دادهایم هر بخش چگونه میتواند هدف حمله قرار بگیرد.
مطالعه کامل مقاله
🆔 @vulncity
پورت های مربوط به Kuber که توی Recon به دردتون میخوره :
443/TCP kube-apiserver
2379/TCP etcd
6666/TCP etcd
4194/TCP cAdvisor
6443/TCP kube-apiserver
8443/TCP kube-apiserver
8080/TCP kube-apiserver
10250/TCP kubelet full mode access
10255/TCP running kubelet
10256/TCP kube-proxy
9099/TCP calico-felix
6782-4/TCP weave
30000-32767/TCP NodePort
44134/TCP Tiller
View Feed 📎
🆔 @vulncity
443/TCP kube-apiserver
2379/TCP etcd
6666/TCP etcd
4194/TCP cAdvisor
6443/TCP kube-apiserver
8443/TCP kube-apiserver
8080/TCP kube-apiserver
10250/TCP kubelet full mode access
10255/TCP running kubelet
10256/TCP kube-proxy
9099/TCP calico-felix
6782-4/TCP weave
30000-32767/TCP NodePort
44134/TCP Tiller
View Feed 📎
🆔 @vulncity
👍7❤1
روزانه یه سری چیزایی که میخونم و دم دستی هست رو میزارم توی قسمت Feed
چیزای به درد بخوری میزارم توی این بخش، یه جورایی شبیه دفترچه یادداشتمه.
شما هم میتونید پست بزارید
vulncity.com/feed
چیزای به درد بخوری میزارم توی این بخش، یه جورایی شبیه دفترچه یادداشتمه.
شما هم میتونید پست بزارید
vulncity.com/feed
👍4
ا Stealer Log چیه ؟
ا Stealer Log خروجی دادهای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج میکنند.
رایجترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرمافزارهای کرکشده است. کاربران در جستجوی نرمافزارهای رایگان یا فعالسازهای غیرقانونی، مستقیماً بدافزار را اجرا میکنند.
وقتی یک Red Teamer در مرحله Initial Access با موانع امنیتی مواجه میشود — فایروال پیکربندی شده، EDR فعال، MFA اجباری — Stealer Log میتواند مسیر جایگزین ارائه دهد. این لاگها معمولاً از طریق بازارهای سیاه یا کانالهای تلگرامی با قابلیت فیلتر بر اساس دامنه، نوع سازمان یا کشور تهیه میشوند.
مشاهده مقاله کامل
🆔 @vulncity
ا Stealer Log خروجی دادهای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج میکنند.
رایجترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرمافزارهای کرکشده است. کاربران در جستجوی نرمافزارهای رایگان یا فعالسازهای غیرقانونی، مستقیماً بدافزار را اجرا میکنند.
وقتی یک Red Teamer در مرحله Initial Access با موانع امنیتی مواجه میشود — فایروال پیکربندی شده، EDR فعال، MFA اجباری — Stealer Log میتواند مسیر جایگزین ارائه دهد. این لاگها معمولاً از طریق بازارهای سیاه یا کانالهای تلگرامی با قابلیت فیلتر بر اساس دامنه، نوع سازمان یا کشور تهیه میشوند.
مشاهده مقاله کامل
🆔 @vulncity
👍3❤1
چند روزی درگیر دوره و یه سری مسائل در مورد سایت بودیم.
از امروز هستیم با یه عالمه اتفاقای جالب 👀
از امروز هستیم با یه عالمه اتفاقای جالب 👀
🍾3👍1
#! VulnCity
ا Stealer Log چیه ؟ ا Stealer Log خروجی دادهای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج میکنند. رایجترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرمافزارهای کرکشده است. کاربران در جستجوی نرمافزارهای…
Exploit-Db
OffSec’s Exploit Database Archive
The GHDB is an index of search queries (we call them dorks) used to find publicly available information, intended for pentesters and security researchers.
⚡2
این ابزار https://github.com/projectdiscovery/vulnx بهتون کمک میکنه که توی جستجوی CVE ها راحت باشین.
مثلا :
برای مثال دستور بالا CVE های مربوط به nginx با Severity : high,critical در در میاره که براشون POC هم منتشر شده باشه.
🆔 @vulncity
مثلا :
vulnx search --product nginx --severity high,critical --poc
برای مثال دستور بالا CVE های مربوط به nginx با Severity : high,critical در در میاره که براشون POC هم منتشر شده باشه.
🆔 @vulncity
GitHub
GitHub - projectdiscovery/vulnx: Modern CLI for exploring vulnerability data with powerful search, filtering, and analysis capabilities.
Modern CLI for exploring vulnerability data with powerful search, filtering, and analysis capabilities. - projectdiscovery/vulnx
👏2
وقتی صحبت از دسترسی در لینوکس میشود، اغلب همهچیز را به Root و User خلاصه میکنیم؛ اما کرنل لینوکس سالهاست مکانیزمی به نام Linux Capabilities را معرفی کرده که قدرت مطلق Root را به دهها مجوز مستقل تقسیم میکند.
این یعنی یک فایل اجرایی میتواند بدون داشتن
⭕️ از دید Red Team، Capabilities یکی از اولین مواردی است که باید بعد از گرفتن Initial Shell بررسی شود؛ زیرا در بسیاری از محیطهای واقعی، یک Misconfiguration روی Python، Tar یا Nano میتواند بدون هیچ Kernel Exploit یا Buffer Overflow مسیر رسیدن به Root Shell را فراهم کند.
⭕️ در این مقاله بهصورت عملی با ساختار Linux Capabilities، نحوه Enumeration، سناریوهای واقعی Privilege Escalation و تفاوت آن با SUID و Polkit آشنا میشویم.
مشاهده کامل مقاله
🆔 @vulncity
این یعنی یک فایل اجرایی میتواند بدون داشتن
UID=0، تنها مجوز انجام یک عملیات حساس مانند تغییر شناسه کاربری (CAP_SETUID)، عبور از Permission فایلها (CAP_DAC_OVERRIDE) یا ساخت Raw Socket (CAP_NET_RAW) را داشته باشد.⭕️ از دید Red Team، Capabilities یکی از اولین مواردی است که باید بعد از گرفتن Initial Shell بررسی شود؛ زیرا در بسیاری از محیطهای واقعی، یک Misconfiguration روی Python، Tar یا Nano میتواند بدون هیچ Kernel Exploit یا Buffer Overflow مسیر رسیدن به Root Shell را فراهم کند.
⭕️ در این مقاله بهصورت عملی با ساختار Linux Capabilities، نحوه Enumeration، سناریوهای واقعی Privilege Escalation و تفاوت آن با SUID و Polkit آشنا میشویم.
مشاهده کامل مقاله
🆔 @vulncity
👍3
📎 K8S Red Team Attack Chain
- Initial Access
Discover exposed API Server (6443) or Kubelet (10250).
- Enumeration
Enumerate pods, namespaces, RBAC permissions, and service accounts.
- Privilege Escalation
Abuse over-permissive RBAC to create or control workloads.
Malicious Pod Deployment
Mount the host filesystem using
- Credential Access
Extract Secrets from environment variables or mounted volumes.
- Lateral Movement
Access databases, internal services, and additional cluster resources.
- Full Cluster Compromise
Gain host access, persistence, and potential control of the entire Kubernetes environment.
👀 به زودی یه مقاله کامل در مورد K8S Red Team توی قسمت بلاگ سایت منتشر می کنیم.
🆔 @vulncity
- Initial Access
Discover exposed API Server (6443) or Kubelet (10250).
- Enumeration
Enumerate pods, namespaces, RBAC permissions, and service accounts.
- Privilege Escalation
Abuse over-permissive RBAC to create or control workloads.
Malicious Pod Deployment
Mount the host filesystem using
hostPath.- Credential Access
Extract Secrets from environment variables or mounted volumes.
- Lateral Movement
Access databases, internal services, and additional cluster resources.
- Full Cluster Compromise
Gain host access, persistence, and potential control of the entire Kubernetes environment.
👀 به زودی یه مقاله کامل در مورد K8S Red Team توی قسمت بلاگ سایت منتشر می کنیم.
🆔 @vulncity
💯2
📃 مفهوم Process Injection و روشهای آن
یکی از مفاهیم مهم در Windows Internals و همچنین یکی از تکنیکهای شناختهشده در Malware Development و Red Team، مفهوم Process Injection است.
در یک نگاه ساده، Process Injection به مجموعهای از Techniqueها گفته میشود که در آن یک Process تلاش میکند Code یا Data را وارد Address Space یک Process دیگر کند و سپس باعث اجرای آن Code در Context مربوط به Process مقصد شود.
📎 در قسمت بلاگ سایت مقاله ای مرتبط با موضوع فوق منتشر شد که به بررسی مفاهیم زیر پرداخته است :
- مفهوم Process Injection
- مفاهیمی همچون Handle, Virtual Address Space, PEB
- مدل کلاسیک Process Injection
- توضیح Windows API Call های مهم
- مواردی که باعث حساسیت EDR ها میشوند
- مفاهیمی همچون DLL injection و APC Injection
- ارائه POC در قسمت منابع و توضیح کد های مربوطه
👀 در نهایت، برای یک Red Team یا Threat Hunter حرفهای، مهمترین نکته این نیست که فقط بداند چگونه یک Process را Inject کند؛ بلکه باید بتواند کل Lifecycle آن را از از دید EDR/SOC تحلیل کند.
مشاهده مقاله
🆔 @vulncity
یکی از مفاهیم مهم در Windows Internals و همچنین یکی از تکنیکهای شناختهشده در Malware Development و Red Team، مفهوم Process Injection است.
در یک نگاه ساده، Process Injection به مجموعهای از Techniqueها گفته میشود که در آن یک Process تلاش میکند Code یا Data را وارد Address Space یک Process دیگر کند و سپس باعث اجرای آن Code در Context مربوط به Process مقصد شود.
📎 در قسمت بلاگ سایت مقاله ای مرتبط با موضوع فوق منتشر شد که به بررسی مفاهیم زیر پرداخته است :
- مفهوم Process Injection
- مفاهیمی همچون Handle, Virtual Address Space, PEB
- مدل کلاسیک Process Injection
- توضیح Windows API Call های مهم
- مواردی که باعث حساسیت EDR ها میشوند
- مفاهیمی همچون DLL injection و APC Injection
- ارائه POC در قسمت منابع و توضیح کد های مربوطه
👀 در نهایت، برای یک Red Team یا Threat Hunter حرفهای، مهمترین نکته این نیست که فقط بداند چگونه یک Process را Inject کند؛ بلکه باید بتواند کل Lifecycle آن را از از دید EDR/SOC تحلیل کند.
مشاهده مقاله
🆔 @vulncity
👍2🔥1
⭕️ا Atomic Red Team یک پروژه Open Source است که مجموعهای از تستهای کوچک برای شبیهسازی رفتارهای مرتبط با تکنیکهای MITRE ATT&CK ارائه میکند.
📌 ایده اصلی Atomic Red Team بسیار ساده است:
به جای اینکه برای بررسی Detection یک حمله کامل و پیچیده را اجرا کنیم، یک Technique مشخص از MITRE ATT&CK را انتخاب کرده و همان رفتار را بهصورت کنترلشده اجرا میکنیم.
به همین دلیل نام Atomic برای این پروژه انتخاب شده است؛ زیرا هر Test معمولاً یک بخش کوچک و مشخص از رفتار مهاجم را شبیهسازی میکند.
در مقاله زیر Atomic Red Team معرفی شده و چگونگی بهبود SOC با استفاده از این ابزار توضیح داده شده است. همچنین به موضوعاتی همچون اشتباهات رایج هنگام استفاده از این ابزار نیز پرداخته شده است.
مشاهده مقاله Atomic RedTeam
🆔 @vulncity
📌 ایده اصلی Atomic Red Team بسیار ساده است:
به جای اینکه برای بررسی Detection یک حمله کامل و پیچیده را اجرا کنیم، یک Technique مشخص از MITRE ATT&CK را انتخاب کرده و همان رفتار را بهصورت کنترلشده اجرا میکنیم.
به همین دلیل نام Atomic برای این پروژه انتخاب شده است؛ زیرا هر Test معمولاً یک بخش کوچک و مشخص از رفتار مهاجم را شبیهسازی میکند.
در مقاله زیر Atomic Red Team معرفی شده و چگونگی بهبود SOC با استفاده از این ابزار توضیح داده شده است. همچنین به موضوعاتی همچون اشتباهات رایج هنگام استفاده از این ابزار نیز پرداخته شده است.
مشاهده مقاله Atomic RedTeam
🆔 @vulncity
🔥3❤2
آسیبپذیری Zero-Day در SSH روترهای MikroTik تحت بهرهبرداری فعال؛ زنجیره حمله MikroTrick
مشاهده خبر
🆔 @vulncity
مشاهده خبر
🆔 @vulncity
❤6
قابلیتهای امنیتی Windows server 2025
📎 امنیت در زیرساختهای Windows Server همیشه یکی از مهمترین موضوعات برای تیمهای IT و امنیت بوده است. بسیاری از حملات مدرن علیه سرورها نه از طریق یک Exploit پیچیده، بلکه با سوءاستفاده از Credentialهای سرقتشده، پروتکلهای قدیمی، تنظیمات ناامن، سرویسهای غیرضروری و ضعفهای موجود در مسیر اجرای کد انجام میشوند.
📌اگر بخواهیم مهمترین تغییرات امنیتی این نسخه را در چند دسته خلاصه کنیم، میتوان به موارد زیر اشاره کرد:
- Virtualization Based Security
- Credential Guard
- LSA Protection
- App Control for Business
- SMB Signing
- SMB Encryption
- SMB over QUIC
- SMB Authentication Rate Limiter
مشاهده مقاله
🆔 @vulncity
📎 امنیت در زیرساختهای Windows Server همیشه یکی از مهمترین موضوعات برای تیمهای IT و امنیت بوده است. بسیاری از حملات مدرن علیه سرورها نه از طریق یک Exploit پیچیده، بلکه با سوءاستفاده از Credentialهای سرقتشده، پروتکلهای قدیمی، تنظیمات ناامن، سرویسهای غیرضروری و ضعفهای موجود در مسیر اجرای کد انجام میشوند.
📌اگر بخواهیم مهمترین تغییرات امنیتی این نسخه را در چند دسته خلاصه کنیم، میتوان به موارد زیر اشاره کرد:
- Virtualization Based Security
- Credential Guard
- LSA Protection
- App Control for Business
- SMB Signing
- SMB Encryption
- SMB over QUIC
- SMB Authentication Rate Limiter
مشاهده مقاله
🆔 @vulncity
👍3😱1
📌 آسیبپذیری بحرانی GitLab با CVSS 10
یک آسیبپذیری Path Traversal با شناسه CVE-2026-85706 و امتیاز CVSS 10.0 در GitLab شناسایی شده است.این نقص در Repository Commits API قرار دارد و میتواند به مهاجم بدون احراز هویت اجازه خواندن فایلهای حساس سرور را بدهد.بررسیها نشان میدهد از 11 سپتامبر 2026 تلاشهای فعال برای سوءاستفاده از این آسیبپذیری آغاز شده است.مهاجمان میتوانند از این طریق به Log، Configuration، Credentials و Secrets دسترسی پیدا کنند.نسخههای 18.7 تا 19.1.7، 19.2 تا 19.2.5 و 19.3 تا 19.3.1 آسیبپذیر هستند.GitLab این مشکل را در نسخههای 19.1.8، 19.2.6 و 19.3.2 برطرف کرده است.
https://vulncity.com/news/آسيبپذيري-بحراني-gitlab-با-cvss-10
🆔 @vulncity
یک آسیبپذیری Path Traversal با شناسه CVE-2026-85706 و امتیاز CVSS 10.0 در GitLab شناسایی شده است.این نقص در Repository Commits API قرار دارد و میتواند به مهاجم بدون احراز هویت اجازه خواندن فایلهای حساس سرور را بدهد.بررسیها نشان میدهد از 11 سپتامبر 2026 تلاشهای فعال برای سوءاستفاده از این آسیبپذیری آغاز شده است.مهاجمان میتوانند از این طریق به Log، Configuration، Credentials و Secrets دسترسی پیدا کنند.نسخههای 18.7 تا 19.1.7، 19.2 تا 19.2.5 و 19.3 تا 19.3.1 آسیبپذیر هستند.GitLab این مشکل را در نسخههای 19.1.8، 19.2.6 و 19.3.2 برطرف کرده است.
https://vulncity.com/news/آسيبپذيري-بحراني-gitlab-با-cvss-10
🆔 @vulncity
👍2❤1
Forwarded from Amin Arab Channel🇮🇷🇾🇪
Media is too big
VIEW IN TELEGRAM
یک وبینار خوب در مورد ADCS از SpecterOps
🤖زیرنویس توسط Qwen 3.7 plus ایجاد شده است.
کانال امین عرب، کارشناس امنیت سایبری
https://t.me/aminarabchannel
🤖زیرنویس توسط Qwen 3.7 plus ایجاد شده است.
کانال امین عرب، کارشناس امنیت سایبری
https://t.me/aminarabchannel
❤2
🚀 کمپین «شروع امن» VulnCity شروع شد!
خیلی از استارتاپها و شرکتهای کوچیک، نیاز به امنیت دارن؛ ولی بودجه کافی برای راهاندازی زیرساخت امنیتی ندارن.
ما توی VulnCity تصمیم گرفتیم برای شروع، کنار ۳ شرکت/استارتاپ منتخب باشیم و بهصورت رایگان براشون زیرساخت امنیتی راهاندازی کنیم. 🛡
و فقط به راهاندازی ختم نمیشه؛
برای هر مجموعه ۱ ماه پشتیبانی رایگان هم در نظر گرفتیم. 🤝
اگر صاحب یک استارتاپ یا شرکت هستی و احساس میکنی امنیت مجموعهت نیاز به یه شروع جدی داره، این فرصت میتونه برای تو باشه.
👥 خودت ثبتنام کن
📤 یا این پست رو برای کسی که فکر میکنی بهش نیاز داره بفرست.
اطلاعات و قوانین بیشتر در لینک زیر ذکر شده.
📝 ثبتنام: vulncity.com/secure3
⏳ مهلت ثبتنام: 10 آبان 1405
🆔 @vulncity
خیلی از استارتاپها و شرکتهای کوچیک، نیاز به امنیت دارن؛ ولی بودجه کافی برای راهاندازی زیرساخت امنیتی ندارن.
ما توی VulnCity تصمیم گرفتیم برای شروع، کنار ۳ شرکت/استارتاپ منتخب باشیم و بهصورت رایگان براشون زیرساخت امنیتی راهاندازی کنیم. 🛡
و فقط به راهاندازی ختم نمیشه؛
برای هر مجموعه ۱ ماه پشتیبانی رایگان هم در نظر گرفتیم. 🤝
اگر صاحب یک استارتاپ یا شرکت هستی و احساس میکنی امنیت مجموعهت نیاز به یه شروع جدی داره، این فرصت میتونه برای تو باشه.
👥 خودت ثبتنام کن
📤 یا این پست رو برای کسی که فکر میکنی بهش نیاز داره بفرست.
اطلاعات و قوانین بیشتر در لینک زیر ذکر شده.
📝 ثبتنام: vulncity.com/secure3
⏳ مهلت ثبتنام: 10 آبان 1405
🆔 @vulncity
👍2