#! VulnCity
246 subscribers
36 photos
1 video
3 files
47 links
Download Telegram
تیر ماه برای VulnCity ماه رشد و توسعه بود؛ با رسیدن به 160 کاربر، انتشار 31 مقاله و اضافه شدن بخش‌هایی مثل Red Team Path، تالار مشاهیر و Partners.

در این ماه VulnDark هم فعال شد و تعداد فیدها به 1,698,320 رسید؛ همچنین Feed و Chat بهبود پیدا کردند.

ماه بعد هم با راه‌اندازی Code Playground و برگزاری یک رویداد آنلاین، مسیر رشد VulnCity ادامه دارد. 🔐

🆔 @vulncity
👍6
🚀 کوبرنتیز فقط یک ابزار Orchestration نیست؛ بلکه زیرساختی پیچیده است که از Control Plane، Worker Nodeها و لایه شبکه تشکیل شده و امنیت هر کدام نقش مستقیمی در امنیت کل کلاستر دارد.
اگر این معماری به‌درستی Hardening نشود، همان قابلیت‌هایی که مدیریت کانتینرها را آسان می‌کنند، می‌توانند به نقاط ورود مهاجمان تبدیل شوند.
در این مقاله ابتدا ساختار داخلی Kubernetes را به زبان ساده بررسی کرده‌ایم و سپس از دید یک Red Team به رایج‌ترین مسیرهای حمله پرداخته‌ایم.
از سوءاستفاده از Service Accountها و تنظیمات اشتباه RBAC گرفته تا تکنیک‌های Container Escape و حرکت جانبی (Lateral Movement) بین Podها و Nodeها.
همچنین نقش API Server، etcd، Kubelet و اجزای شبکه را از منظر امنیت تحلیل کرده‌ایم و نشان داده‌ایم هر بخش چگونه می‌تواند هدف حمله قرار بگیرد.


مطالعه کامل مقاله

🆔 @vulncity
پورت های مربوط به Kuber که توی Recon به دردتون میخوره :

443/TCP kube-apiserver
2379/TCP etcd
6666/TCP etcd
4194/TCP cAdvisor
6443/TCP kube-apiserver
8443/TCP kube-apiserver
8080/TCP kube-apiserver
10250/TCP kubelet full mode access
10255/TCP running kubelet
10256/TCP kube-proxy
9099/TCP calico-felix
6782-4/TCP weave
30000-32767/TCP NodePort
44134/TCP Tiller

View Feed 📎

🆔 @vulncity
👍7❤1
روزانه یه سری چیزایی که میخونم و دم دستی هست رو میزارم توی قسمت Feed
چیزای به درد بخوری میزارم توی این بخش، یه جورایی شبیه دفترچه یادداشتمه.
شما هم میتونید پست بزارید

vulncity.com/feed
👍4
ا Stealer Log چیه ؟
ا Stealer Log خروجی داده‌ای بدافزارهای Information Stealer است که اطلاعات حساس سیستم قربانی را استخراج می‌کنند.
رایج‌ترین و موثرترین روش آلودگی به Information Stealer، دانلود و اجرای نرم‌افزارهای کرک‌شده است. کاربران در جستجوی نرم‌افزارهای رایگان یا فعال‌سازهای غیرقانونی، مستقیماً بدافزار را اجرا می‌کنند.
وقتی یک Red Teamer در مرحله Initial Access با موانع امنیتی مواجه می‌شود — فایروال پیکربندی شده، EDR فعال، MFA اجباری — Stealer Log می‌تواند مسیر جایگزین ارائه دهد. این لاگ‌ها معمولاً از طریق بازارهای سیاه یا کانال‌های تلگرامی با قابلیت فیلتر بر اساس دامنه، نوع سازمان یا کشور تهیه می‌شوند.

مشاهده مقاله کامل

🆔 @vulncity
👍3❤1
چند روزی درگیر دوره و یه سری مسائل در مورد سایت بودیم.
از امروز هستیم با یه عالمه اتفاقای جالب 👀
🍾3👍1
این ابزار https://github.com/projectdiscovery/vulnx بهتون کمک میکنه که توی جستجوی CVE ها راحت باشین.
مثلا :

vulnx search --product nginx --severity high,critical --poc


برای مثال دستور بالا CVE های مربوط به nginx با Severity : high,critical در در میاره که براشون POC هم منتشر شده باشه.

🆔 @vulncity
👏2
وقتی صحبت از دسترسی در لینوکس می‌شود، اغلب همه‌چیز را به Root و User خلاصه می‌کنیم؛ اما کرنل لینوکس سال‌هاست مکانیزمی به نام Linux Capabilities را معرفی کرده که قدرت مطلق Root را به ده‌ها مجوز مستقل تقسیم می‌کند.
این یعنی یک فایل اجرایی می‌تواند بدون داشتن UID=0، تنها مجوز انجام یک عملیات حساس مانند تغییر شناسه کاربری (CAP_SETUID)، عبور از Permission فایل‌ها (CAP_DAC_OVERRIDE) یا ساخت Raw Socket (CAP_NET_RAW) را داشته باشد.

⭕️ از دید Red Team، Capabilities یکی از اولین مواردی است که باید بعد از گرفتن Initial Shell بررسی شود؛ زیرا در بسیاری از محیط‌های واقعی، یک Misconfiguration روی Python، Tar یا Nano می‌تواند بدون هیچ Kernel Exploit یا Buffer Overflow مسیر رسیدن به Root Shell را فراهم کند.

⭕️ در این مقاله به‌صورت عملی با ساختار Linux Capabilities، نحوه Enumeration، سناریوهای واقعی Privilege Escalation و تفاوت آن با SUID و Polkit آشنا می‌شویم.

مشاهده کامل مقاله

🆔 @vulncity
👍3
📎 K8S Red Team Attack Chain

- Initial Access
Discover exposed API Server (6443) or Kubelet (10250).

- Enumeration
Enumerate pods, namespaces, RBAC permissions, and service accounts.

- Privilege Escalation
Abuse over-permissive RBAC to create or control workloads.
Malicious Pod Deployment
Mount the host filesystem using hostPath.

- Credential Access
Extract Secrets from environment variables or mounted volumes.

- Lateral Movement
Access databases, internal services, and additional cluster resources.

- Full Cluster Compromise
Gain host access, persistence, and potential control of the entire Kubernetes environment.

👀 به زودی یه مقاله کامل در مورد K8S Red Team توی قسمت بلاگ سایت منتشر می کنیم.

🆔 @vulncity
💯2
📃 مفهوم Process Injection و روش‌های آن

یکی از مفاهیم مهم در Windows Internals و همچنین یکی از تکنیک‌های شناخته‌شده در Malware Development و Red Team، مفهوم Process Injection است.
در یک نگاه ساده، Process Injection به مجموعه‌ای از Techniqueها گفته می‌شود که در آن یک Process تلاش می‌کند Code یا Data را وارد Address Space یک Process دیگر کند و سپس باعث اجرای آن Code در Context مربوط به Process مقصد شود.

📎 در قسمت بلاگ سایت مقاله ای مرتبط با موضوع فوق منتشر شد که به بررسی مفاهیم زیر پرداخته است :
- مفهوم Process Injection
- مفاهیمی همچون Handle, Virtual Address Space, PEB
- مدل کلاسیک Process Injection
- توضیح Windows API Call های مهم
- مواردی که باعث حساسیت EDR ها می‌شوند
- مفاهیمی همچون DLL injection و APC Injection
- ارائه POC در قسمت منابع و توضیح کد های مربوطه

👀 در نهایت، برای یک Red Team یا Threat Hunter حرفه‌ای، مهم‌ترین نکته این نیست که فقط بداند چگونه یک Process را Inject کند؛ بلکه باید بتواند کل Lifecycle آن را از از دید EDR/SOC تحلیل کند.

مشاهده مقاله

🆔 @vulncity
👍2🔥1
⭕️ا Atomic Red Team یک پروژه Open Source است که مجموعه‌ای از تست‌های کوچک برای شبیه‌سازی رفتارهای مرتبط با تکنیک‌های MITRE ATT&CK ارائه می‌کند.

📌 ایده اصلی Atomic Red Team بسیار ساده است:

به جای اینکه برای بررسی Detection یک حمله کامل و پیچیده را اجرا کنیم، یک Technique مشخص از MITRE ATT&CK را انتخاب کرده و همان رفتار را به‌صورت کنترل‌شده اجرا می‌کنیم.

به همین دلیل نام Atomic برای این پروژه انتخاب شده است؛ زیرا هر Test معمولاً یک بخش کوچک و مشخص از رفتار مهاجم را شبیه‌سازی می‌کند.

در مقاله زیر Atomic Red Team معرفی شده و چگونگی بهبود SOC با استفاده از این ابزار توضیح داده شده است. همچنین به موضوعاتی همچون اشتباهات رایج هنگام استفاده از این ابزار نیز پرداخته شده است.

مشاهده مقاله Atomic RedTeam

🆔 @vulncity
🔥3❤2
آسیب‌پذیری Zero-Day در SSH روترهای MikroTik تحت بهره‌برداری فعال؛ زنجیره حمله MikroTrick

مشاهده خبر

🆔 @vulncity
❤6
Splunk-Use-Case.pdf
2.2 MB
📌 مجموعه‌ای از Use Caseهای امنیتی قابل پیاده‌سازی در Splunk

مشاهده فایل

🆔 @vulncity
👍6
قابلیت‌های امنیتی Windows server 2025

📎 امنیت در زیرساخت‌های Windows Server همیشه یکی از مهم‌ترین موضوعات برای تیم‌های IT و امنیت بوده است. بسیاری از حملات مدرن علیه سرورها نه از طریق یک Exploit پیچیده، بلکه با سوءاستفاده از Credentialهای سرقت‌شده، پروتکل‌های قدیمی، تنظیمات ناامن، سرویس‌های غیرضروری و ضعف‌های موجود در مسیر اجرای کد انجام می‌شوند.


📌اگر بخواهیم مهم‌ترین تغییرات امنیتی این نسخه را در چند دسته خلاصه کنیم، می‌توان به موارد زیر اشاره کرد:

- Virtualization Based Security

- Credential Guard

- LSA Protection

- App Control for Business

- SMB Signing

- SMB Encryption

- SMB over QUIC

- SMB Authentication Rate Limiter

مشاهده مقاله

🆔 @vulncity
👍3😱1
📌 آسیب‌پذیری بحرانی GitLab با CVSS 10


یک آسیب‌پذیری Path Traversal با شناسه CVE-2026-85706 و امتیاز CVSS 10.0 در GitLab شناسایی شده است.این نقص در Repository Commits API قرار دارد و می‌تواند به مهاجم بدون احراز هویت اجازه خواندن فایل‌های حساس سرور را بدهد.بررسی‌ها نشان می‌دهد از 11 سپتامبر 2026 تلاش‌های فعال برای سوءاستفاده از این آسیب‌پذیری آغاز شده است.مهاجمان می‌توانند از این طریق به Log، Configuration، Credentials و Secrets دسترسی پیدا کنند.نسخه‌های 18.7 تا 19.1.7، 19.2 تا 19.2.5 و 19.3 تا 19.3.1 آسیب‌پذیر هستند.GitLab این مشکل را در نسخه‌های 19.1.8، 19.2.6 و 19.3.2 برطرف کرده است.


https://vulncity.com/news/آسيبپذيري-بحراني-gitlab-با-cvss-10

🆔 @vulncity
👍2❤1
40_Linux_Server_Hardening_Security_Tips_2017_edition_nixCraft.pdf
232.9 KB
۴۰ نکته برای کاهش Attack Surface و افزایش امنیت سرورهای Linux

دانلود فایل

🆔 @vulncity
👍1🔥1
👍2
Media is too big
VIEW IN TELEGRAM
یک وبینار خوب در مورد ADCS از SpecterOps

🤖زیرنویس توسط Qwen 3.7 plus ایجاد شده است.

کانال امین عرب، کارشناس امنیت سایبری

https://t.me/aminarabchannel
❤2
🚀 کمپین «شروع امن» VulnCity شروع شد!
خیلی از استارتاپ‌ها و شرکت‌های کوچیک، نیاز به امنیت دارن؛ ولی بودجه کافی برای راه‌اندازی زیرساخت امنیتی ندارن.
ما توی VulnCity تصمیم گرفتیم برای شروع، کنار ۳ شرکت/استارتاپ منتخب باشیم و به‌صورت رایگان براشون زیرساخت امنیتی راه‌اندازی کنیم. 🛡

و فقط به راه‌اندازی ختم نمیشه؛
برای هر مجموعه ۱ ماه پشتیبانی رایگان هم در نظر گرفتیم. 🤝
اگر صاحب یک استارتاپ یا شرکت هستی و احساس می‌کنی امنیت مجموعه‌ت نیاز به یه شروع جدی داره، این فرصت می‌تونه برای تو باشه.

👥 خودت ثبت‌نام کن
📤 یا این پست رو برای کسی که فکر می‌کنی بهش نیاز داره بفرست.

اطلاعات و قوانین بیشتر در لینک زیر ذکر شده.

📝 ثبت‌نام: vulncity.com/secure3
⏳ مهلت ثبت‌نام: 10 آبان 1405

🆔 @vulncity
👍2