Последние посты

Unk9vvN
3 июл., 09:19изменён
#Palantir #Artificial #Intelligence (AIP) محصول شرکت Palantir Technologies که با نام Palantir Artificial Intelligence شناخته میشود، یک سیستم ادغام هوش مصنوعی با داده های عملیاتی سازمانی است که دو زیر محصول خود با نام Foundry که پلتفرم داده و عملیات است و Gotham برای فرایند های تحلیل اطلاعات امنیتی و نظامی را برای LLM سوار کنند.بخش Gotham برای تحلیل داده های اطلاعاتی و شناسایی تهدید و پیشنهاد عملیات و هماهنگی منابع در جنگ های اخیر ایران استفاده شده است.یعنی سامانه ها عملا بیش از 50% فرایند های عملیات های نظامی رو اتوماتیک میکند، جمع آوری اطلاعات بواسطه سنسور های نظامی، سایبری اولین اقدام سامانه است.دوم شناسایی تهدیدات و تطابق داده های اولیه هوش مصنوعی برای پیشنهاد عملیات تهاجمی نظامی، که این بخش با هماهنگی فرماندهان نظامی بوده است.هماهنگ منابع عملیاتی مانند دارایی های نظامی از جمله جت جنگنده، پهپاد، زیر دریایی و موارد دیگر را با هم یکپارچه کرده و بهترین گزینه برای عملیات را
Unk9vvN
3 февр., 11:45изменён
#Epstein’s #Personal #Hacker هکر اختصاصی #اپستین که متخصص کشف و بهره برداری از آسیب پذیری های روز صفر بوده است، وی در جاسوسی های #اپستین به او کمک کرده است.این هکر که نام آن را FBI مخدوش کرده که البته بیان شده از مدیران ارشد سابق شرکت CrowdStrike بوده است، و حدس زده میشود که او در حال حاضر مدیرعامل شرکت SlashID باشد.با مسائل فنی موضوع کاری ندارم که این فرد توانمندی کشف آسیب پذیری روز صفر از آیفون، اندروید، بلکبری و برخی مرورگر ها راه داشته است.این مسئله که یک عامل موساد با نام اپستین بواسطه توانمندی یک هکر خبره توانست دولتی مثل دولت آمریکا را تحت تاثیر قرار دهد، موضوع قابل تاملی است.همچنین انتشار این اسناد توسط دستگاه قضایی آمریکا این انگیزه را تقویت میکند که عوامل اسرائیل در دولت امریکا در پی فشار هر چه بیشتر به ترامپ هستند بواسطه افشای اسناد فساد جنسی و غیر بشری تا وی را هر طور شده مجبور حمله به ایران کنند.www.justice.gov/epstein/files/DataSet%2010/EFTA01683874.pdf @Unk9vvN
6,120Открыть в Telegram
Unk9vvN
31 янв., 09:04изменён
#AFTA #Cybersecurity #Training #License شرکت اکسین ایمن نیکراد مفتخر به اخذ گواهی نامه افتا در حوزه خدمات افتا در گرایش:آموزش امنیت فضای تولید و تبادل اطلاعاتشده و از این پس دانشجویان ما، مورد تایید سازمان افتای کشور خواهند بود.@Unk9vvN
3,960Открыть в Telegram
Unk9vvN
2 янв., 09:10
Login & MFA #Bypass with #Race_Condition & #JWT Leak یک روش شناسی هوشمندانه مهاجم بررسی میکنه و در فرایند احراز هویت سایت قربانی متوجه میشه که مقادیر MFA داره بواسطه ساختار JWT ارسال میشه و تصدیق میشه.این JWT زمانی صادر میشه که Login انجام میشه، و پارامتری در پارامتر های JWT قرار داشته باش نام token_type که مقدار AuthCode رو بطور پیشفرض داشته.مهاجم متوجه میشه این پارامتر میتونه ارتباط داشته باشه با MFA لذا میاد اینجا Race Condition رو پیاده سازی میکنه و همون ساختار JWT که پس از Login دریافت کرده رو ارسال میکنه در تعداد بالا.در اصل مشکل اینجا بوده که بعد از Login سایت میومده و JWT رو لو میداده قبل از MFA و همین موضوع باعث شده ساختار رو مهاجم متوجه بشه و حالا Threat Model که اینجا رسیده به ذهنش یکی هم Race Condition بوده و تست زده دیده گرفته.مهم نیست مقدار درون AuthCode درست بوده باشه یا غلط، چرا که بواسطه Race Condition دوره زده میشده و کاربر یکی از درخواست ها تایید رو که میگرفت،

4,980Открыть в Telegram
Unk9vvN
21 дек. 2025 г., 11:22изменён
#RDP #Hardening #Windows #Servers در صورتی که نیاز به مقاوم سازی پروتکل RDP دارید میتونید از اسکریپت زیر استفاده کنید که در سطح متوسط و بدون نیاز به برنامه جانبی، مقاوم سازی هایی رو روی هر نسخه ای از ویندوز سرور میتونه انجام بده که بسیاری از حملات رو پیش گیری میتونه که مواردیش رو زیر اشاره کردیم.1.اعمال سیاستهای امنیتی هستهای RDP 2.سختسازی پروتکلهای TLS/SSL 3.مقاومسازی NTLM و CredSSP 4.کاهش قابلیت Fingerprinting سرویس RDP 5.کنترل و محدودسازی زمان نشستهای RDP 6.اعمال سیاستهای قفل حساب کاربری و رمز عبور 7.محرومسازی حساب Administrator داخلی از دسترسی RDP 8.پیکربندی پیشرفته ثبت رویدادهای RDP 9.پیادهسازی مکانیزم مقابله با حملات Brute-Force مشابه Fail2Ban 10.ایجاد خودکار حساب کاربری RDP در صورت نیاز 11.فعال سازی دیواره آتش سیستم عاملاین اسکریپت کاربر پیشفرض Administrator رو غیر فعال کرده و یک کاربر در گروه Remote Desktop Users با سطح دسترسی ادمین بطور تصادفی ساخته و تحویل شما
3,130Открыть в Telegram
Unk9vvN
5 дек. 2025 г., 12:11
#React Server Components to #RCE بی مقدمه میرم سراغ ابعاد فنی، خب در ویژگی React Server Components که Next.js هم با نام App Router از آن استفاده میکند، یک پروتکل با نام Flight وجود دارد که وظیفه اجرای درخواست های سمت کاربر در خصوص Components هایی که در سمت سرور وجود دارد را داشته و بعد از Render کردن میبایست نتیجه را به سمت کاربر دوباره بازگشت دهد.یعنی وقتی سمت کاربر نیاز به انجام یک Server Function دارد آنرا بصورت Serialize به سمت سرور ارسال کرده و RSC اقدام به Deserialize کردن Payload ارسالی میکند، که در تصویر پست جایی که FlightReplayServer قرار دارد مقادیر سمت کاربر بواسطه تابع requireModule(metadata) در حال دریافت است بدون هیچ چک امنیتی!حالا مهاجم نیاز دارد تا به توابعی دسترسی پیدا کند که امکان دادن کد به آنها را دارد، برای اینکار از Prototype Pollution استفاده کرده که به معنی مخدوش کردن نمونه اولیه است، یعنی مهاجم یک property برای PP حساسی مانند Function تعریف میکند که یک کد

3,300Открыть в Telegram
Unk9vvN
2 дек. 2025 г., 00:25
#Cybernetics #Norbert #Wiener دو روی یک سکه که یکی به مفاهیم سایبرنتیک از منظر نظری و فنی میپردازد و دیگری از منظر اخلاقی، اجتماعی، فلسفی و حتی مذهبی که برخاسته از پیشرفت تکنولوژی است.نوربرت وینر تلاش داشته در کتاب تصویر سمت راست بررسی کند سیستم های کنترل و ارتباط چه در ماشین چه در بدن مثلا دستگاه عصبی و شباهت های بین ماشین و سیستم های زنده به چه شکل بوده است.و اساسا موضوع خودکار سازی و محاسبه آنالوگ و دیجیتال و همچنین هوش مصنوعی و علوم اعصاب و مخابرات را اولین بار در این کتاب بیان داشته است.اما کتاب دوم که سمت چپی که سیزده سال بعد نوشته شد تلاش داشت تا پیوندی میان علوم ارتباطات و ماشین با حوزه های دیگری مانند زیست شناسی، جامعه شناسی و غیره پیوند دهد.در کتاب God & Golem نوربرت وینر ادعا دارد که یهودیان خدایگان بر روی زمین هستند که Golem ها (انسان های کودن) را میبایست با تهی کردن تفکر آنها کنترل کنند، بواسطه ظرفیت های مفهوم سایبرنتیک.ایده های این کتاب اولین بار در انگلستان

2,910Открыть в Telegram
Unk9vvN
13 нояб. 2025 г., 20:47изменён
#Weak #Lockout #Mechanism توی برگه تقلب آنون، اسکریپتی توسعه دادیم که بصورت اتوماتیک اقدام به کشف مسیر ورود یک سایت کرده و مقادیر پارامتر نام کاربری و رمز رو تشخیص داده و نقطه انتهایی آنها استخراج میشود.تمامی اینها بصورت هوشمند برای FFUF تنظیم شده همراه با یک Userlist و Passlist اقدام به تست رمز خواهد کرد اما با یک تفاوت.این تست رمز بواسطه بکار گیری 20 تونل شبکه Tor بصورت همزمان بوده که از طریق یک درگاه پروکسی قابل دسترسی برای FFUF خواهد بود.یعنی اسکریپت ترافیک تست رمز خود را برای 16379 ارسال میکند و یک Load Balancer اقدام به پخش ترافیک بین 20 تونل شبکه Tor کرده و هر درخواست را بواسطه یکی از این 20 عدد ارسال میکند.البته تعداد تونل میتواند بی شمار هم شود، که بواسطه این مزیت مکانیزم های دفاعی مانند WAF در خصوص ویژگی Block کردن بواسطه سرشماری IP از کار خواهند افتاد.برای پیشگیری از این روش کافیست IP های Onion بسته شود البته این هم روش دور زدن دارد که بواسطه استفاده از مراکز داده
3,690Открыть в Telegram
Unk9vvN
8 нояб. 2025 г., 18:36изменён
#Iranian #Passive #Defense اولین عامل، نفوذ به شبکه های سلولی که بیش از 3 سال پیش مطلبی در این کانال بابتش منتشر کردیم و استناد کردیم به آزمایشگاه GSM آلمان که با بررسی زیرساخت های شبکه سلولی ایران، گزارش داده بود زیرساخت شبکه سلولی ایران دارای آسیب پذیری های امنیتی متعدد است.دومین عامل، پایش دقیق ماهواره ای و تحرکات فرماندهان ایرانی بواسطه دوربین های پیشرفته ماهواره ای و ردیابی حرکتی فرمانده ها بواسطه هوش مصنوعی که شرکت Rafael از آن با نام سامانه Puzzle یاد میکند.سومین عامل ،استفاده از عوامل نفوذی شبکه موساد در داخل ایران با نام شاخه زیتون است که سالهاست در بدنه حکمرانی کشور عوامل و افراد خود را چیده و از داخل بواسطه استراتژی #فروپاشی_از_درون اقدامات تکمیلی را انجام میدهد که البته بسیاری از این عوامل طی سالهای اخیر رمزگشایی شده اند.چهارمین عامل، نفوذ به پایگاه داده های حساس کشور طی سالهای اخیر که موجب تکمیل داده های اولیه بوده است و نفوذ به بانک سپه نیز از این دست عملیات ها بود
Unk9vvN
29 окт. 2025 г., 18:40
#Mandiant #M-Trends 2025 #Report در گزارش 2025 شرکت Mandiant نکات جالبی مطرح شده که اطلاع از آنها خالی از لطف نیست، اولین مورد این است که بیشترین حملات مداوم پیشرفته به شرکت های مالی و اقتصادی انجام شده است.دوم: 33 درصد از روش های موفق در ایجاد دسترسی، مبتنی بر Exploit بوده و 16 درصد دزدان اطلاعات احراز هویت و 14 درصد حملات ایمیل فیشینگ.سوم: بیشترین آسیب پذیری استفاده شده تیم ها CVE-2024-3400 و CVE-2023-46805 و CVE-2024-21887 و CVE-2023-48788 بودت است که عموم اینجا آسیب پذیری های مبتنی بر وب هستند.چهارم: بیشترین مدل بدافزار استفاده شده BEACON که مربوط به چهارچوب Cobalt Strike است بوده و در ادامه BASTA که یک بدافزار مبتنی بر ++C بوده که از رمزنگاری ChaCha20 استفاده کرده برای رمزنگاری فایل های حساس.پنجم: فعال ترین گروه سایبری APT44 است مرتبط با روسیه، همچنین دومین تیم فعال APT45 بوده که منتسب به کره شمالی است که به زیرساخت های مالی در سراسر جهان حمله داشته است.ششم: از تکنیک


5,500Открыть в Telegram
Unk9vvN
29 окт. 2025 г., 06:13
#WSUS Unauthenticated #RCE اخیرا یک آسیب پذیری از سرویس Windows Server Update Services که بر مبنای پورت 8530 و 8531 کار میکند، آماده از نوع Insecure Deserialization که بدون احراز هویت میتوان اجرای کد از راه دور انجام داد.این آسیب پذیری در فرایند AuthorizationCookie قرار دارد که در نقطه انتهایی آسیب پذیر در مسیر زیر است{target}/SimpleAuthWebService/SimpleAuth.asmxکه سرویس SOAP در آن فعال است و مهاجم بواسطه تعریف یک <UpdateID> امکان تعریف یک Shellcode بر مبنای BinaryFormatter خواهد بود در پارامتر SynchronizationUpdateErrorsKey که فرایند Deserialize در آن بصورت نا امن انجام میشود.زنجیره حمله به این صورت است که مهاجم اول یک کوکی بوایسطه GetCookie دریافت کرده و رمزنگاری AES-128-CBC رو بازگشایی کرده و مقادیر Gadget RCE از نوع BinaryFormatter را جای گذاری و مجددا رمزنگاری را انجام داده و به نقطه انتهایی آسیب پذیر ارسال میکند.جالب آنکه این اجرای کد بواسطه Gadget RCE با سطح دسترسی
2,470Открыть в Telegram
Unk9vvN
8 окт. 2025 г., 06:24изменён
#Redis #UAF #RCE سرویس Redis یک سرویس در خصوص Cache کردن مقادیر لایه 7 است که بطور مشخص تلاش میکند تا داده های سمت کاربر را در صورت نداشتن الگوی جدید، بازتاب داده و کاربر به سمت سرور اصلی مراجعه نکند و اینطور سرعت سایت بالا رود.اما Redis از مفسر Lua برای اجرای اسکریپت ها استفاده میکند که مفسر از یک Garbage Collector برای مدیریت خودکار حافظه بهره میبرد، این GC در پردازش حافظه Heap دچار آسیب پذیری Use After Free یا مراجعه بعد از آزاد سازی را دارا است.در اسکریپت Lua مهاجم اقدام به تعریف یک آرایه بی مقدار کرده که آرایه در حافظه Heap توسط GC تعریف میشود و بعد از عدم مراجعه به آرایه ساخته شده، حافظه آزاد خواهد شد.در ادامه از تکنیک Heap Spray استفاده کرده تا تمامی مناطق حافظه را بازنویسی کرده و آن بخش که از قبل رزرو و آزاد شده است، بازنویسی شده و مهاجم بر روی حافظه Interpreter اقدام به نوشتن ماشین کد کند که در این صورت بدلیل اجرای Interpreter در سطح Root، کد مخرب مهاجم نیز در بالاترین
Unk9vvN
19 сент. 2025 г., 23:11изменён
#Rafael #Puzzle AI-Based #Intelligence Suite سامانه PUZZLE که بر مبنای هوش مصنوعی کار میکند، در فرایند ایجاد اشراف اطلاعاتی کشور جعلی اسرائیل، نقش موثری را بازی کرده است.این سامانه بواسطه جمع آوری اطلاعات از شبکه های سیگنال/رادیویی (SIGINT) و همچنین از طریق اطلاعات بصری/مکانی ماهواره ای (IMINT) و همچنین جمع آوری اطلاعات منبع باز (OSINT) ورودی های داده ای خود را تضمین میکند.اطلاعات بواسطه حسگرها از منابع ای که بالا مطرح شد تامین میشود، این حسگرها شامل پهپاد، ماهواره، دوربین تصویری، منابع سیگنال/رادیویی، الکترونیکی و سایبری است.در ادامه مؤلفه SIGNAL.AI اقدام به تحلیل داده های سیگنالی کرده و با بررسی فرکانس، نوع آن و موقعیت فرستنده ها را مشخص میکند.مؤلفه TARGETS از داده های دریافتی استفاده کرده تا اهداف قابل دسترس را مبتنی بر اولویت های تعیین شده و هزینه و زمان اعمال حمله بررسی و پیشنهاد دهد.مؤلفه FORCE درخواست های حمله یا مداخله را دریافت کرده و با منابع موجود و محدودیت ها تطبیق
Unk9vvN
9 сент. 2025 г., 11:24изменён
#Default #Passwords #Bruteforce در برگه تقلب آنون بسیاری از فرایند های تست نفوذ وب در حال اتوماسیون سازی است که در دوره تست نفوذ وب در بخش نحوه تست جعبه سیاه، تشریح میشود.اسکریپت در تصویر بواسطه Katana تا عمق سه Tree لینک ها را استخراج کرده و keyword هایی که معمولا برای صفحه ورود استفاده میشود را تشخیص میدهد.بعد با بررسی اینکه آیا CAPTCHA یا reCAPTCHA وجود دارد یا خیر، تصمیم میگیرد تا ادامه عملیات تست مقادیر احراز هویت پیشفرض را انجام دهد یا خیر.پارامتر هایی که مقادیر نام کاربری و رمز را از تگ Form بیرون میکشد و روش ارسال درخواست نیز در بخش Method مربوط به تگ Form تشخیص داده خواهد شد.در کنار اینها هدر های Legitimate یا مشروع کردن Request ها نیز اضافه شده و حتی بررسی میشود پارامتر های CSRF-Token وجود دارد یا خیر.در صورت وجود مقادیر اونها هم استفاده خواهد شد و مقادیر Cookie هم در FFUF بکار گرفته خواهد شد.در کنار همه اینها پاسخ ها از منظره کالیبره بودن بررسی میشود و اگر درخواست
3,590Открыть в Telegram
Unk9vvN
7 сент. 2025 г., 06:06изменён
#Forminator Forms #Wordpress افزونه Forminator Forms که یک افزونه در خصوص ایجاد فرم در سیستم های پرداخت، ارتباط با مشتریان بوده است، یک آسیب پذری Arbitrary File Deletion داشته از نوع Unauthenticated یا بدون نیاز به احراز هویت.در تصویر کد فیکس شده و کد آسیب پذیر حذف شده را ملاحظه میکنید، بعد از دریافت meta_data$ در حلقه foreach، مقدار داخل meta_value$ در خط 1259 دریافت شده و همچنین در خط 1263 شرطی برقرار میشود مبنی بر خالی نبودن و تصدیق وجود مسیر فایل، که در صورت برقراری شرط، تابع ()wp_delete_file فراخوانی شده و مقدار path$ به آن داده میشود.اینجا چک نشده که ورودی اگر به فایل های حساسی مانند wp-config.php اگر اشاره کرد یا فایل های حساسی دیگری، امکان حذف وجود نداشته و یک لیست سفید از مسیر های مجاز تعریف نشده است.به همین دلیل آسیب پذیری رخ داده و موجب میتواند باشد که مهاجم بدون نیاز به احراز هویت هر فایلی را از سایت وردپرسی قربانی حذف کند، جایزه این باگ 8.100$ بوده است.@Unk9vvN
2,650Открыть в Telegram
Unk9vvN
30 авг. 2025 г., 14:37изменён
#Basics of #MySQL در این آموزش بطور کامل بر MySQL مسلط شوید! یاد بگیرید که چگونه پایگاههای داده ایجاد و مدیریت کنید، کوئریهای قدرتمند SQL بنویسید و عملکرد را مانند یک حرفهای بهینه کنید.این آموزش برای مبتدیان و توسعهدهندگان و متخصصین تست نفوذ وب است که میخواهند مهارتهای خود را در زمینه شناخت پایگاه داده های رایج تکمیل کنند مناسب است.⚠️ ادامه مطلب در لینک زیرyoutu.be/Hc_9ZLJVPEM@Unk9vvN
2,780Открыть в Telegram
Unk9vvN
24 авг. 2025 г., 00:45изменён
#MitM #Https #Sniff with #Trojan همونطور که میدونید از نسخه TLS 1.1 به بعد دیگه حمله SSLStrip در بحث شنود ترافیک بواسطه پیاده سازی حملات مرد میانی یا MitM، جواب نمیدهد.ماجرا از این قرار است که بواسطه این برگه تقلب، مهاجم میتواند یک بد افزار ساخته که کارش نصب یک Cert جعلی که برای ابزار شنود است، انجام دهد.بعد از ایجاد یک بد افزار که مبتنی بر یک مهندسی اجتماعی JPG با پیاده سازی تکنیک های Spoof Extension پیاده سازی شده و بواسطه کمپرس کردن یک تصویر JPG با بدافزار در فایل فرمت SFX، اقدام به باز کردن یک عکس (بدافزار) توسط قربانی خواهد شد.اما چطور این فایل دانلود و اجرا میشود روی سیستم قربانی؟ بعد از ایجاد عملیات MITM، ما سعی میکنیم بر روی ترافیک HTTP و HTTPS یک Downgrade انجام داده و یک کد JS به ترافیک بازگشتی یا Response تزریق داده و اقدام به ساخت یک DOM و link و کلیک بر روی آن کنیم.در صورتی که قربانی یک لحظه اشتباه کند فایل بدافزار که بصورت یک عکس مهندسی شده، بر روی سیستم قربانی
3,680Открыть в Telegram
Unk9vvN
18 авг. 2025 г., 08:13
#Handala’s Wiper Targets #Israel سال گذشته تیم Handala منتسب به ایران، طی عملیاتی توانست برخی سازمان های اسرائیل را مورد نفوذ خود قرار دهد.رفتار تکنیکی تاکتیکی آنها اینگونه بوده که اول بواسطه یک Email Phishing اقدام به ارسال یک فایل PDF کرده و توضیحاتی در خصوص بروز رسانی محصولات CrowdStrike داده که یک شرکت Vendor در حوزه امنیت سایبری است.در PDF لینک دانلودی قرار داده شده مبتنی بر دانلود بروز رسانی، در صورت اقدام کردن قربانی یک فایل ZIP دانلود شده که حاوی یک فایل CrowdStrike.exe بوده که بواسطه NSIS به عنوان یک Installer بسته بندی شده است.اجرای این فایل باعث فعال شدن یک اسکریپت Batch میشود که اقدام به شناسایی آنتی ویروس ها و EDR ها میکند، همچنین یک اجرا گر AutoIT فعال میکند که اقدام به ساخت یک Wiper کرده دارایی های داخلی سیستم عامل را شناسایی و به مرکز کنترل و فرمان خود که بواسطه api.telegram.org فعالیت دارد، اعلام کرده تا در صورت دریافت دستور Wipe تمامی اطلاعات سیستم را از بین ببرد.

4,059Открыть в Telegram
Unk9vvN
31 июл. 2025 г., 13:16
#LLM #Agents #Exploit #Zero-Day #Vulnerabilities اخیرا تحقیقاتی در دانشگاه ایلینویز انجام شد در خصوص نحوه کشف آسیب پذیری های روز صفر بواسطه Agent های مدل های زبانی بزرگ، که در فاز های اولیه توانسته است در محیط هایی مانند CTF و یا پلتفرم های Bug Bounty عمل کرد مناسبی را از خود نشان دهد.در این مقاله مشخصا به نحوه پیاده سازی Hierarchical Planning and Task-Specific Agents پرداخته میشود به معنی آنکه، تاریخچه عملیات های قبلی همواره مبنای تعریف Task های پیش رو خواهد بود و نسبت به اتفاقاتی که در پایش های گذشته اتفاق افتاده است، رفتار LLM بهینه تر خواهد شد.در این مقاله به مباحثی از جمله تشکیل Dataset های مورد نیاز در خصوص کشف آسیب پذیری های روز صفر که منظور، Payload های موفق است، پرداخته شده و عمل کرد HPTSA را در این خصوص بسیار موفق دانسته است.رویکرد مورد تست هم جعبه سیاه بوده است هم جعبه سفید، که در کنار هم بواسطه کشف اولیه پترن آسیب پذیر در حالت جعبه سفید، تست های جعبه سیاه نیز آغاز

4,270Открыть в Telegram
Unk9vvN
26 июл. 2025 г., 11:16изменён
#Sharepoint #ToolPane #Zero-Day دو آسیب پذیری روز صفر با شناسه CVE-2025-53770 و CVE-2025-53771 مطرح شده در یک حمله APT که محققین روی منطقه رخداد آسیب پذیری بررسی هایی انجام داده و موفق به کشف این آسیب پذیری ها شده اند.فایل ToolPaneWrapper.aspx بصورت پیشفرض در Sharepoint وجود دارد و یکی از قابلیت های آن دریافت پارامتر ViewState از سمت کاربر، که در حالت عادی دارای امضای دیجیتال بوده و محافظت میشود.اما صفحه مذکور بدون نیاز به احراز هویت در دسترس است و قابلیت ViewState MAC در این Endpoint غیر فعال است، بنابراین اگر مهاجم MachineKey مناسب سرور را داشته باشد، یا از MachineKey پیشفرض استفاده کرده باشد، میتواند با ارسال ViewState مخرب اقدام به RCE کند.فرمت ViewState از نوع LosFormatter است که بواسطه ساخت یک Gadget Chain با شیء مثل TypeConfuseDelegate میتوان یک کد مخرب تعریف کرده که سمت سرور پارس و اجرا میشود.دور زدن احراز هویت در PostAuthenticateRequestHandler بواسطه تعریف یک Referrer
3,690Открыть в Telegram
