Arama sonuçlarınız

  1. Mikail

    Araç Android App'lerde Derin Runtime Manipulation

    Selam dostlar, bugün biraz farklı bi konuya dalalım. Android tarafında normal root veya Frida'yla işleri halletmek yerine, işleri biraz daha karıştıralım. Hedefimiz, anti-tamper mekanizmaları çok sıkı olan bi finans app'ini ele almak. Önce APK'yı dex2jar ve jadx ile tersine çeviriyoruz, ama asıl...
  2. Mikail

    Method Electron Appsında Gizli Yüzeyler

    Merhaba arkadaşlar, bugün electron tabanlı uygulamalarda işleri biraz karıştırmaya çalışalım. Normalde sandbox falan derler ama işin içine native modüller girince işler değişiyor. Özellikle büyük streaming client’larında kullanılan custom native addon’ları hedef almak bayağı etkili olabiliyor...
  3. Mikail

    Webshell’lerde İleri Seviye Evasion ve Azrail’in Acizliği

    Selam millet, bugün biraz derinlere dalalım. Webshell konusu genelde basit “upload et, çalıştır” gibi anlatılır ama işin aslı çok daha karmaşık. Özellikle modern WAF’ler, EDR’ler ve runtime korumaları varken klasik php shell’ler 5 saniyede yakalanıyor. Ben de bu yazıda hem teorik hem pratik bazı...
  4. Mikail

    Method Kubernetes'te Container Escape + AI ile Log Obfuscation ve IAB Olarak Para Kazanma

    Selam dostlar, bugün size biraz daha gerçek hayattan, 2024 sonu itibariyle hala iş gören ve para bırakan bir zinciri anlatacağım. Konu Kubernetes cluster'larında container escape ile başlayan, sonra AI modelleri kullanılarak log ve SIEM'lerden kaçınma, en sonda da Initial Access Broker olarak...
  5. Mikail

    Exploit XenForo 2.2.x’te Zincirleme Zafiyetler: PHP Deserializasyonundan Cloud Misconfig’e Uzanan Yol

    XenForo şu anda hâlâ en popüler forum yazılımlarından biri ama son dönemde çıkan birkaç küçük değişiklik, eski PHP zafiyetleriyle birleşince işleri bayağı karıştırıyor. Ben de son birkaç aydır kendi test ortamımda ve birkaç açık kaynaklı addon’u inceleyerek bu zinciri kurmaya çalıştım. Konu...
  6. Mikail

    Exploit XenForo 2.2.x'te Zincirleme Zafiyetler: PHP Object Injection + SSRF + Cloud Metadata Leak

    Selam arkadaşlar, bugün biraz daha derinlere dalalım. XenForo forum yazılımlarındaki son dönem açıkları genelde basit XSS veya SQLi şeklinde geçiyor ama işin aslı çok daha karışık. Özellikle 2.2.12-2.2.15 arası sürümlerde çıkan bir object injection zafiyeti, doğru şartlar altında tam bir RCE'ye...
  7. Mikail

    Exploit Kubernetes'te Gizli Saldırı Zinciri: CRI-O + containerd CVE'leri ile Cluster Ele Geçirme

    Selam dostlar, bugün size tamamen gerçekçi ve güncel bir senaryodan bahsedeceğim. İşin içinde son 2 yılda çıkan birkaç kritik CVE var, hepsi production ortamlarında hâlâ karşılaşılan türden. Amacımız sadece "exploit yazmak" değil, gerçek bir red team operasyonunda nasıl adım adım...
  8. Mikail

    Exploit eBPF + K8s Service Account Zinciri ile Gizli Kanal

    Selam dostlar, son dönemde epey kafa yorduğum bir konuyu buraya bırakıyorum. Direkt exploit yazmak yerine, 2023-2024’te hâlâ yaşayan birkaç kritik açığı birleştirip gerçekçi bir persistence + data exfil senaryosu kurdum. Konu hem Linux kernel tarafını hem de container orchestrator’ı aynı anda...
  9. Mikail

    Exploit K8s Sidecar Metadata Chain

    Arkadaşlar, bugün biraz farklı bi konuya değinmek istedim. Son dönemde Kubernetes cluster'larında gördüğüm bir saldırı zincirini anlatıcam. Direkt exploit yazmak yerine, mevcut CVE'leri ve yanlış konfigürasyonları nasıl birleştirip ciddi bi persistence elde edebileceğimizi konuşalım. Konu biraz...
  10. Mikail

    Exploit Kubernetes API Misconfig + WASM Ransomware Zinciri

    Selam dostlar, bugün size oldukça karışık ve güncel bir saldırı senaryosundan bahsetmek istiyorum. Konu sadece basit bir exploit değil, modern cloud ortamlarında birden fazla zayıflığın birleşerek nasıl ciddi bir tehdide dönüştüğünü anlatıyor. Özellikle Kubernetes cluster’larında yanlış...
  11. Mikail

    Exploit Jenkins CVE-2024-23897 ile Dosya Sızdırma

    Arkadaşlar son zamanlarda Jenkins instance’larını tararken karşıma çıkan bi açık var, bayağı ilginç. CVE-2024-23897 ile authenticated olmadan bile bazı dosya yollarını okuyabiliyorsun. Özellikle eski versiyonlarda 2.441 öncesi bayağı rahat çalışıyor. Ben kendim bir iki test ortamında denedim...
  12. Mikail

    Method xz-utils backdoor ve tespit yöntemleri

    xz 5.6.0 ve 5.6.1 deki o supply chain olayı bayağı ilginçti. Normalde kimse fark etmezdi çünkü derleme sırasında liblzma içine gizlice bir şey enjekte ediliyordu. Saldırganlar sshd üzerinden kimlik doğrulamasını atlatacak şekilde modifiye etmişler, ama bu sadece belirli şartlar altında...
  13. Mikail

    Exploit HTTP/2 Rapid Reset ile WAF Bypass

    Selam, bugün biraz farklı bi konuya değinmek istedim. Çoğu insan hâlâ klasik DDoS veya yavaşloris tarzı saldırıları düşünüyo ama son dönemde HTTP/2 protokolünün reset frame’lerini kullanarak ciddi oranda WAF’ları atlatmak mümkün hale geldi. Özellikle Cloudflare ve Akamai’nin bazı eski...
  14. Mikail

    Exploit Redis Misconfig’ten RCE’ye Uzanan Yol ve Kalıcılık

    Selam, son zamanlarda birkaç pentest sırasında denk geldiğim bi senaryoyu paylaşayım. Çoğu zaman dışarıya açık Redis instance’ları görüyoruz ama insanlar hâlâ “kim uğraşır ki” modunda. Aslında tek config hatası yetiyor, iş hızlıca RCE’ye dönüyor. Önce nmap ile hızlı tarama yapıp misconfig’li...
  15. Mikail

    Exploit Ghost in the Kernel: eBPF ile Linux'ta Görünmez Rootkit Yazmak

    Selam dostlar, bugün biraz farklı bi şey denicem. Klasik LKM rootkitleri artık hemen yakalanıyor, o yüzden işleri eBPF tarafına kaydırdım. Kernel 5.8+ sistemlerde tracepoint ve kprobe'ları kullanarak process hiding + network backdoor kurmayı anlatıcam. Hem detection oranı düşük hem de...
  16. Mikail

    Araç Redis Örneklerini Nmap ile Tarama ve Direkt Syscall ile Bypass Teknikleri

    Selam dostlar, bugün biraz farklı bişey denedim. Normal nmap taramalarıyla yetinmeyip, redis sunucularını daha derinden taramak ve aynı anda bazı EDR'leri atlatmak için ufak bi workflow kurdum. Aslında nmap'in NSE scriptlerini biraz modifiye edip, python üzerinden doğrudan syscall çağırmayı...
  17. Mikail

    Exploit Linux nftables'ta UAF ile local root

    Selam arkadaşlar, bugün biraz farklı bi şey denedim. nftables'ın kernel tarafındaki use-after-free'sini biraz kurcaladım, neticede local root'a giden bi yol buldum. Aslında yeni bi CVE değil ama exploit geliştirirken fark ettiğim ufak bi race condition işleri baya kolaylaştırıyor. Test ortamım...
  18. Mikail

    22x ISP/Residential Proxy

    Hidden content - for more
  19. Mikail

    1007x Public Socks4-5 Proxy

    Hidden content - for more
  20. Mikail

    1079x HTTP Public Proxy

    Hidden content - for more
Üst