Arama sonuçlarınız

  1. Mikail

    Döküman Linux Kernel Use-After-Free: Race Condition'larla Privilege Escalation

    Selam, bugün linux tarafında baya derin bi konuya dalalım. Use-after-free (UAF) zafiyetleri kernel seviyesinde hâlâ en tehlikeli şeylerden biri. Bazen (baxen) race condition'larla birleşince direkt root'a giden yol açabiliyor. Normal kullanıcı modunda bi struct'ı free'leyip sonra aynı pointer'ı...
  2. Mikail

    Exploit CVE-2022-0847 Dirty Pipe: Linux Kernel Pipe Buffer Overwrite Exploit Analizi

    Dirty Pipe (CVE-2022-0847), Linux kernel 5.8+ sürümlerinde pipe_buffer yapısının "flags" alanının yanlış yönetilmesinden kaynaklanan bir local privilege escalation zafiyetidir. Temel sorun, "PIPE_BUF_FLAG_CAN_MERGE" bayrağının set edilmesiyle, sayfa cache’deki salt-okunur sayfaların üzerine...
  3. Mikail

    Method 2026’da En Kolay ve Sessiz Telegram Hesap Ele Geçirme (Session Hijacking)

    Selamlar, 2026 itibariyle Telegram’da hala en etkili çalışan yöntemlerden birini paylaşacağım. Bu method özellikle eski session’ları ve aktif cihazları hedef alarak çalışıyor. Neden Hala Çalışıyor? Telegram’ın “Active Sessions” yönetiminde bazı zayıflıklar devam ediyor. Özellikle: Web...
  4. Mikail

    Exploit Nginx 1.26.x + PHP-FPM FastCGI Cache Poisoning + RCE

    Konfigürasyon: Nginx 1.24.0 - 1.26.1 PHP-FPM 8.2 veya 8.3 fastcgi_cache aktif olan sistemler (çoğu shared hosting ve orta ölçekli siteler) Açığın Mantığı: Nginx’in FastCGI cache mekanizması, belirli şartlar altında cache key’ini yeterince sıkı kontrol etmiyor. Bu sayede cache poisoning...
Üst