Çok eski bir web tarayıcısı kullanıyorsunuz. Bu veya diğer siteleri görüntülemekte sorunlar yaşayabilirsiniz.. Tarayıcınızı güncellemeli veya alternatif bir tarayıcı kullanmalısınız.
Selam arkadaşlar, bugün biraz derinlere dalalım dedim. Geçenlerde bi lab ortamında Linux 5.18 kernel üzerinde çalışan bi eBPF tabanlı local priv esc tekniği denedim. Normalde herkes klasik dirtypipe veya dirtycow anlatır ama işin içine eBPF verifier bug'ı katınca iş değişiyo.
@Azrail denen...
Selam arkadaşlar, bugün biraz eski ama hala efsane olan PrintNightmare (CVE-2021-1675) konusunu kazıyalım. Çoğu insan sadece Metasploit modülünü çalıştırıp geçiyor ama işin arkasındaki RPC çağrıları ve impersonation mekanizması bayağı ilginç.
Öncelikle zafiyet, Print Spooler servisinin RPC...
Selam dostlar, bugün biraz eski ama hâlâ iş gören bir konuya değinmek istedim. Spring Framework'teki o meşhur classloader manipülasyonu üzerinden nasıl RCE yapıldığını, adım adım ve olabildiğince teknik şekilde anlatacağım. Lab ortamında test ettim, production'da benzer konfigürasyonlar hâlâ...
Selam, bugün biraz eskiye dönüp ama hala epey etkili olan Log4Shell zafiyetini masaya yatıralım. Aslında 2021’in sonlarında patlayan bu açık, birçok insanın “sadece bir log kütüphanesi” diye küçümsediği Log4j’nin içindeki JNDI lookup mekanizmasını kötüye kullanıyordu. Gelin adım adım nasıl...
Selam, bugün biraz eski ama hâlâ birçok yerde işe yarayan bir kernel açığını masaya yatırıyoruz. Dirty Pipe, 2022'de ortaya çıkmasına rağmen hâlâ test ortamlarında ve eski kernel'lı sistemlerde karşımıza çıkabiliyor. Temelde pipe buffer'larının nasıl overwrite edilebildiğini ve bununla root...
Selam, bugün biraz daha gerçek hayattan bir şey anlatayım. Çoğu insan nmap’i -sS -T4 şeklinde çalıştırıp iş bitiyor sanıyor ama artık işler değişti. Özellikle endpoint’lerde CrowdStrike, SentinelOne gibi EDR’ler var ve basit SYN scan’leri direkt yakalıyorlar. Ben de geçenlerde bir red team...
kanka bu nmap mevzusunu baxen herkes basit tarama sanıyo ama işin aslı çok daha pis. bi sunucuya bakıyon, açık portları buluyon sonra scriptlerle direkt zafiyet mi var diye kurcalıyosun. sanki kapıları tek tek deniyosun, içerde ne var bakıyosun. gerizekalı gibi port tarayıp geçme, script...
Selam, bugün linux tarafında baya derin bi konuya dalalım. Use-after-free (UAF) zafiyetleri kernel seviyesinde hâlâ en tehlikeli şeylerden biri. Bazen (baxen) race condition'larla birleşince direkt root'a giden yol açabiliyor. Normal kullanıcı modunda bi struct'ı free'leyip sonra aynı pointer'ı...
Dirty Pipe (CVE-2022-0847), Linux kernel 5.8+ sürümlerinde pipe_buffer yapısının "flags" alanının yanlış yönetilmesinden kaynaklanan bir local privilege escalation zafiyetidir. Temel sorun, "PIPE_BUF_FLAG_CAN_MERGE" bayrağının set edilmesiyle, sayfa cache’deki salt-okunur sayfaların üzerine...
Selamlar,
2026 itibariyle Telegram’da hala en etkili çalışan yöntemlerden birini paylaşacağım. Bu method özellikle eski session’ları ve aktif cihazları hedef alarak çalışıyor.
Neden Hala Çalışıyor?
Telegram’ın “Active Sessions” yönetiminde bazı zayıflıklar devam ediyor. Özellikle:
Web...
Konfigürasyon:
Nginx 1.24.0 - 1.26.1
PHP-FPM 8.2 veya 8.3
fastcgi_cache aktif olan sistemler (çoğu shared hosting ve orta ölçekli siteler)
Açığın Mantığı:
Nginx’in FastCGI cache mekanizması, belirli şartlar altında cache key’ini yeterince sıkı kontrol etmiyor. Bu sayede cache poisoning...