Arama sonuçlarınız

  1. Mikail

    Exploit Linux Kernel 5.14+ eBPF Exploit ile PrivEsc

    Selam arkadaşlar, bugün biraz derinlere dalalım dedim. Geçenlerde bi lab ortamında Linux 5.18 kernel üzerinde çalışan bi eBPF tabanlı local priv esc tekniği denedim. Normalde herkes klasik dirtypipe veya dirtycow anlatır ama işin içine eBPF verifier bug'ı katınca iş değişiyo. @Azrail denen...
  2. Mikail

    Method Sql Açığı bulmak için

    eline sağlık dostum
  3. Mikail

    Exploit PrintNightmare'in İç Yüzü ve Gerçek Exploit Akışı

    Selam arkadaşlar, bugün biraz eski ama hala efsane olan PrintNightmare (CVE-2021-1675) konusunu kazıyalım. Çoğu insan sadece Metasploit modülünü çalıştırıp geçiyor ama işin arkasındaki RPC çağrıları ve impersonation mekanizması bayağı ilginç. Öncelikle zafiyet, Print Spooler servisinin RPC...
  4. Mikail

    Rat Nasıl Kurulur

    eline sağlık
  5. Mikail

    Exploit Spring4Shell RCE'sinin İç Yüzü ve Gerçek Dünya Exploit Akışı

    Selam dostlar, bugün biraz eski ama hâlâ iş gören bir konuya değinmek istedim. Spring Framework'teki o meşhur classloader manipülasyonu üzerinden nasıl RCE yapıldığını, adım adım ve olabildiğince teknik şekilde anlatacağım. Lab ortamında test ettim, production'da benzer konfigürasyonlar hâlâ...
  6. Mikail

    Exploit Log4Shell’in JNDI Injection Mekaniği ve Gerçek Hayatta Sömürülmesi

    Selam, bugün biraz eskiye dönüp ama hala epey etkili olan Log4Shell zafiyetini masaya yatıralım. Aslında 2021’in sonlarında patlayan bu açık, birçok insanın “sadece bir log kütüphanesi” diye küçümsediği Log4j’nin içindeki JNDI lookup mekanizmasını kötüye kullanıyordu. Gelin adım adım nasıl...
  7. Mikail

    Exploit Dirty Pipe (CVE-2022-0847) - Linux Kernel Exploit Derin Analiz

    Selam, bugün biraz eski ama hâlâ birçok yerde işe yarayan bir kernel açığını masaya yatırıyoruz. Dirty Pipe, 2022'de ortaya çıkmasına rağmen hâlâ test ortamlarında ve eski kernel'lı sistemlerde karşımıza çıkabiliyor. Temelde pipe buffer'larının nasıl overwrite edilebildiğini ve bununla root...
  8. Mikail

    Döküman Nmap ile Modern EDR/IDS Atlatma: Decoy + Custom Packet Timing + eBPF Hook’lu Tespit Kaçırma

    Selam, bugün biraz daha gerçek hayattan bir şey anlatayım. Çoğu insan nmap’i -sS -T4 şeklinde çalıştırıp iş bitiyor sanıyor ama artık işler değişti. Özellikle endpoint’lerde CrowdStrike, SentinelOne gibi EDR’ler var ve basit SYN scan’leri direkt yakalıyorlar. Ben de geçenlerde bir red team...
  9. Mikail

    Döküman Nmap Scriptleriyle Sunucu Sökme

    kanka bu nmap mevzusunu baxen herkes basit tarama sanıyo ama işin aslı çok daha pis. bi sunucuya bakıyon, açık portları buluyon sonra scriptlerle direkt zafiyet mi var diye kurcalıyosun. sanki kapıları tek tek deniyosun, içerde ne var bakıyosun. gerizekalı gibi port tarayıp geçme, script...
  10. Mikail

    Döküman Linux Kernel Use-After-Free: Race Condition'larla Privilege Escalation

    Selam, bugün linux tarafında baya derin bi konuya dalalım. Use-after-free (UAF) zafiyetleri kernel seviyesinde hâlâ en tehlikeli şeylerden biri. Bazen (baxen) race condition'larla birleşince direkt root'a giden yol açabiliyor. Normal kullanıcı modunda bi struct'ı free'leyip sonra aynı pointer'ı...
  11. Mikail

    Exploit CVE-2022-0847 Dirty Pipe: Linux Kernel Pipe Buffer Overwrite Exploit Analizi

    Dirty Pipe (CVE-2022-0847), Linux kernel 5.8+ sürümlerinde pipe_buffer yapısının "flags" alanının yanlış yönetilmesinden kaynaklanan bir local privilege escalation zafiyetidir. Temel sorun, "PIPE_BUF_FLAG_CAN_MERGE" bayrağının set edilmesiyle, sayfa cache’deki salt-okunur sayfaların üzerine...
  12. Mikail

    Method 2026’da En Kolay ve Sessiz Telegram Hesap Ele Geçirme (Session Hijacking)

    Selamlar, 2026 itibariyle Telegram’da hala en etkili çalışan yöntemlerden birini paylaşacağım. Bu method özellikle eski session’ları ve aktif cihazları hedef alarak çalışıyor. Neden Hala Çalışıyor? Telegram’ın “Active Sessions” yönetiminde bazı zayıflıklar devam ediyor. Özellikle: Web...
  13. Mikail

    Exploit Nginx 1.26.x + PHP-FPM FastCGI Cache Poisoning + RCE

    Konfigürasyon: Nginx 1.24.0 - 1.26.1 PHP-FPM 8.2 veya 8.3 fastcgi_cache aktif olan sistemler (çoğu shared hosting ve orta ölçekli siteler) Açığın Mantığı: Nginx’in FastCGI cache mekanizması, belirli şartlar altında cache key’ini yeterince sıkı kontrol etmiyor. Bu sayede cache poisoning...
Üst