Arama sonuçlarınız

  1. Mikail

    Exploit Redis Misconfig’ten RCE’ye Uzanan Yol ve Kalıcılık

    Selam, son zamanlarda birkaç pentest sırasında denk geldiğim bi senaryoyu paylaşayım. Çoğu zaman dışarıya açık Redis instance’ları görüyoruz ama insanlar hâlâ “kim uğraşır ki” modunda. Aslında tek config hatası yetiyor, iş hızlıca RCE’ye dönüyor. Önce nmap ile hızlı tarama yapıp misconfig’li...
  2. Mikail

    Exploit Ghost in the Kernel: eBPF ile Linux'ta Görünmez Rootkit Yazmak

    Selam dostlar, bugün biraz farklı bi şey denicem. Klasik LKM rootkitleri artık hemen yakalanıyor, o yüzden işleri eBPF tarafına kaydırdım. Kernel 5.8+ sistemlerde tracepoint ve kprobe'ları kullanarak process hiding + network backdoor kurmayı anlatıcam. Hem detection oranı düşük hem de...
  3. Mikail

    Araç Redis Örneklerini Nmap ile Tarama ve Direkt Syscall ile Bypass Teknikleri

    Selam dostlar, bugün biraz farklı bişey denedim. Normal nmap taramalarıyla yetinmeyip, redis sunucularını daha derinden taramak ve aynı anda bazı EDR'leri atlatmak için ufak bi workflow kurdum. Aslında nmap'in NSE scriptlerini biraz modifiye edip, python üzerinden doğrudan syscall çağırmayı...
  4. Mikail

    Haber Popeyes'ın tavuğundan kurtcuk çıkması

    @Azrail tokmaklandın genç adam
  5. Mikail

    Exploit Linux nftables'ta UAF ile local root

    Selam arkadaşlar, bugün biraz farklı bi şey denedim. nftables'ın kernel tarafındaki use-after-free'sini biraz kurcaladım, neticede local root'a giden bi yol buldum. Aslında yeni bi CVE değil ama exploit geliştirirken fark ettiğim ufak bi race condition işleri baya kolaylaştırıyor. Test ortamım...
  6. Mikail

    22x ISP/Residential Proxy

    Hidden content - for more
  7. Mikail

    1007x Public Socks4-5 Proxy

    Hidden content - for more
  8. Mikail

    1079x HTTP Public Proxy

    Hidden content - for more
  9. Mikail

    Haber Popeyes'ın tavuğundan kurtcuk çıkması

    ya ne alaka amk @tokmakçı gel bunu tokmakla
  10. Mikail

    Döküman SAF x86_64 Assembly ile Canlı Log Analiz ve Firewall

    Bu koda 3 saatten fazla zaman ayırdığın belli oluyor çünkü seviyen buna yetmez. Benim 20 dakikamı alır.
  11. Mikail

    Döküman SAF x86_64 Assembly ile Canlı Log Analiz ve Firewall

    Bu gerizekalılığı 15 yaşında hacker çocuklar yapıyor sonra üşenip yorum satırlarını falan bırakmaya başlıyolar senin de sonun öyle olucak
  12. Mikail

    Döküman SAF x86_64 Assembly ile Canlı Log Analiz ve Firewall

    değişkenlere bak amk yapay zekayı gizlemek için yarı türkçe yarı ingilizce değişken yapmış mal amına koyim
  13. Mikail

    Shell 12x

    Hidden content - for more
  14. Mikail

    Döküman Assembly ile Otomasyon: Azrail Efsanesi

    @Azrail ile yine aynı muhabbet, forumlarda "yakında göreceksiniz" diye gezen tipler bitmiyor. Azrail denen herif 1700 sitede shell'i olduğunu, Assembly ile yazdığı otomasyonla Python developer'ları işsiz bırakacağını iddia ediyor ama ortada çalışan tek bir satır kod yok. Her zaman "şu an test...
  15. Mikail

    Exploit Shared Hosting'te .env Sızıntısı ve Otomatik Enum

    Selam, bugün biraz farklı bir şeyden bahsetmek istedim. Çoğu zaman insanlar direkt exploit arar ama bazen basit misconfig'ler bile işleri bayağı kolaylaştırıyor. Özellikle ucuz shared hosting'lerde karşıma çıkan bir yöntemi anlatayım. Genelde hosting firmaları, kullanıcıların public_html...
  16. Mikail

    Azrail'i nasıl alaşağı ettim?

    @Azrail 10 yıldır siber güvenlik alanında başarılı çalışmalar yapmış, hesap kapatma uzmanı aynı zamanda çoklu işletim sistemi ve kernel seviyesi assrmbly ve c++ kodlama yapabilen ve bu dillere hakim olan, ring 0 seviyesinde çalışan, zamanında çok büyük işler yapmış bir hacker. Gerçekten öyle...
  17. Mikail

    Exploit XenForo 2.2.x'te Blind SSRF ile Metadata Servislerine Ulaşmak

    Selam, son zamanlarda XenForo kurulu birkaç forumda test yaparken ilginç bir blind SSRF durumuyla karşılaştım. Aslında tam exploit değil, daha çok misconfig + eski bir eklenti kombinasyonu üzerinden iç ağa ve bulut metadata endpoint'lerine sızmak gibi bir şey. Özellikle AWS üzerinde çalışan...
  18. Mikail

    Exploit SSRF ile Cloud Metadata Çalma

    Selam, son zamanlarda AWS ve GCP ortamlarında SSRF üzerinden metadata servisine ulaşıp instance role çalma işi bayağı popüler oldu. Normalde IMDSv2 ile token almak gerekiyor ama bazı misconfig'lerde hâlâ v1 çalışıyor. Aşağıda basit bir PoC var, curl ile token alıp cred'leri döküyoruz. Hidden...
Üst