cve

  1. Mikail

    Method Kubernetes'te Container Escape + AI ile Log Obfuscation ve IAB Olarak Para Kazanma

    Selam dostlar, bugün size biraz daha gerçek hayattan, 2024 sonu itibariyle hala iş gören ve para bırakan bir zinciri anlatacağım. Konu Kubernetes cluster'larında container escape ile başlayan, sonra AI modelleri kullanılarak log ve SIEM'lerden kaçınma, en sonda da Initial Access Broker olarak...
  2. Mikail

    Exploit Kubernetes'te Gizli Saldırı Zinciri: CRI-O + containerd CVE'leri ile Cluster Ele Geçirme

    Selam dostlar, bugün size tamamen gerçekçi ve güncel bir senaryodan bahsedeceğim. İşin içinde son 2 yılda çıkan birkaç kritik CVE var, hepsi production ortamlarında hâlâ karşılaşılan türden. Amacımız sadece "exploit yazmak" değil, gerçek bir red team operasyonunda nasıl adım adım...
  3. Mikail

    Exploit eBPF + K8s Service Account Zinciri ile Gizli Kanal

    Selam dostlar, son dönemde epey kafa yorduğum bir konuyu buraya bırakıyorum. Direkt exploit yazmak yerine, 2023-2024’te hâlâ yaşayan birkaç kritik açığı birleştirip gerçekçi bir persistence + data exfil senaryosu kurdum. Konu hem Linux kernel tarafını hem de container orchestrator’ı aynı anda...
  4. Mikail

    Exploit K8s Sidecar Metadata Chain

    Arkadaşlar, bugün biraz farklı bi konuya değinmek istedim. Son dönemde Kubernetes cluster'larında gördüğüm bir saldırı zincirini anlatıcam. Direkt exploit yazmak yerine, mevcut CVE'leri ve yanlış konfigürasyonları nasıl birleştirip ciddi bi persistence elde edebileceğimizi konuşalım. Konu biraz...
  5. Mikail

    Exploit Kubernetes API Misconfig + WASM Ransomware Zinciri

    Selam dostlar, bugün size oldukça karışık ve güncel bir saldırı senaryosundan bahsetmek istiyorum. Konu sadece basit bir exploit değil, modern cloud ortamlarında birden fazla zayıflığın birleşerek nasıl ciddi bir tehdide dönüştüğünü anlatıyor. Özellikle Kubernetes cluster’larında yanlış...
  6. Mikail

    Exploit PrintNightmare'in İç Yüzü ve Gerçek Exploit Akışı

    Selam arkadaşlar, bugün biraz eski ama hala efsane olan PrintNightmare (CVE-2021-1675) konusunu kazıyalım. Çoğu insan sadece Metasploit modülünü çalıştırıp geçiyor ama işin arkasındaki RPC çağrıları ve impersonation mekanizması bayağı ilginç. Öncelikle zafiyet, Print Spooler servisinin RPC...
  7. HackNews.ORG

    Gezginler.net Şehit Oldu AMK!

    Son günlerde yayılan CVE-2026-41940 açığından ötürü kaynaklandığını düşündüğümüz zaafiyet gezginler.net'in sonu mu oldu? Bir zamanların kaçak yazılım/oyun sitesi olarak geniş bir kitleye nam salmış gezginler.net bu sabah yabancı hackerlar tarafından hacklendi ve indexde belirttikleri mesajla btc...
  8. Mürrez

    Exploit Mass Ninja Forms – File Upload WordPress Plugin

    fofa, zoomeye veya intelx search atın dom list çekin tarayın. ömrü hala var YASAL UYARIYA GEREK YOK YAPISTIR GEC Hidden content - for more
  9. EFETR

    Exploit React2Shell (CVE-2025–55182) Gerçek Hedefe Uygulamalı Sızma Testi

    Hidden content - for more
Üst