🚨 الأداة الي المفروض تكتشف الثغرات اكتشف فيها ثغرة تسبب اختراق النظام كامل
اكتشف Tenable Nessus ثغرة خطيرة تسمح للمها��م بحذف ملفات (System32) ورفع صلاحياته لـ SYSTEM!
رقم الثغرة: CVE-2026-33694 | التقييم: 7.4 (High).
التفاصيل التقنية : 🧵👇
1/4
🤦♂️🚨 خلصنا من ويندوز، الآن الدور على لينكس!
اكتشاف 4 ثغرات خطيرة في نواة نظام "لينكس" (Linux Kernel).
الثغرات الجديدة تسمح للمخترقين بالسيطرة على الأنظمة أو إيقافها عن العمل تماماً. تم تصنيف اثنتين منها كخطر "حرج جداً" لسهولة استغلالهما عبر الإنترنت.
إليك التفاصيل بأسلوب مبسط: 🧵👇
بدل ما تدفع آلاف الدولارات لشركات مثل Twilio.. حوّل أي جوال أندرويد قديم عندك لـ "بوابة رسائل SMS" مجانية بالكامل! 📲💸
المشروع مفتوح المصدر (Open Source) واسمه "SMS Gateway for Android".
وش السالفة؟
بدل ما تدفع 0.0079$ على كل رسالة، ثبّت التطبيق على جوال بنظام أندرويد 5.0 أو أحدث، وحط فيه شريحة اتصال، ومبروك عليك: صار عندك سيرفر إرسال واستقبال رسائل خاص بك!
أبرز المميزات:
✅ إرسال واستقبال الرسائل عبر API من أي تطبيق أو خدمة.
✅ تشفير تام (End-to-End Encryption) للرسائل.
✅ يدعم الجوالات اللي فيها شريحتين (Multi-SIM).
✅ تنبيهات فورية (Webhooks) للرسائل القادمة.
✅ متابعة حالة وصول الرسالة في ا��وقت الحقيقي.
✅ لا يحتاج تسجيل إيميل أو حساب في "الوضع المحلي".
الزبدة:
الجوال القديم اللي طايح في الدرج له سنتين؟ الحين تقدر تخليه بنية تحتية لرسائل التحقق (2FA)، تأكيد الطلبات، أو تنبيهات المواعيد.. ببلاش! 🚀
الشركات الناشئة تدفع مبالغ فلكية شهرياً لهذي الخدمات، وأنت تقدر تسويها بسعر "شريحة اتصال" وجهاز قديم.
حاليا قاعدين نجربها على احد المتاجر عندنا وبنتأكد من امانها وباذن الله ابلغكم بالنتائج
ليوم أشارك ايجنت بسيط كنت استخدمه وهو اتمتة عملية اصطياد الثغرات bug bounty مع ذكاء اصطناعي يحلل النتائج بشكل بسيط.
- الهدف من الايجنت: تقليل الوقت الضائع بين الأدوات، وتقليل النتائج غير المفيدة.
- الفكرة بسيطة: تشغل أمر واحد، وتحصل على تقرير جاهز.
كيف تمشي العملية
1) Recon
تجميع الـ subdomains من:
subfinder، assetfinder، https://t.co/NHQIn4I6Kf، C99
ثم استخراج URLs وملفات JS وparameters عبر waybackurls وkatana
2) Scanning (بالتوازي)
تشغيل الأدوات الأساسية دفعة واحدة:
httpx → تحديد الـ live hosts
nuclei → CVEs، misconfigs، takeovers
CORS engine → مدمج
ffuf → مسارات مخفية و admin panels
dalfox → XSS + PoC
arjun → parameters مخفية
nmap → open ports
SQLi engine → مدمج
2.5) JavaScript Analysis
تحليل ملفات JS باستخدام Regex + AI لاستخراج:
API keys (AWS / GitHub / Stripe)
JWT tokens
endpoints داخلية
DOM XSS
hardcoded secrets
3) AI Validation
كل نتيجة يتم تقييمها:
هل هي حقيقية أو false positive
تحديد مستوى الخطورة
توليد PoC
كتابة impact + remediation
4) Report
تقرير Markdown جاهز يحتوي على:
Executive Summary
Risk Score
تفاصيل كل ثغرة مع الدليل والـ PoC
- مميزات تقنية
مبنية بـ Go (سرعة وتنفيذ متوازي)
تدعم: DeepSeek، Claude، OpenAI، OpenRouter
تقليل فعلي للـ false positives
مرونة في التشغيل:
--js-only
--skip-recon
--skip-scan
الفكرة قابلة للتطوير ..
المشروع مفتوح المصدر على GitHub
للاستخدام في البيئات المصرح بها فقط
https://t.co/PzIbXJSj7F
#مساء_الخيرررر
عااااجل🔴
أبغى الحسابات اللي ماقد فاز بأي مسابقة في تويتر نهائي
يكتبب كلمة[أنا]
وأمنتكم بالله لا يكتب كلمة أنا إلا اللي فعلاً لم يسبق له الفوز معاي أو مع غيري
أبغاكم تستفيدون الجميع هذاالموسم الرابع
تابعني.
ارسل اسمك ورقم جوالك في الخاص
ورتويت🔃للتغريدة
السلام عليكم
سيتم تسجيلك في الشيك..بعد ساعه
لقد تمت الإشارة إليك من قبل مكتب الأمير الوليد بن طلال لقد تم اختيارك ضمن المستفيدين سيتم مساعدتك مبلغ360.00.000الف ريال
كل إلي عليك
-ريتويت🔃
-أكتب تم
-تابعني
-سجل إسمك ورقم جوالك في الخاص
السلام عليكم ورحمه الله وبركاته
مؤخرا لقيت البلوج دي وحقيقي جزا صاحبها عنا كل خير بجد
https://t.co/1PbjgNpDT2
فيها شرح للثغرات عربي وانجلش وفيها رايتبس وكمان ريبورتات لكل ثغره متفصله اللهم بارك
+ لو حد عندو حاجه شابييها ��اريت ��شيرها معانا هنا :*)
بعض مؤشرات اختراق – ShinySp1d3r (Windows)
منصة https://t.co/7byaZIT2uM نشرت تقرير حول مؤشرات مرتبطة ببرمجية الفدية ShinySpider / ShinySp1d3r:
🔹 (SHA-256):
e41dd341f317cb674ff12c83a17365e5c5aa3240d912ab3801ff4cf09a00ccb2
🔹 سلوك البرمجية بعد الإصابة:
• إنشاء ملف فدية باسم R3ADME_*.txt داخل المجلدات
• تغيير خلفية سطح المكتب لإظهار رسالة التهديد
• محاولة تعطيل تسجيل الأحداث في ويندوز لإخفاء آثارها
• تشفير الملفات على الأقراص والشبكات المشتركة
• حذف نسخ الاستعادة (Volume Shadow Copies) لمنع الرجوع للملفات
ShinySp1d3r لا يركز فقط على التشفير، بل يحاول أولًا تجنب الكشف من قبل أنظمة الحماية ثم اصابة الملفات محليًا وعلى الشبكة.