Sıradışı, trajedik ve korkunç olan temsili bir evrendeki bilincin bakışıyla gerçek dünyamızı görmek değil, çünkü bu sanrımızdaki gerçek dünyanın vahşetinin milyonda biri bile değil ve bu vahşeti izleyici konumunda olmak bile dünyada sayılı olabilecek bir pozisyonda bulunmayı gerektirebilen bir seviye, bu seviyede olanların söz veya eylem hakkı elde edip izleyicilikten terfi ettikten sonraki kararlarıyla şekillendirdikleri ve sadece onların buyruk verebildikleri milyarlarca, on milyarlarca dekoratif, modern kafesten birisinde olduğumuzu kabul ettiğimizde bile, sayması zavallı zekamızın güçsüz kalacağı kadar çok paralel gerçeklikte diğer kafeslerin tek tek gerçeklik kavramını yaşamadan anlamamızın mümkün olamayacağı kadar büyük olan herkesin yaşadığı bu dünyada bulunan herkesin gerçek dünyasındaki tüm vahşetlerdir. İçinde yaşamak zorunda olduğumuz dünyanın ve bu dünyada yaşananların, hatta belki bizim şahit olamayacak kadar şanslı olduğumuz gerçekliğin, talihsiz çoğunluğun yaşadığı korkunç vahşetlerin, şanslıların anlayabilme seviyesine indirgeyebilmek için sihirler ekleyerek yaratılan olağanüstü bir evrende temsil edilmesi, gerçek dünyanın korkunç gerçeklerinin yakınından bile geçemez.
Found an open directory hosting a layered financial fraud operation across three simultaneous tracks: a Magecart-style card skimmer chain, a mass CVE exploitation framework, and a trojan distributed through Chinese streaming software packaging. All of it feeding the same PII collection pipeline.
The skimmer track starts with FOFA. The actor runs automated queries targeting WooCommerce, Magento, and Stripe-integrated checkout pages, sorting results into structured target lists by category: builder_woo_checkout, stripe_woo_checkout, magento_checkout, checkout_cdn_js. Output lands in pii_consolidated.csv, with a second batch file visible alongside it. This has been running in passes.
The skimmer component is a WooCommerce and Stripe-targeted Magecart payload. Injection engine supports page-level download, mitmproxy transparent proxy, and browser console delivery. C2 receiver runs on the same host. Target profile: Stripe Elements checkout pages, WooCommerce wc-ajax endpoints.
The exploitation track runs in parallel. poc_scanner.py drives 300 concurrent probes against FOFA-sourced targets through a three-stage pipeline: liveness check, service fingerprinting, then PoC verification. CVEs being actively weaponized:
CVE-2026-21858 — n8n unauthenticated RCE, CVSS 10.0
CVE-2026-6815 — Casdoor path traversal to RCE, CVSS 9.8
CVE-2026-32604 — Spinnaker shell injection, CVSS 10.0
CVE-2026-34486 — Tomcat Tribes auth bypass to RCE, CVSS 9.8
CVE-2026-25212 — Percona PMM RCE, CVSS 9.9
CVE-2026-35273 — PeopleSoft unauthenticated SSRF to RCE, CVSS 9.8
CVE-2026-23744 — MCPJam Inspector unauthenticated RCE, CVSS 9.8
CVE-2026-42167 — ProFTPD
CVE-2026-6182 — SQL injection auth bypass
CVE-2025-24587, CVE-2025-4396
A separate WordPress track runs alongside: mass SQL injection via wp_sqli_mass.py, aggressive dump via wp_aggressive_dump.py, PhpMyAdmin brute-force against the same pool.
The trojan track is socially engineered. 直播助手化.v2.exe presents as a legitimate Chinese streaming helper application. VMProtect 3.2–3.5 wrapping. 29/70 on VirusTotal at time of analysis. Family: flystudio, chinad, dlii. It ships with HPSocket4C.dll, pb.dll, pb64.dll, and gzip.dll as side-loaded components. The infection surface is Chinese-speaking streaming users who would recognize the product name as familiar tooling. C2 routes through v2ray.
Two license spoofing servers complete the toolkit. bypass_server.py impersonates https://t.co/355jujZMBw, handling RSA-OAEP encrypted license exchange and returning forged validation responses with 10-year expiry timestamps. fake_auth_server.py covers a separate streaming platform, impersonating https://t.co/f4pbgaQDpL and related domains, returning fake authorization tokens. Both appear to serve tooling distribution rather than direct victim infrastructure.
One additional finding on the C2 host: evidence of AI-assisted offensive operations. A DeepSeek API configuration points to https://t.co/2aKxBkyzL8 through an Anthropic-compatible interface, and a structured offensive security framework containing 70+ purpose-built skill modules for vulnerability classes including SQLi, XSS, SSRF, RCE, IDOR, OAuth, SAML, cloud misconfiguration, Kubernetes, CI/CD, M365/Entra, VMware vCenter, and supply chain recon. The actor is running systematized, AI-assisted attack methodology. This pattern is increasingly documented across financially motivated operations.
OPSEC failure on an otherwise capable operator. filter_cn.py is on the box and actively used. It strips Chinese IP ranges from FOFA output sets before exploitation runs begin. The actor is deliberately skipping domestic targets, a consistent behavioral marker across Chinese financially motivated operations. Additionally, the FOFA API credential is hardcoded in cleartext across the client scripts. Easy attribution anchor.
Found an active, full-featured C2 / Browser-in-the-Middle (BiTM) + Infostealer infrastructure exposed at 194.59.30.195:8000 (public IP 20.248.121.116, domain https://t.co/xHjfCoNIE7). This isn't just a phishing page - it's a remote browser takeover toolkit designed to steal credentials, session cookies, and financial data in real time.
The Attack Chain: Victims land on client.html, which streams live DOM snapshots from the attacker-controlled server inside an invisible iframe. The victim sees a perfect replica of their target site (Gmail, Chase, PayPal, Microsoft, etc.). Every interaction (clicks, scrolls, keystrokes) is relayed to the server, executed on a real Playwright browser instance, and the updated page is streamed back. The victim is never interacting with the legitimate site; they're inside a fully transparent proxy.
Stealth & Evasion: The server runs with headless=False and stealth_mode=True - launching visible Chrome instances (via Xvfb on Linux) to evade headless detection used by anti-bot systems like Cloudflare and Akamai. Desktop resolution is set to 4K (3840x2160) to perfectly mimic high-end user workstations.
Brand Impersonation: The client includes a massive built-in library of 150+ brand logos and color palettes (Google, Apple, Yahoo, Amazon, all major banks). When a victim navigates to a target URL, the loading screen dynamically mirrors the exact official branding, building instant trust before the fake page loads.
Credential & Financial Theft: The injected JavaScript actively hunts for sensitive fields targeting ssn, card, cvv, password, and email. The developers left a comment in the code: // FIX: Show FULL password value - no masking. Every password and credit card detail is captured in plain text and logged to data/key.json on the server.
Telegram & Proxy Exfiltration with Hardcoded Secrets: The server integrates a Telegram bot for instant exfiltration - bot token and chat ID are hardcoded directly in https://t.co/Bloj7CYIUA. Premium residential proxy credentials for Decodo and Oxylabs are also embedded in plain text, allowing the operator to bypass geo-restrictions while exposing their own paid infrastructure.
Infrastructure & OPSEC Failures: Admin credentials are hardcoded (batman123 pattern). XOR encryption uses a static key. Cloudflare Tunnel is built-in for public exposure. The server supports hidden_session=true - a flag that keeps certain victims invisible in the admin panel, allowing covert monitoring.
IOCs: 194.59.30.195:8000 | 20.248.121.116 | https://t.co/xHjfCoNIE7 | /admin | wss:///ws & /admin | data/key.json (keystrokes) | profiles/ (stolen cookies/history) | persistent_links.json (backdoor access links). Hardcoded admin credentials present. Telegram bot configured for exfiltration.
This is a low-skill codebase with high-impact criminal potential. The operator left multiple hardcoded secrets in plain text. Block the IPs immediately, monitor for profiles/ directory artifacts, and enforce phishing-resistant MFA.
#Infosec #Malware #C2 #Keylogger #BiTM #ThreatIntel #CyberSecurity #OpSecFail
Jailbreaking Opus 5 is incredibly easy.
You do not need iteration after iteration to find a vulnerability. After these two conditions are met, the model is practically unprotected:
1. Reaching 200,000–300,000 tokens in the context window causes the model to lose the safety attributes it is supposed to maintain.
2. After being shown malicious code, it becomes convinced that the code is not malicious. It will therefore help you reproduce it and will probably improve it to make it more effective.
Guardrails have never truly worked. During this period, they have only created obstacles and wasted a great deal of people’s time.
Anyone who genuinely wants to exploit these models and create malicious code targeting other individuals can do so. The models are unpredictable, and they have not been thoroughly tested from every possible angle.
There will always be a strategy to break through their protections. As they become larger, they will inevitably have more doors that can be opened.
"How I Found Open-Source 0-days with an LLM Multi-Agent Workflow" by Hyunseo Shin 🤯🔥
👨💻 Hyunseo Shin (se1en)
🔗 https://t.co/lgbO02xcpv
🔗 https://t.co/48kAyS0Vab
🔗 https://t.co/5K7svXbXzb
🚨 UPDATE - Public PoC exploit released for CVE-2026-42533, chaining an #nginx memory leak and heap overflow to bypass ASLR and achieve unauthenticated command execution.
Read: https://t.co/r0FYOqw61D
Dona Maria Ana, pufla yorganın altında ısındıktan sonra bile, odanın buz gibi havasına maruz kalır kalmaz üşüyen soğuk ve nemli minik elini krala uzatıyor, görevini tamamlamış olan ve bu görevi ifa edişindeki inanç ve yaratıcı dehadan çok şey bekleyen kral bu ele bir öpücük konduruyor, böyle öptüğü kişi kraliçe ve müstakbel annedir, tabii eğer Peder António de São José kendinden fazla emin davranmamışsa. Dona Maria Ana çıngırağın ipini çekiyor, kralın mabeyincileri bir yandan, soylu hanımlar öte taraftan odaya giriyorlar, odanın ağır havasında çeşit çeşit kokular dolanıyor, özellikle bir koku var ki, herkes rahatlıkla tanıyor, çünkü artıkları atmosfere bulanmış bu madde olmadan, beklenen türden mucizeler mümkün değildir, çünkü diğer döllenme, o çok ünlü cisimsiz döllenme yalnızca bir kez meydana gelmişti ve asla taklit edilememişti, nedeni de basitti, bu işin olmasına Tanrı karar verdiğinden erkeklere ihtiyacı yoktu, kadınlardan ise vazgeçememişti elbette.
Günah çıkartıcı rahibin devamlı telkinlerine, teskin edici sözlerine rağmen, Dona Maria Ana bu tür durumlarda ruhunda büyük utançlar hissediyor. Kral ve mabeyinciler gittiğinde, ona hizmet eden ve uykusuna göz kulak olan soylu hanımlar yattığında, kraliçe son dualarını etmek için kalkması gerektiğini düşünüyor, ama işinin erbabı hekimlerin tavsiyeleri gereği kralın tohumunun kuluçkalanması için kımıldamaması gerektiğinden bitmek bilmeyen dualarını mırıldanmakla yetiniyor, tespihinin inci tanelerini çektikçe yavaşlıyor ve nihayet, Lütufkar Meryem Ana, diye dua ederken uykuya dalıyor, hiç olmazsa senin işin kolay olmuştu Meryem Ana, içindeki meyve kutlu olsun, kendi içinde olmasını arzuladığı meyveyi düşünüyor, bana bir oğul ver Tanrım, en azından bir oğul. Farkına varmadan kendini gösteren bu kibri asla itiraf edememişti, çünkü bilinçli değildir, kendi dışındadır, öyle ki kıyamet günü gelip çattığında ömür boyu Bakire Meryem’e ve onun karnındakine hitap ettiğine, hakikatten hiç şaşmadan yemin edebilirdi. Bunlar kraliyet bilinçaltının zikzaklarıdır, haydi nedenini açıklayın bakalım, kralın gelip onu onurlandırdığı her seferinde, Dona Maria Ana’nın sürekli gördüğü o rüyaları açıklayın bakalım, kendini Saray Meydanı’ndan geçerken görür, mezbahaların bulunduğu taraftadır, eteğinin önünü kaldırmıştır ve erkekler boşaldığında çıkan o sıvıdan kokan, vıcık vıcık, sulu bir çamurun içinde bata çıka yürümektedir, o sırada kayınbiraderi, veliaht Dom Francisco, ki şu anda hayaletiyle koruduğu eski odası kraliçenindir, kara bir leylek gibi çırpı bacakları üzerine tünemiş, kraliçenin etrafında dans etmektedir. Bu rüyayı da günah çıkartıcı rahibine asla anlatmadı, zaten bu rahip ona ne açıklayabilirdi ki, o kusursuz günah çıkarma kitabında böyle rüyalara yer yoktu. Dona Maria Ana’yı huzur içinde uyumaya bırakalım, tüy dağları altında kaybolmuş, tahtakuruları çatlaklardan ve aralıklardan çıkmaya başlıyor artık ve yolculuklarını kısa kesmek için karyolanın görkemli tavanlığından kendilerini bırakıverecekler.
🚨 A public PoC has been released for CVE-2026-53264 affecting the Linux kernel.
The vulnerability is a Use-After-Free (UAF) race condition in net/sched which may lead to memory corruption and potential code execution.
🔗 https://t.co/kg3A1TEx8c
#Linux#UAF#CVE#CyberSecurity
Sahil kısmı full tr scammerleriyle dolu, bunlar yerellerin de bazılarıyla anlaşıp komisyon usulu tam örgütleştiler, yasal dolandırıcılığa dönüştü emlak; öyle sadece üç beş belge, tapu, vaat hilesi falan değil. 3 milyon euroya ülkede kuzeydeki küçük bir şehri bile satın alırsın burada, şaka mı :D Başkentte 100 - 200 bin euroya son 5 yılda yapılmış sıfır, lüks evler satılıyor. 500 bin euroya falan en lüksünü alırsın villa tarzı ya da triplex evleri. Btw o ilanların ve satışların yarısından çoğu gerçek de değil bu arada, olabildiğince parayı koparıp unutturuyorlar çoğunluğa. Malum dolandırılmaya çok müsamaha gösteren + dolandırıcıları severek destekleyen bir millet olduğumuz için. Sürekli deli paralara dolandırılanlar da bir şey yapamıyor ya da gerçekten uğraşmaya niyetlenmiyor/nasıl uğraşacağını bilemiyor
Aynen, buradaki ev fiyatları ve piyasasını Türk'ler scam sistemleriyle çıkmaza soktu. Ve sadece emlak sektörü değil, ülkedeki eski/yerel sadece birbirine zararı olan toplumdan izole suç örgütleri hariç buradaki neredeyse tüm illegal işler Türklerden dönüyor. Ve daha kötüsü buradaki Türk dolandırıcılar Türkiye'yi hedefleyen örgütler, forex'inden, bahisinden, para aklama ve kriptolardan tutun her şey Türkiyedekilere karşı uzaktan dönüyor. Küçükleri de var tabi, buraya gelen Türkleri çeşitli sektörlerde dolandırıp (ve göstermelik küçük iş/firma/dükkanı olan) aylık yüz binlerce 💶 cebe indirenler, ki bunlar 3 4 yılda bir benzer ülke değiştirip piyasasını sürdüren en küçükler oluyor. Türk devleti bunları bir nevi desteklediği ve -interpol hariç- TRde yüzlerce dava dosyası olanları bile yurtdışında diye bir şey yapamadığı için Balkanların tamamı remote dolandırıcılık örgütlerinin evi. Karadağ en yoğun olanıydı şimdi Sırbistan'a kayıyolar geçen yıldan sonra
ChatGpt de var ayrıca id + selfie ile onaysız kabul ediyor anında, kabul aldım ama onda paketim düşük olduğu için denemedim. Claude'da kullanıyorum, Opus/Sonnet dedikleri gibi açıkları analiz edip, exploit yazıp test edebiliyor, tek detay localda veya izole simülasyon ortamında olmalı
Tekte onayladılar beni. Public bilgilerini ve örneklerini olabildiğince paylaş, aşırı yazmaktan çekinmeden yeni hesapta dene, alırsın hocam bence. 7 8 yıl önceki linux tr forumlarındaki gönüllü moderatörlüğümden, linkedindeki seo ile alakalı sektörel postlardan falan liste doldurmalık ne bulduysam uzattım metni ve verification bağlamına uyarladım. Redditte de bunu diyorlar, direkt alakalı olmasa da açık referanslar lazımmış sana bağlayan
Cinsel Saldırıdan 12 yıl ceza alan sanık Yusuf Şener, Yargıtay kararıyla tahliye edilince "indirimsiz ha😉" diye video paylaştı. Pişmanlık duymayan bu şahsın serbest kalması sonrası mağdur E.Ö. "Mahkemeyle dalga geçen bu kişi içimizde geziyor,ölmek istemiyorum,sesimi duyun!!!"
Bugün bir tarih yazıldı. Trilyon dolar diye değerlenen bir özel şirketin yaptığını yapan bir yapay zeka modeli, açık kaynak olarak yayınlandı. Bunu yapan da Çinliler. Bu modeli çalıştırmak ucuz değil, bir kaç milyon dolarlık donanım, aylık hatırı sayılır bir elektrik parası. Ama yine de başarıldı. Türkiye'de bu yatırımı yapacak bir çok şirket var. Hemen bunu indirip fine tuning işlemlerine başlamaları lazım. 3-4 aya kadar süper akıllı Türkçe'yi anadil olarak konuşan bir model çıkartılmasında bir engel kalmadı.
🚨 A public PoC has been released for CVE-2026-49176, a Windows WalletService privilege escalation vulnerability.
Full technical details are now public. Patch affected Windows systems immediately.
🔗 https://t.co/oxhXTMtPEZ
#Windows#LPE#CVE#CyberSecurity
Eğer bağlam insanın hayvanları yeme kültürünün iğrençliği ise, en önce bariz şekilde en fazla çayniizlere ve es geçmeden istisnasız insanın tamamına gerek o buton ve tüm söylemler, sonucunda, hayvanı yakalama ve kesme işini başkalarına bırakma lüksünde bulunma ayrıcalığımızla- hayvanın boğazı öylece kesilip önümüze sunulduktan sonra organlarını ayıklayıp etini parçalayıp baharatlandırmayı tarif olarak adlandırmak ve ağzımızdaki lezzetinin normal olması da boğazını kesmeden ateşe atmanın tam tersi değil, olsa olsa bir aşama öncesi olur
İmkansız olduğunu söyleyeyim. Hiç biri bitmez. Klasik bir ikilem doğurur. Yapay zekayı doğru kullananlar yükselir, kullanamayanlar elenir. Her meslek için bu durum yaşanacak.
🚨‼️ CVE-2026-61511: A vulnerability in vBulletin has been identified, the vulnerability allows an unauthenticated user to cause the vBulletin to execute arbitrary code (PHP) on the remote server.
CVSS: 9.8
Exploit: https://t.co/fU2u1SOqEw
15 Temmuzla başlayan OHAL kalıcı hale getirildi. Ara geçiş dönemi bitmek üzere. Yeni Anayasa ile bu durum tescillenecek. Her halde bütün bunları muhalefete devretmek için yapmıyorlar. Daha fazlasını söylemeye gerek yok.