بسوي تحدي
125 ctf
1/125
Level: easy
CAP HTB
1- PCAP file analysis
2-reused password
3- linux capabilities
أول شيء كان في IDOR لملفات مو للمستخدم نفسه ومن تحليل البكت في باسورد
وبعدين استعملت getcap ولقينا قي python3.8 تسمح تغير الUID لroot
بسوي تحدي
125 ctf
1/125
Level: easy
CAP HTB
1- PCAP file analysis
2-reused password
3- linux capabilities
أول شيء كان في IDOR لملفات مو للمستخدم نفسه ومن تحليل البكت في باسورد
وبعدين استعملت getcap ولقينا قي python3.8 تسمح تغير الUID لroot
بما أني قاعده احاول اخلص الPentesting paths وتركيزي عليه لكن التايم لاين كله لابات
فمبدئيًا كذا بجرب مثلكم لكن مو بشكل يومي
بشكل أسبوعي
كل اسبوع لاب
والله يسهلها
@it_abdulrahmman@MAlSubaie21 تدخل على كل بيانات تحتاجها تحملها كcsv وتضيفها كملفات في الفولدر vscode او اي برنامج وتكتب كود أنه يقرأ الملفات منها ويستخرجها ويعني تفيد بالML او حسب حاجتك
ماودي اخرب عليكم العيد 😆
لكن في ثغرة مستغلة حالياً في خوادم Microsoft Exchange (On-Prem)
📍 رقم الثغرة: CVE-2026-42897 | التقييم: 8.1
مايكروسوفت أدرجتها تحت حالة "Exploitation Detected"، يعني الثغرة يتم استغلالها فعلياً في هجمات حقيقية .
⚠️ تصنيفها الرسمي هو (Spoofing)، لكن اساسها عبارة عن ثغرة (XSS).
المهاجم يرسل إيميل مكتوب بطريقه معينه، وإذا فتحه الضحية عبر (Outlook Web Access - OWA) وتحققت شروط معينة، يقدر المهاجم يشغّل كود JavaScript خبيث داخل المتصفح وبنفس صلاحيات وسياق جلسة الضحية في الـ OWA.
شركة (Splunk) نزلت ٣ تحديثات أمنية للمنتجات التالية
📍 ثغرة (CVE-2026-20238 | CVSS 6.5)
المنتج المتأثر: (Splunk AI Toolkit)
📍 ثغرة (CVE-2026-20239 | CVSS 7.5)
المنتج المتأثر: (Splunk Enterprise) و (Splunk Cloud Platform)
📍 ثغرة (CVE-2026-20240 | CVSS 7.1)
المنتج المتأثر: تطبيق (Splunk Archiver)
لاتنسى التحديث اذا تستخدم احد هذه المنتجات