exploitio's profile picture. مشاور امنیت استارتاپ، کسب و کار و سازمان

exploitio

@exploitio

مشاور امنیت استارتاپ، کسب و کار و سازمان

置顶

دیشب داشتم چالش #Extract رو از #tryhackme حل میکردم یه ssrf خیلی عالی بود! دوس دارین رایتاپ بزارم؟ #امنیت tryhackme.com/room/extract


exploitio 已转帖

حالا جدا از این آسیب پذیری واجب شد نحوی سو استفاده از سرویس Redis رو توسط ردتیم ها انجام می شود در یک رایت اپ شرح بدهم. به زودی ....

realraminfp's tweet image. حالا جدا از این آسیب پذیری واجب شد نحوی سو استفاده از سرویس Redis رو توسط ردتیم ها انجام می شود در یک رایت اپ شرح بدهم. به زودی ....

A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis. github.com/raminfp/redis_… Update to Redis 8.2.2+ immediately #RediShell #Security #RedTeam #PenTesting #SecurityResearch

realraminfp's tweet image. A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis.

github.com/raminfp/redis_…

Update to Redis 8.2.2+ immediately

#RediShell  #Security #RedTeam #PenTesting #SecurityResearch


exploitio 已转帖

A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis. github.com/raminfp/redis_… Update to Redis 8.2.2+ immediately #RediShell #Security #RedTeam #PenTesting #SecurityResearch

realraminfp's tweet image. A practical lab environment for testing and understanding the critical CVE-2025-49844 (RediShell) vulnerability in Redis.

github.com/raminfp/redis_…

Update to Redis 8.2.2+ immediately

#RediShell  #Security #RedTeam #PenTesting #SecurityResearch

exploitio 已转帖
SecurityTrybe's tweet image.

در #امنیت و #نفوذ، خصوصا حملات #ردتیم مرحله ای هست که آخرین Enter رو میزنی! به آخرین هدف میرسی! آخرین مکانیزم امنیتی رو دور میزنی! این لحظه چقد براتون جذابه؟


بدترین اتفاقی که برای زبان #Python افتاده اینه که پکیج منیجر اومده روی brew و apt! اگه قبول نداری، نظرمو عوض کن! #امنیت #برنامه_نویسی


exploitio 已转帖

Zero day, zero click, NSO group. With @three_cube this afternoon.🙂

LeighGi66657535's tweet image. Zero day, zero click, NSO group.
With @three_cube this afternoon.🙂

همیشه تکلیف راست و چپ مشخصه! مشکل همیشه اون وسط بازیه که خودشو یه روز به اینور میفروشه یه روز به اونور … انتظار نداشته باشید، همچین آدمی بی آبرو نشه! برداشت من از جریان #همایون_شجریان

exploitio's tweet image. همیشه تکلیف راست و چپ مشخصه!

مشکل همیشه اون وسط بازیه که خودشو یه روز به اینور میفروشه یه روز به اونور …

انتظار نداشته باشید، همچین آدمی بی آبرو نشه!

برداشت من از جریان #همایون_شجریان

اگه اپ اندرویدی تست میکنین، حتما اینو بخونین بعدا تشکر کنین! #امنیت

Hacking Firebase targets! 🤑 A thread! 🧵👇

intigriti's tweet image. Hacking Firebase targets! 🤑

A thread! 🧵👇


چند وقته از آرمان هام دور شدم دارم به این فک میکنم که به عنوان کار بعدی چیکار کنم؟ #امنیت


حتی @grok هم از دست گوگل در امان نیست! #امنیت #سایبر

Company: "Our APIs are secured with OAuth2, JWT rotation, IP whitelisting, and rate-limiting." Employee: "Hey AI , this error won’t go away. Here’s our full .env file." Stop sharing your date with LLMs !

h4x0r_dz's tweet image. Company: "Our APIs are secured with OAuth2, JWT rotation, IP whitelisting, and rate-limiting."

 Employee: "Hey AI , this error won’t go away. Here’s our full .env file."

Stop sharing your date with LLMs !


بیاین بریم یه هوش مصنوعی بسازیم که سوالات دینی مردم رو جواب بده! #هوش_مصنوعی

exploitio's tweet image. بیاین بریم یه هوش مصنوعی بسازیم که سوالات دینی مردم رو جواب بده!

#هوش_مصنوعی

exploitio 已转帖

And here we go, first CVE-2025-53770 exploit hitting the honeypots I deployed. I guess there is a public exploit now somewhere? POST /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx HTTP/1.1 Host: xxxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64;…

SimoKohonen's tweet image. And here we go, first CVE-2025-53770 exploit hitting the honeypots I deployed. I guess there is a public exploit now somewhere? 

POST  /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx  HTTP/1.1 Host: xxxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64;…

Brb deploying 25 sharepoint honeypots / decoys...

SimoKohonen's tweet image. Brb deploying 25 sharepoint honeypots / decoys...


exploitio 已转帖

🚨In the upcoming September edition of "Advanced NET Exploitation" at @cybersaiyanIT 2025, we'll review the SharePoint p2o Deserialization exploit that was found by the Legend @_l0gg himself 🔥 P.S: for the love of god, register NOW! 😅

SinSinology's tweet image. 🚨In the upcoming September edition of "Advanced NET Exploitation" at @cybersaiyanIT 2025, we'll review the SharePoint p2o Deserialization exploit that was found by the Legend @_l0gg himself 🔥
P.S: for the love of god, register NOW! 😅

exploitio 已转帖

DJI drone security analysis: reverse engineering communication, firmware extraction, and fuzzing for vulnerabilities. 𖥂🎮 ၊၊||၊ 💥 More details on: LinkedIn: linkedin.com/posts/dlaskov_… Substack: it4sec.substack.com/p/dji-drone-se…

it4sec's tweet image. DJI drone security analysis: reverse engineering communication, firmware  extraction, and fuzzing for vulnerabilities. 𖥂🎮 ၊၊||၊ 💥

More details on:
LinkedIn: linkedin.com/posts/dlaskov_…
Substack: it4sec.substack.com/p/dji-drone-se…

Loading...

Something went wrong.


Something went wrong.