23 August 2026
Replymessage unavailable
Ссылка
click to show
click to show
https://lnkd.in/p/e2nH-ajV
ثغرة فكرتها رايقة
اقرأ الرايتاب وادعي ل اخوك
25 August 2026
Replymessage unavailable
Ссылка
click to show
click to show
الحمد لله
برنامج عام
مسار بيظهر مع كل حركة في الموقع تقريبا وبيظهر في البروكسي باستمرار من غير أي سلوك يعني بيقول للناس شوفوني أنا موجود اهو
ورغم كدة كانت فيه ثغرة IDOR سهلة جدا ومكانتش Dup ولا حاجة
سبحان الله
https://x.com/i/status/2092369627141836821
حسن سعد Hassan Saadالحمد لله
برنامج عام
مسار بيظهر مع كل حركة في الموقع تقريبا وبيظهر في البروكسي باستمرار من غير أي سلوك يعني بيقول للناس شوفوني أنا موجود اهو
ورغم كدة كانت فيه ثغرة IDOR سهلة جدا ومكانتش Dup ولا حاجة
سبحان الله
https://x.com/i/status/2092369627141836821
الف الف مبروك يا غالي وعقبال الكريتيكل ان شاء الله
26 August 2026
27 August 2026
Replymessage unavailable
Фотография
click to show
click to show
Фотография
click to show
click to show
Фотография
click to show
click to show
Фотография
click to show
click to show
الحمد لله 🤍🤍
IDOR, Stored XSS, Open Redirect
https://lnkd.in/p/eVvZanxs
28 August 2026
Replymessage unavailable
لما أليه استعادة كلمه المرور بتتحول لثغره SQL وبتقدر كمهاجم تنفذ query جوه DB
ثغره Metabase واللي تم تسجيلها بكود CVE-2026-72898 بتقييم CVSS 10.0، والخلل الأساسي موجود في حقن غير مصادق يعني Unauthenticated SQL في Endpoint مخصص لأستعادة كلمة المرور
POST /api/session/reset_password
الثغره بتسمح لأي مهاجم بره السيستم انه يبعت Payload على مستخدم user-id، التطبيق بياخد الـ input وينفذها مباشرة كأوامر SQL جوه قاعدة البيانات التطبيق
وعلشان يتم تنفيذ الاستغلال انت مش محتاج تسجيل دخول، او يكون عندك حسابات ثانيه في الأصل، المهاجم يقدر ينفذ اي Query وبيقدر يوصل لصلاًحيات الـ Administrator، ويقدر يسحب كل الـ Session Tokens، وياخد نسخه كامله من قاعده البيانات المنصة، وبما أن الأصابه في قاعده بيانات Metabase (ودي خدمه ممكن تستخدمها زيها زي Superbaes او firebase) فيقدر يوصل لكل قواعد البيانات الثانية
من الدواعي الأمنيه كمستخدم المفترض انك تعملها لو بتستخدم Metabase هي انك تحدث فوراً ومن الحلول المؤقته انك تعمل حظر كل الطلبات اللي بتروح لـ
POST /api/session/reset_password
طيب هتسألني ايه السبب الثغره والله هقولك السبب ان مفيش أي فلتره ومفيش أي أستعلامات مجهزه هو بس بياخد الطلب وينفذها كاوامر على طول في قواعد البيانات حاجة في منتهى الأمن والأمان وكسب الفلوس
328 · Replymessage unavailable
Ссылка
click to show
click to show
وده الـ PoC الرسمي للثغره
https://github.com/EQSTLab/CVE-2026-72898
336 · 29 August 2026
Ссылка
click to show
click to show
تم اعادة فتح بثوث القديمة كلها
https://www.youtube.com/@LiveBughunting/streams
قريبا ينزل جديد
742 · Ahmed AbdellatifГолосовое сообщение
الله يجزاك الخير يهندسة الحمدلله انقبلت 6.1 medium وهي اول ثغرة الي
30 August 2026
GET /v1/designers HTTP/1.1
Host: host
Origin: https://attacker.com
—
HTTP/1.1 200 OK
Vary: Origin
Vary: Access-Control-Request-Method
Vary: Access-Control-Request-Headers
Access-Control-Allow-Origin: https://attacker.com
Access-Control-Allow-Credentials: true
X-Frame-Options: SAMEORIGIN
Content-Length: 624
{data}
باجي اعمل اكسبلويت الكوكي مش بتتبعت فى الريكوست مع ان الكوكي معلهاش حمايه المتصفح حد عنده فكره لي المتصفح مش بيبعتها