Web appOpen in Telegram

Post🚨 Cloudflare Zero-Day:

12 September 2026
T
Try Hack Box
Link
click to show
🚨 Cloudflare Zero-Day: وقتی Certificate Management به Attack Surface تبدیل میشود یکی از نکات مهم در Red Teaming این است که همیشه دنبال یک RCE یا SQLi واضح نباشیم. گاهی نقطه‌ ی شروع حمله، یک Trust Relationship یا یک فرآیند زیرساختی است که در نگاه اول اصلاً شبیه Attack Surface معمولی به نظر نمیرسد. در یک Research جدید، تیم FearsOff زنجیره‌ای از ضعف‌ها در فرآیند ACME / Certificate Management در Cloudflare را بررسی کرده که در نهایت به سناریویی با عنوان زیر منتهی میشود : Accessing Any Host Globally چیزی که این Research را برای پنتسترها جالب میکند، صرفاً یک Bug منفرد نیست؛ بلکه نحوه‌ی ترکیب چند رفتار و تبدیل آن‌ها به یک Attack Chain است. از دید Red Team، چند سؤال مهم مطرح می‌شود: • چه چیزی واقعاً یک trusted identity محسوب میشود؟ • فرآیند Certificate Issuance چه Trust Boundaryهایی دارد؟ • آیا یک قابلیت زیرساختی می‌تواند به‌عنوان Indirect Attack Surface مورد سوءاستفاده قرار بگیرد؟ • اگر یک primitive به‌تنهایی Impact محدودی داشته باشد، با چه primitive دیگری می‌توان آن را به یک مسیر حمله‌ی جدی تبدیل کرد؟ • در یک Cloud Environment، مرز واقعی بین Control Plane، Identity و Application Access کجاست؟ این دقیقاً همان نوع Researchی است که ارزش خواندن دارد؛ چون به‌جای تمرکز روی یک payload، روی تفکر زنجیره‌ای در حمله تمرکز میکند. 🔬 Research: FearsOff - Cloudflare Zero-day: Accessing Any Host Globally #RedTeam #Pentest #CloudSecurity #WebSecurity #SecurityResearch #BugBounty #Cloudflare #باگ_بانتی #تست_نفوذ
12 · 1.2K ·

Nearby in the feed

TTry Hack Boxدوستان در این کانال در زمینه ai security فعالیت داریم اگه علاقه مند بودید مطالب از دست ندید : @aithb در این کانال هم رودمپ های مختلف گذاشتیم که میتونید استفاده TTry Hack Box📚 بازخورد یکی از خواننده‌های «Kerberos For Pentesters» ممنون از اعتمادتون ❤️ هدف TryHackBox اینه که محتوا واقعاً در مسیر یادگیری و کار عملی به دردتون بخوره.
this message
TTry Hack Box🔴 THB Security Research | CVE-2026-67276 تحلیل فنی یک نقص در Public-Key Authentication در MikroTik RouterOS که می‌تواند مدل اعتماد احراز هویت را تحت تأثیر قرار TTry Hack Boxدرود شکارچی‌ها،یک دورک عالی میذارم که bounty خالص میده! دسترسی بدون احراز هویت به داده‌های حساس کلاینت از طریق Google Dorking ✅ مراحل بازتولید: ⦁ دورک: site:*.t
TTry Hack BoxTry Hack Box@TryHackBox · channel · Tech
6 967subscribers1 514average post reach
Venue feed Open in Telegram

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count