@nira_n4: رفعت صورة .jpg عادية، وطلعت شل كامل على السيرفر. مش فيروس ولا كود ظاهر. التطبيق بيفحص امتداد الملف بس ومش بيتأكد من محتواه — وده كافي إن صورة تتحول لكود بيتنفّذ. مجموعة Cl0p، نفس اللي ضربت MOVEit، استخدمت نفس الأسلوب في شركة Cleo سنة 2024 ووصلت لتنفيذ أوامر كامل على أكتر من 50 منظمة. ومن 3 أيام بس ظهرت CVE-2026-65640 في ووردبريس بنفس التقنية بالظبط. في البوست ده: — إزاي التطبيق بيتلخبط بين شكل الملف ومحتواه — أربع طرق بسيطة لتجاوز فحص الامتداد — لحظة التنفيذ الفعلية وليه هي الأخطر — ثغرة حقيقية من الأسبوع ده — مستوى الخطورة والمقابل المادي — المنهجية العملية فين تدوّر — الحل الحقيقي مش مجرد تخفيف دي من أعلى فئات الخطورة في أي برنامج bug bounty — full compromise مش تسريب بيانات بس. خط أحمر: اثبت الرفع والتنفيذ وقف. معامل وبرامج معلنة بس. احفظ البوست. #bugbounty #cybersecurity #rce #fileupload #أمن_سيبراني

NIRA
NIRA
Open In TikTok:
Region: EG
Monday 17 August 2026 19:39:09 GMT
922
38
2
5

Music

Download

Comments

nira_n4
NIRA :
المصادر: تحليل ثغرة Cleo/Cl0p · CVE-2026-65640 عايزين command injection ولا XXE بعد كده؟
2026-08-17 19:39:29
3
To see more videos from user @nira_n4, please go to the Tikwm homepage.

Other Videos


About