Etiket: Exploit | Tağmaç - root@Tagoletta:~#

Etiket: Exploit

Windows Kimlik Bilgisi Erişimi: LSASS, DPAPI, SAM ve Tarayıcı Sırları

Mon Jun 29 2026

Security Research

Windows kimlik bilgisi erişiminin eksiksiz saldırgan rehberi: LSASS iç yapısı ve SSP mimarisi, DPAPI ana anahtar...

AD Sertifika Servisleri Derinlemesine: ESC1'den ESC8'e Tüm Saldırı Yolları

Mon Jun 29 2026

Security Research

ESC1'den ESC10'a her ADCS yanlış yapılandırmasının derinlemesine analizi: şablon flag analizi, sertifika anatomisi, NTLM...

Active Directory Güvenlik Testi: Saldırganın Gözünden Kapsamlı Rehber

Mon Jun 29 2026

Security Research

Active Directory güvenlik testinde saldırgan metodolojisinin tamamı: numaralandırma, Kerberoasting, AS-REP Roasting,...

Web Cache Deception & Poisoning: Cache ile Origin Arasındaki Boşluğu Silaha Dönüştürmek

Sat Jun 13 2026

Security Research

Cache istismarının iki yüzü — Web Cache Deception, bir CDN'i kurbanın özel sayfasını saklaması için kandırır; Web Cache...

SSRF'ten Cloud Kimlik Bilgisi Hırsızlığına: Metadata API Üzerinden AWS IAM Token Çalma

Thu May 28 2026

Security Research

Tek bir Server-Side Request Forgery zafiyetinin, bulut örneği metadata servislerini hedefleyerek tam AWS/GCP/Azure hesap...

HTTP Request Smuggling: Front-End/Back-End HTTP Parse Uyumsuzluğunu Sömürmek

Thu May 28 2026

Security Research

Saldırganlar, ön-uç ve arka-uç sunucuların HTTP isteğinin nerede başlayıp bittiği konusundaki uyumsuzluğunu nasıl...

Blind SSTI'dan RCE'ye: Çıktısız Template Engine Sömürüsü

Thu May 28 2026

Security Research

Uygulama çıktı döndürmediğinde Server-Side Template Injection'ın zamanlama gecikmeleri, DNS callback'leri ve engine...

Prototype Pollution'dan RCE'ye: Node.js Gadget Zincirleri

Wed May 27 2026

Security Research

JavaScript'in Object.prototype'ına özellik enjekte etmek, tüm Node.js sürecini nasıl zehirler — ve gadget zincirleri bu...

Single-Packet Race Condition: Web Uygulamalarında Milisaniyenin Altında Exploitation

Wed May 27 2026

Security Research

Single-packet attack tekniği, ağ titremesini ortadan kaldırarak web uygulamalarındaki milisaniye altı race...

Confusion Attacks: Apache HTTP Server'daki Gizli Semantik Belirsizliği Sömürmek

Wed May 27 2026

Security Research

Orange Tsai'nin Confusion Attacks araştırması: Apache modülleri arasındaki URL decode tutarsızlıklarını kullanarak ACL...

CVE-2025-69460 – Simple Image Gallery 1.0 - Remote Code Execution (Unauthenticated)

Wed Jan 21 2026

Security Research

CVE-2025-69460: Simple Image Gallery 1.0 üzerinde Yetkisiz Erişim ve Uzaktan Kod Yürütme (RCE) zafiyeti. Keşif ve...

CVE-2025-69457 – Responsive Tourism Website 3.1 - Remote Code Execution (Unauthenticated)

Wed Jan 21 2026

Security Research

CVE-2025-69457: Responsive Tourism Website 3.1 üzerinde Kimlik Doğrulama Atlatma ve Uzaktan Kod Yürütme (RCE) zafiyeti....

CVE-2025-69458 – Movie Rating System 1.0 - SQL Injection to RCE (Unauthenticated)

Wed Jan 21 2026

Security Research

CVE-2025-69458: Movie Rating System 1.0 üzerinde SQL Enjeksiyonu ile RCE zafiyeti. Keşif ve exploit: Tağmaç 'Tagoletta'....

CVE-2025-69459 – Movie Rating System 1.0 - Broken Access Control

Wed Jan 21 2026

Security Research

CVE-2025-69459: Movie Rating System 1.0 üzerinde Erişim Kontrolü Hatası (Yetkisiz Admin Hesabı). Keşif ve exploit:...

Traffic Offense Management System 1.0 - Remote Code Execution (Unauthenticated)

Wed Aug 18 2021

Security Research

ZeroDay Keşfi & Exploit Geliştirme: Traffic Offense Management System - SQL Injection (INTO OUTFILE) ile RCE. PoC...