Kategori: Security Research | Tağmaç - root@Tagoletta:~#

Kategori: Security Research

Security Research kategorisindeki yazılar

Windows Kimlik Bilgisi Erişimi: LSASS, DPAPI, SAM ve Tarayıcı Sırları

Windows kimlik bilgisi erişiminin eksiksiz saldırgan rehberi: LSASS iç yapısı ve SSP mimarisi, DPAPI ana anahtar hiyerarşisi, SAM ve NTDS çıkarımı, Credential Manager kötüye kullanımı, tarayıcı kimlik bilgisi şifre çözme (Chrome AES-GCM + DPAPI, Firefox NSS) ve GPP kimlik bilgileri — OPSEC puanları ve tespit rehberiyle.

Devamını Oku

Kerberos Protokolü İçselleştirme: Biletler, PAC ve Güvenlik Etkileri

Kerberos 5 protokolünün derinlemesine teknik analizi: TGT/TGS yapısı, PAC buffer detayları, şifreleme tipi seçimi, AS değişimi, S4U uzantıları ve Golden/Diamond/Silver Ticket saldırılarının bu yapıları byte seviyesinde nasıl istismar ettiği — Wireshark analizi ve tespit rehberiyle.

Devamını Oku

BloodHound CE ile Defensif AD Analizi: Saldırı Yolu Yönetimi

BloodHound Community Edition'ı defensif amaçlarla kullanma rehberi: tier model implementasyonu, saldırı yolu keşfi ve önceliklendirme, blue team için Cypher sorguları, iyileştirme iş akışları ve sürekli AD maruz kalma yönetimi — SpecterOps Attack Path Management'a atıfla.

Devamını Oku

AD Sertifika Servisleri Derinlemesine: ESC1'den ESC8'e Tüm Saldırı Yolları

ESC1'den ESC10'a her ADCS yanlış yapılandırmasının derinlemesine analizi: şablon flag analizi, sertifika anatomisi, NTLM relay zincirleri, ManageCA abuse ve ESC8+PetitPotam kombinasyonu — certipy walkthrough ve savunmalar. SpecterOps 'Certified Pre-Owned' araştırmasına atıfla.

Devamını Oku

Active Directory Güvenlik Testi: Saldırganın Gözünden Kapsamlı Rehber

Active Directory güvenlik testinde saldırgan metodolojisinin tamamı: numaralandırma, Kerberoasting, AS-REP Roasting, ACL/attribute abuse, Shadow Credentials, ADCS ESC1-ESC8, delegation saldırıları, DCSync, ZeroLogon, noPac, PetitPotam, GPO abuse, trust saldırıları ve kalıcılık — komutlar, araçlar ve tespit rehberiyle.

Devamını Oku

Web Cache Deception & Poisoning: Cache ile Origin Arasındaki Boşluğu Silaha Dönüştürmek

Cache istismarının iki yüzü — Web Cache Deception, bir CDN'i kurbanın özel sayfasını saklaması için kandırır; Web Cache Poisoning ise her ziyaretçiye sunulan zararlı bir yanıt enjekte eder. Cache-key ile origin parsing tutarsızlıklarının ikisini de nasıl doğurduğu, gerçek dünya zincirleri ve savunmalar.

Devamını Oku

SSRF'ten Cloud Kimlik Bilgisi Hırsızlığına: Metadata API Üzerinden AWS IAM Token Çalma

Tek bir Server-Side Request Forgery zafiyetinin, bulut örneği metadata servislerini hedefleyerek tam AWS/GCP/Azure hesap ele geçirmesine nasıl tırmandığı — ve 2024'teki %452 SSRF artışının neden önemli olduğu.

Devamını Oku

HTTP Request Smuggling: Front-End/Back-End HTTP Parse Uyumsuzluğunu Sömürmek

Saldırganlar, ön-uç ve arka-uç sunucuların HTTP isteğinin nerede başlayıp bittiği konusundaki uyumsuzluğunu nasıl sömürür — ve CL.TE desync saldırıları hesap ele geçirme, güvenlik duvarı bypass ve önbellek zehirlemeye nasıl zincirlenir.

Devamını Oku

Blind SSTI'dan RCE'ye: Çıktısız Template Engine Sömürüsü

Uygulama çıktı döndürmediğinde Server-Side Template Injection'ın zamanlama gecikmeleri, DNS callback'leri ve engine parmak izi teknikleriyle nasıl tespit edilip sömürülerek tam uzaktan kod çalıştırmaya ulaşıldığı.

Devamını Oku

Prototype Pollution'dan RCE'ye: Node.js Gadget Zincirleri

JavaScript'in Object.prototype'ına özellik enjekte etmek, tüm Node.js sürecini nasıl zehirler — ve gadget zincirleri bu kirliliği nasıl uzaktan kod çalıştırmaya dönüştürür. CVE-2024-38999 (RequireJS) üzerinden gösterim.

Devamını Oku

Single-Packet Race Condition: Web Uygulamalarında Milisaniyenin Altında Exploitation

Single-packet attack tekniği, ağ titremesini ortadan kaldırarak web uygulamalarındaki milisaniye altı race condition'ları nasıl sömürür — ve Burp Suite ile nopCommerce'deki CVE-2024-58248 nasıl exploit edildi.

Devamını Oku

Confusion Attacks: Apache HTTP Server'daki Gizli Semantik Belirsizliği Sömürmek

Orange Tsai'nin Confusion Attacks araştırması: Apache modülleri arasındaki URL decode tutarsızlıklarını kullanarak ACL bypass, SSRF ve kimlik doğrulamasız RCE zinciri oluşturma — 2024'ün 1 numaralı web hacking tekniği.

Devamını Oku

CVE-2025-69460 – Simple Image Gallery 1.0 - Remote Code Execution (Unauthenticated)

CVE-2025-69460: Simple Image Gallery 1.0 üzerinde Yetkisiz Erişim ve Uzaktan Kod Yürütme (RCE) zafiyeti. Keşif ve exploit: Tağmaç 'Tagoletta'. PoC exploit kodu içeren tam writeup.

Devamını Oku

CVE-2025-69457 – Responsive Tourism Website 3.1 - Remote Code Execution (Unauthenticated)

CVE-2025-69457: Responsive Tourism Website 3.1 üzerinde Kimlik Doğrulama Atlatma ve Uzaktan Kod Yürütme (RCE) zafiyeti. Keşif ve exploit: Tağmaç 'Tagoletta'. PoC exploit kodu içeren tam writeup.

Devamını Oku

CVE-2023-38890 – Online Shopping Portal 3.1 Uzaktan Kod Yürütme

CVE-2023-38890: Online Shopping Portal 3.1 üzerinde SQL Enjeksiyonu ile RCE zafiyeti. Keşif ve exploit: Tağmaç 'Tagoletta'. PoC exploit kodu içeren tam writeup.

Devamını Oku

CVE-2025-69458 – Movie Rating System 1.0 - SQL Injection to RCE (Unauthenticated)

CVE-2025-69458: Movie Rating System 1.0 üzerinde SQL Enjeksiyonu ile RCE zafiyeti. Keşif ve exploit: Tağmaç 'Tagoletta'. PoC exploit kodu içeren tam writeup.

Devamını Oku

CVE-2025-69459 – Movie Rating System 1.0 - Broken Access Control

CVE-2025-69459: Movie Rating System 1.0 üzerinde Erişim Kontrolü Hatası (Yetkisiz Admin Hesabı). Keşif ve exploit: Tağmaç 'Tagoletta'. PoC exploit kodu içeren tam writeup.

Devamını Oku

Traffic Offense Management System 1.0 - Remote Code Execution (Unauthenticated)

ZeroDay Keşfi & Exploit Geliştirme: Traffic Offense Management System - SQL Injection (INTO OUTFILE) ile RCE. PoC exploit kodu içeren tam writeup.

Devamını Oku