الحمدلله 🤍
شهر أبريل كان جميل جدًا
عدة تقارير High تم اعتمادها وتأكيدها.
مستمرين نتعلم، نجرب، ونتطوّر أكثر إن شاء الله
ان شاء الله الجاي افضل.
#BugBounty
ثغره Copy Fail في انظمه لينكس موجوده من 9 سنين واكتشفها AI في ساعه !!
الثغره تسمح بتصعيد صلاحيات المستخدم الى root
الثغرة رقمها (CVE-2026-31431) وتعتبر من أخطر ثغرات الكيرنل مؤخراً.
اغلب توزيعات لينكس مصابه بالثغره (أوبنتو، ريد هات، أمازون لينكس)
ايضا استغلالها سهل جداً, شغل سكربت بايثون ويخليك root بدون أي تعديل.
(CISA) أضافت الثغرة فوراً لقائمة (KEV)، وهذا يعني إن اتلثغره مستغله فعلاً حالياً.
@AlameerUae@excelluminary يا غبي ماذا يوجد في مخك !! تتحدى في دولة ممكن تغرق دولتك بالبترول حرفيا !!!
اذا زدت راح تزيد عليك و اذا خفضت القيمة راح تخفضك عليك !!
اكبر مخزون و اكبر انتاج يعني هو لي يتحكم !
خرجت دول قبلكم و راح تخرج دول بعدكم !! و تبقى السعودي هيا اوبك و المتحكم الرئيسي فيه
بعد طرد طاقم السفارة الإماراتية من السودان واغلاق أبوابها في الخرطوم قامت الجزائر بتحديد حركة طاقم السفارة الاماراتية ومنعهم من التحركات بدون إذن الدولة المستضيفة.
اليوم قامت الصومال بطرد السفير وإغلاق أبواب السفارة الاماراتية.
محمد بن زايد حول الإمارات لدولة منبوذة ومكروهة.
He began by replicating Mythos findings with his specialized harness.
Then went on to find more critical novel zero days in open source code that he can't share yet because they're not fixed.
TL;DR - harnesses are where the magic is. provos.org/p/finding-zero…
I built FoxHound, a Firefox extension that gives any AI agent full control over your browser.
I needed this while hunting. There are bugs the egent can not properly exploit without using the browser. Clicking things, reading the DOM, replaying requests, checking cookies across containers, running JS on the page. So i built it.
The agent can navigate tabs, click elements, fill and submit forms, upload files, take screenshots, capture all HTTP traffic with full request and response bodies, replay and modify requests, read and write cookies and storage, intercept live requests, hook into postMessage traffic, WebSocket connections, route changes, console output, service workers, and more.
It also uses PwnFox containers so the agent knows which container each request came from. If you are doing multi account testing, everything stays separated.
Setup takes 2 minutes:
1. Install the extension: addons.mozilla.org/firefox/addon/…
2. Run: npm install -g foxhound-mcp
3. Copy the config from the extension options page into your MCP client. Done.
It is free. Give it a try and if you find any issues or want to add anything, open an issue on the GitHub: github.com/amrelsagaei/fo…
الحين بليلة الدخله كيف يبدون؟ يعني يقولها يلا وسعي رجولك بشتغل ولا كيف
وكيف كذا بيفصخون فجاءه واذا شافوا بعض بتجي لحظة صمت مو طبيعي ماسموها ليلة العمر عبث لانها توترك بشكل مو طبيعي
@ZeroCross_@aymanmezar@z7vv45 تخسي ياخنيث لو خواتك وامك كسهم بذا القرف وكل من هب ودب زغب عرضك ياديوث وامرضهم وخلاهم بذا الوصاخه ذي مشكلتك لا تتوقع انه شي طبيعي
@ZeroCross_@aymanmezar@z7vv45 وين ماعندك خبره و الوصف الدقيق ذا مايجي الا من واحد عاش معها عمره كله، وهو فعلا من الامراض بس انت بمستوى تفكيرك وبيئتك والناس اللي حولك تتوقع انه الطبيعي
@ZeroCross_@aymanmezar@z7vv45 يعني لك فتره تقول نفس الكلام ولا استوعبت انه يدل ان اللي حولك فيهم امراض الدنيا للدرجه اللي خلتك تعتقد انه الشي الطبيعي ؟
﴿الحَمدُ لِلَّهِ الَّذي هَدانا لِهذا وَما كُنّا لِنَهتَدِيَ لَولا أَن هَدانَا اللَّهُ﴾ [الأعراف: ٤٣]
New logic bug in a public BBP.
Tip: As @SalhiMahdi72759 said: always look for "NOS".
If you can’t find any, create new one.