Saud

82 posts

Saud

Saud

@reouii

#eJPT #eWPTX

Katılım Aralık 2024
115 Takip Edilen162 Takipçiler
Saud retweetledi
Calif
Calif@calif_io·
Early this week, we had a meeting at Apple Park in Cupertino. While there, we also shared with Apple our latest vulnerability research report: the first public macOS kernel memory corruption exploit on M5 silicon, surviving MIE. It was laser printed, in honor of our hacker friends. Full story: open.substack.com/pub/calif/p/fi…
Calif tweet media
English
9
64
418
111.9K
Turki
Turki@0xTurkiNeptune·
الحمدلله
Turki tweet media
العربية
13
2
50
2.3K
Saud
Saud@reouii·
@0xTurkiNeptune الف مبروك يوحش 👏🏼🤍🤍
العربية
1
0
1
71
Saud retweetledi
vx-underground
vx-underground@vxunderground·
CVE-2026-31431 a/k/a CopyFail > Linux LPE > Description sounds like AI slop > Exploit is legit > Impacts every Linux kernel from 2017 - Now > Proof-of-concept released > It's Wednesday? copy.fail
English
102
542
3.7K
259.2K
دولة
دولة@faaOtai47·
حياتنا عباره عن عادات وشوي دين للاسف يعني.
العربية
1
3
1
0
Saud retweetledi
0xOmar
0xOmar@0xomar0·
🔴Business Logic — Disabling Payment On The Website بسم الله الرحمن الرحيم تخيل إنك صاحب متجر، وفجأة مهاجم قدر يعطل الدفع بالكامل… ولا عميل يقدر يشتري أي شيء من الموقع. هذا بالضبط اللي صار 👇
العربية
26
11
139
14.5K
Saud retweetledi
chiefpie
chiefpie@cplearns2h4ck·
Windows kernel 0day hunting with AI agents👻 2026 style
chiefpie tweet media
English
14
41
359
27K
Saud
Saud@reouii·
@0xf4ris Congratulations 👏🏼
English
1
0
1
92
Faris
Faris@0xf4ris·
الحمدلله :) #eWPT #INE
Faris tweet media
العربية
9
0
62
2.4K
Saud
Saud@reouii·
@Patri1ck Congratulations 👏🏼🤍
English
1
0
1
194
Saud retweetledi
SpecterHimSelf
SpecterHimSelf@MaybeSpecter·
Privilege Escalated !
SpecterHimSelf tweet media
English
4
12
102
4.7K
Saud
Saud@reouii·
@1itto_ @ine ما شاء الله الف مبروك منها للاعلى 🎉🤍
العربية
0
0
1
154
m
m@aymaraty·
جاهز حق رمضان 👍🏼
m tweet media
العربية
284
187
5.4K
2.5M
Saud
Saud@reouii·
@lio_3h انا كل ترم :
العربية
0
0
0
46
👩🏻‍💻
👩🏻‍💻@lio_3h·
الترم الجاي راح اذاكر اول بأول
العربية
246
499
4.9K
230.1K
Saud
Saud@reouii·
@UiiBoe م شاء الله بس وش الفايده ؟
العربية
0
0
0
39
A+
A+@UiiBoe·
هذي السنة ذاكرت 832 ساعة وزرعت 1150 شجرة🌷🌺🌻🌼🪷🪻
A+ tweet media
العربية
103
33
5.4K
1.5M
Saud retweetledi
oxflask
oxflask@oxflask·
Order Cancellation OTP Not Bound to Order ID كيف قدرت آخذ مكافأة 3000$ بعد ما دفعت 5$ فقط؟ في البداية دخلت زي أي احد يفحص أدور تسجيل دخول، تسجيل جديد، أي نقطة بداية. لكن الموقع كان مقفّل بشكل غير طبيعي، لا تسجيل ولا إنشاء حساب. لقيت كم IDOR لمستخدمين رافعين طلبات ، لكن للأسف كانت Duplicate. قلت ما عليه، ما راح أوقف وكملت أبحث أسبوعين كاملة وأنا أنبش، فيه أشياء بسيطة، بس ولا شيء يوصل لـ High أو Critical. بعدها لاحظت شيء مختلف. الموقع ما يسمح لك تسجل، لكن يسمح لك ترفع طلب. ترفع الطلب وتدخل: •اسمك •بريدك •وتدفع 5$ هذه سياسة الشركة قلت: يالله مو خسارة، يمكن فيها خير دفعت 5$ ورفعت طلب بعدها رحت أشيّك على الطلب، وفجأة شفت خيار: Cancel Order قلت أوكي , بس واضح إن الـ 5$ ما ترجع. قلت خلني أجرب ألغي. أول ما ضغطت إلغاء، وصلني كود تحقق على الإيميل طبعغ اعترضت الطلب من حبيبنا واخونا الكبير اللي اخليه يشتغل مع ال بيسي قبل كل شي burp . والطلب كان فيه: •رقم الطلب •بريدي •كود التحقق هنا وقفت لحظة وقلت: طيب… الكود مرتبط بالبريد، لكن هل النظام يتأكد أن رقم الطلب يخص نفس البريد؟ جربت أغيّر رقم الطلب والصدمة؟ تم الإلغاء بنجاح فصار النظام يشيك هل ال otp يخص البريد الالكتروني اذا نعم يلغي اي طلب طبعا عشان اتاكد رحت لحبيبنا intruder وقلت له يخمن لي اخر اربع ارقام وفعلا اي رد كان يرد ب 200 كان يجي تم الالغاء والطلب الغير موجود كان رده 400 الفكره كانت ان النظام كان يتحقق من: •البريد •كود التحقق ❌ بدون أي تحقق من ملكية رقم الطلب وبكذا قدرت ألغي طلبات أي شخص دافع 5$، بشرط أعرف رقم الطلب فقط. الثغرة تم تقييمها Critical لأن: •فيها خسائر مالية مباشرة •الشركة زحمة جدًا •بعض الناس ينتظر شهور عشان يحصل موعد •إلغاء طلب واحد يعني يرجع لنقطة الصفر 5$ كانت مدخل والنتيجة كانت 3000$ مكافأة. العبرة؟ لا تستهين بأي Flow ولا تقول "خلصت الأفكار" هذا اول رايت اب خفيف لطيف راح يجيكم الدسم بالباقي باذن الله ❤️ ملاحظة: دائما وابدا وطول العمر الاختراق واكتشاف الثغرات ذكاء وفكر اكثر من انت ممكن تعرف اكبر عدد من الثغرات #bugbountysa
oxflask tweet mediaoxflask tweet mediaoxflask tweet media
العربية
20
13
296
14.3K