<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
    <channel>
        <title>نوشته های آرین چهرقانی</title>
        <link>https://virgool.io/feed/@AryanChehreghani</link>
        <description>برنامه نویس و محقق امنیتی   |  وبلاگ شخصی : http://aryanchehreghani.blogfa.com</description>
        <language>fa</language>
        <pubDate>2026-06-17 10:11:37</pubDate>
        <image>
            <url>https://static.virgool.io/images/default-avatar.jpg</url>
            <title>آرین چهرقانی</title>
            <link>https://virgool.io/@AryanChehreghani</link>
        </image>

                    <item>
                <title>کشف آسیب پذیری ( Remote Code Execution ( RCE ( بدون احراز هویت ) از شل آلفا ( Tesla v4.1)</title>
                <link>https://virgool.io/@AryanChehreghani/%DA%A9%D8%B4%D9%81-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-rce-%D8%A8%D8%AF%D9%88%D9%86-%D8%A7%D8%AD%D8%B1%D8%A7%D8%B2-%D9%87%D9%88%DB%8C%D8%AA-%D8%A7%D8%B2-%D8%B4%D9%84-%D8%A2%D9%84%D9%81%D8%A7-tesla-v41-fhbv2mwacbzb</link>
                <description>سلام دوستان آرین چهرقانی هستم امروز با تحلیل آسیب پذیری Remote Code Execution از شل آلفا ( Tesla v4.1 ) درخدمت شما دوستان عزیز هستم. ما یه دوستی داشتیم که برامون یه شل از یه سروری فرستاد تا روش کار کنیم و تست بزنیم ... متاسفانه هیچ رمزی روی شل نبود و بعد از یکی دو روز که گذشت یا این دوست ما یا هرکسی دیگه ای اومد و رمز گذاشت روی شل و دسترسی ما رو یه جورایی قطع کرد ، درواقع شل خودش رو اپلود کرد و هیچ بکدوری هم درکار نبود. من برام قابل قبول نبود که یکی از در بیاد و دسترسی رو ازم بگیره ، برای همین رفتم سراغ شل دوست داشتنی و معروف آلفا تا یکمی هم انالیز کنم کداش رو هم اینکه یه راهی برای دور زدن رمز یا یه همچین چیزی پیدا کنم ، ( جدا از این بحث باید یادآور باشم ،  این شل امسال توسط دوست عزیزم  آقا سجاد [ بیسکویت پدر | Biskooit Pedar ]  دیکد شد و پخش شد )    توی ورژن های قبلی و ورژن جدید شل یک دایرکتوری رو مشاهده میکنیم با نام : ALFA_DATA البته تو ورژن های قبلی یا نبود یا یک اسم دیگه ای داشت ، داخل این دایرکتوری یک دایکتوری دیگه ای به نام alfacgiapi وجود داره و معمولا سه تا فایل  داخلش قرار میگیره با نام های : bash.alfa &amp; perl.alfa &amp; py.alfa و این 3 فایل آسیب پذیر هستند .داخل این فایل ها با متد POST  یک پارامتری با نام CMD گرفته شده که ورودی تبدیل شده از base64 رو دیکد میکنه و میره سمت سرور میخونه دستور رو ، و  اونم به ما توی صفحه خروجی خودش رو برمیگردونه  =)اجرای کد از راه دور و همینطور که میبینید تونستم دسترسیم رو مجدد پس بگیرم و شل خودمو روش آپلود کنم =) و اینو هم ثبتش کنم برای همین عنوان اینو گذاشتیم نفوذ به &quot; هکرا  &quot; :-) شما میتونید با این لینک ها  بهش دسترسی داشته باشید : ...:: ALFA TEAM SHELL TESLA 4.1 - Remote Code Execution ::...======================================================https://packetstormsecurity.com/files/165366/Alfa-Team-Shell-Tesla-4.1-Remote-Code-Execution.htmlhttps://cxsecurity.com/issue/WLB-2021120083https://0day.today/exploit/description/37159امیدوارم از این آموزش هم لذت برده باشید دوستان عزیزم </description>
                <category>آرین چهرقانی</category>
                <author>آرین چهرقانی</author>
                <pubDate>Thu, 23 Dec 2021 00:56:27 +0330</pubDate>
            </item>
                    <item>
                <title>[+]Google Play Protect - Detection Bypass | دور زدن سپر ایمنی گوگل پلی</title>
                <link>https://virgool.io/@AryanChehreghani/google-play-protect-detection-bypass-%D8%AF%D9%88%D8%B1-%D8%B2%D8%AF%D9%86-%D8%B3%D9%BE%D8%B1-%D8%A7%DB%8C%D9%85%D9%86%DB%8C-%DA%AF%D9%88%DA%AF%D9%84-%D9%BE%D9%84%DB%8C-ewvanr6lh0lk</link>
                <description>                                                                                                                                                                                                                   در این سند  به معرفی سپر ایمنی گوگل پلی ، مراحلی که برای دورزدن ( تشخیص ورودی های ناامن ) در سپر محافظتی گوگل پلی به کار گرفته شده میپردازیم ،آزمایش های زیادی روی سپر ایمنی گوگل پلی صورت گرفته است ( تغییر امضا – افزیش و کاهش حجم بسته نصبی - بایند کردن بسته نصبی – دریافت خروجی جدید از بسته مخرب و . . . )اما ، ما قصد داریم که در این سند به دورزدن مکانیزم شناسایی برنامه های مخرب توسط سپر ایمنی گوگل پلی با یک روش فوق العاده ساده بپردازیم !لینک دانلود فایل Word آموزشی :  https://uupload.ir/view/google_a4zd.docxنویسنده : آرین چهرقانی Author : Aryan Chehreghani </description>
                <category>آرین چهرقانی</category>
                <author>آرین چهرقانی</author>
                <pubDate>Mon, 25 Oct 2021 21:38:30 +0330</pubDate>
            </item>
                    <item>
                <title>کشف آسیب پذیری RCE ( بدون احراز هویت )  از روتر های Seowon 130-SLC router ( مبین نت )</title>
                <link>https://virgool.io/@AryanChehreghani/%DA%A9%D8%B4%D9%81-%D8%A2%D8%B3%DB%8C%D8%A8-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-rce-%D8%A8%D8%AF%D9%88%D9%86-%D8%A7%D8%AD%D8%B1%D8%A7%D8%B2-%D9%87%D9%88%DB%8C%D8%AA-%D8%A7%D8%B2-%D8%B1%D9%88%D8%AA%D8%B1-%D9%87%D8%A7%DB%8C-seowon-130-slc-router-%D9%85%D8%A8%DB%8C%D9%86-%D9%86%D8%AA-lvnq2u8kbtvs</link>
                <description>آسیب پذیری Remote Code Execution کشف شده از روتر های Seowon 130-SLC که توسط ( مبین نت | mobinet )  داره استفاده میشه این دفعه یه جور دیگه ای خودشو نشون داد  ! در حال تست روتر بودم و متوجه شدم که بدون احراز هویت روی یکی از پارامتر های دیتای ارسالی (&quot;queriesCnt&quot; ) میشه دستوراتی رو وارد کرد و پاسخ رو با قالب  xml در مروگر  بدون احراز هویت ( admin ) دریافت کرد !ارسال درخواست به سمت ip هدف و دریافت خروجی xml در مروگرهمینطور که تو عکس بالا مشاهده میکنید من ip و port یکی از روتر ها رو اوردم و با متد Post این دیتا رو ارسال کردم و سمت چپ عکس ،  هدف به من خروجی داده&lt;xml&gt;&lt;log&gt;uid=0(root) gid=0(root)&lt;/log&gt;&lt;/xml&gt;در نهایت هم  اینو ثبت کردم که شما میتونید با این لینک بهش دسترسی داشته باشید : https://www.exploit-db.com/exploits/50295https://www.exploit-db.com/exploits/50295


شناسه هایی با عنوان دسترسی ریموت برای این روتر ها ثبت شده که در دسترس هستند : https://cve.mitre.org/cgi-bin/cvename.cgi?name=2020-17456امیدوارم که لذت برده باشید دوستان عزیزم ?</description>
                <category>آرین چهرقانی</category>
                <author>آرین چهرقانی</author>
                <pubDate>Thu, 14 Oct 2021 21:17:36 +0330</pubDate>
            </item>
            </channel>
</rss>