mr0xlord Profile Banner
Great Lord | Hassan Ali Abdullah Profile
Great Lord | Hassan Ali Abdullah

@mr0xlord

Followers
357
Following
34
Media
19
Statuses
53

BugHunter EJPT | EWPT | ECPPT | PWPA | CAPT | CRTA | CWSE |

Hacker
Joined February 2024
Don't wanna be here? Send us removal request.
@mr0xlord
Great Lord | Hassan Ali Abdullah
8 hours
Certified P.O.O HackTheBox 🥳🥳
0
0
1
@mr0xlord
Great Lord | Hassan Ali Abdullah
11 hours
تحدي Ai Exploitation حدفته يالربع مادريت انه لو تسرب الفلاق راح يشيلون النقاط من الكل 😂💔 السموحه منكم
0
0
0
@0x4161
#R0o0T
4 days
0
1
5
@mr0xlord
Great Lord | Hassan Ali Abdullah
3 days
Soulmate - HackTheBox Walkthrough للامانه شرحه يحتاج تفصيل شوي عساس جذي نزلته لكم انستا تويتر ما يسمح لي اكتب وايد حياكم IG:FBOW
1
2
64
@mr0xlord
Great Lord | Hassan Ali Abdullah
6 days
/ GamePwn - CubeMadness2: هذا من تحدي امس و فكرته ابسط، نفس الموضوع يقولك لازم تحصل ٢٠ مكعب عشان تفوز وهو بس حاط لك ١٤ بالحاله هذي اذا ماقدرت تستخدم جيت انجن عساس تتلاعب بالدوال . بكل اختصار تقوم تدبلها عشان يصير بدال يحصل نقطه وحده على كل مكعب يصير ياخذ نقطتين في كل مكعب 🌞
0
0
0
@mr0xlord
Great Lord | Hassan Ali Abdullah
6 days
PwnGame : CubeMadness1 / HTB . فكره التحدي يقولك انت كلاعب لازم تحصل ٢٠ نقطه و تلقط المكعبات هذي عساس تفوز بس وين المشكله ؟ المشكله انه العدد الي موجود باللعبه اساسا بس ٦ فا شتسوي بالحاله هذي 🧐 . هذا الي تسويه👇🏻
0
1
25
@mr0xlord
Great Lord | Hassan Ali Abdullah
11 days
⚠️ملاحظة: هذا الهجوم لا ينجح إلا إذا: التطبيق يستخدم دوال مثل include() أو require() على ملفات يمكننا التحكم بمسارها
0
0
4
@mr0xlord
Great Lord | Hassan Ali Abdullah
11 days
Log poisoning فكره الثغره انك تسمم ملف access.log عشان تاخذ rce انزين حسن شلون ممكن اني اسممه ؟ تضيف شل php بسيط في اي هيدر او تقدر تحقن�� بالuser-agent و تروح بعدها تستعلم عن ملف access.log راح تلاحظ انه انطبع هناك ومن الشل تقدر تستعلم عن اي ملف بعدها التحدي موجود HTB
1
7
101
@mr0xlord
Great Lord | Hassan Ali Abdullah
11 days
والله انه من اقوى و اجمل المسارات الي مرت علي بباث CBBH لتعليم Server Side attacks . . Thanks @hackthebox_eu #hackthebox
1
6
135
@mr0xlord
Great Lord | Hassan Ali Abdullah
12 days
عمركم سمعتو عن ثغره XSLT Injection ؟
4
1
22
@mr0xlord
Great Lord | Hassan Ali Abdullah
14 days
IDOR / INSECURE FUNCTION CALLS | Writeup شرح في ثلاث خطوات: 1.فتحت صفحة Edit Profile ولاحظت طلب API يعيد بيانات المستخدم (GET /profile/… ) يحتوي على uuid. 2.استغلت ثغرة كشف معلومات (IDOR) لاستخراج uuid للمستخدم الإداري. 3.أرسلت طلب PUT مع JSON مُعدّل وغيرت إيميل الأدمن
1
4
132
@mr0xlord
Great Lord | Hassan Ali Abdullah
16 days
ملاحظه حتى لو شفت الاوامر المشهوره عنه ما راح يضبط وياك لازم تستدعيه داخل الssh عن طريق الwget للقت هب و راح يحمل وياك الاكسبلويت بعدين بس تعطيه صلاحيات chomd واخر شي تسوي رن للاكسبلويت ./exploit.sh Id Root Cd root ls root.txt cat root.txt وتحصل الفلاق الاخير 🚩
1
0
1
@mr0xlord
Great Lord | Hassan Ali Abdullah
16 days
تستخدم des_key راح يطلع لك الباسورد بعدها تشبك على ssh ومن هني راح تلاقي uesr.txt هذا العلم 🚩 الاول اخر خطوه لازم تسويها انك تروت المشين باستخدام loacl privileg Escalation من هني راح تستخدم cve-2025-27591
1
0
1
@mr0xlord
Great Lord | Hassan Ali Abdullah
16 days
Lab OutBound HackTheBox Walkthrough: استغلال ثغره موجود في Webmail اصدار 1.6.10 ثغره cve-2025-49113 ملاحظه الاستغلال مو موجود باداه metasploit التحديث اليديد لازم تستغله بسكربت php ما بعد الاستغلال Roundcude لازم تطلع كلمه مرور قاعده البيانات راح تلاقيه بالsession
2
3
123
@mr0xlord
Great Lord | Hassan Ali Abdullah
20 days
اخيرا يجماعه بعد تعب والله اختبارهم ابدا ما كان سهل نهائيا. بس الحمدلله حصلتها 🥳😎 . الشهاده ككل تعتبر ١٠٠ ويب بس من صعوبتها من متوسط الى صعب واللابات عباره عن Web vulnerability, pivoting , recon , osint ______ Certified web security expert #hackviser #cwse
10
2
152
@mr0xlord
Great Lord | Hassan Ali Abdullah
28 days
اكثر واحد تحلطم عندهم حتى بعد ماخلصت الشهاده ☺️
0
0
2
@mr0xlord
Great Lord | Hassan Ali Abdullah
1 month
#hackviser @hackviserr خلاص سامحتكم
1
0
5
@mr0xlord
Great Lord | Hassan Ali Abdullah
1 month
#hackviser والله لاباتكم حلوه بس عدلو هالاشياء 🌞
0
0
2
@mr0xlord
Great Lord | Hassan Ali Abdullah
1 month
بينك وبين انك تاخذ صلاحيات الروت اكسبلويت واحد فجاه اللاب يقرر انه يسوي جذي و يخرب شغلك كله Imagine you just got root privileges with an exploit, then suddenly the lab decides to do something weird and messes up all your work 😅 Hackviser, how do you guys handle that? #hackviser
3
0
8
@mr0xlord
Great Lord | Hassan Ali Abdullah
1 month
الحمدلله بفضل الله حصولي على شهاده CAPT 🥳🥳 #hackviser
3
0
9