Hack Haven – Telegram
Hack Haven
587 subscribers
29 photos
13 videos
9 files
133 links
لینک گروه
@hackhaven_gap
Download Telegram
Forwarded from DexBlood
This media is not supported in your browser
VIEW IN TELEGRAM
File Upload: SVG → XSS → RCE

Test and Learn
4🔥1
Forwarded from DexBlood
xss to rce.rar
1.5 KB
Just recorded a demo of a File Upload vulnerability chain: SVG → XSS → RCE!

I’ve built a simple local web app to demonstrate how an unrestricted SVG file upload can lead to Stored XSS, which then escalates to Remote Code Execution (RCE) when an admin views the uploaded content.

I’m sharing the full web app (in a .rar archive) so you can test it yourself in a safe, local environment.

Credentials:

Admin: admin / admin123
User (attacker): user / user123
6🤡2
امن ترین پیام رسان اول Simplex دومیش Signal سومی هم Session اگه نظری دیگه ای داری بگو 🫶
🌚3
Cloudflare hides 19.3% of all websites—but not perfectly.

CloudRip scans subdomains to find IPs not behind Cloudflare protection, exposing the real origin server:

https://hackers-arise.com/web-app-hackingtearing-back-the-cloudflare-veil-to-reveal-ips/

📌 @hackhaven_new
❤‍🔥10
برای اینکه بتونید از llm برای باگ بانتی استفاده کنید
یدونه llm پیدا کردم خیلی خوبه
بدون محدودیت براتون هرچی بخواید میسازه
باید روی سیستم یا سرورتون نصبش کنید

https://github.com/MrSanZz/KawaiiGPT

https://cybersecuritynews.com/kawaiigpt-black-hat-ai/

📌 @hackhaven_new
❤‍🔥8🔥2
Media is too big
VIEW IN TELEGRAM
poc
auther: @Jvdr2000_2
10🔥3
برپ با jython 2.7.4
کار نمیکنه اکستنشن ها ارور میدن برای اجرا شدن
باید نسخه 2.7.2 رو نصب کنید
لینک نسخه سازگار
https://repo1.maven.org/maven2/org/python/jython-standalone/2.7.2/jython-standalone-2.7.2.jar

📌 @hackhaven_new
🔥6🍓32👍1
LLM Security Challenge:
https://hacktheagent.com/

📌 @hackhaven_new
9🔥2
Forwarded from §
هاست یه ماهه رایگان

https://cp.irvm.org/store/host-wordpress-cpanel


کد تخفیف:
BF-HOST
🔥5👾1
اگه میخوای بیشتر XSS هات P2,P1 بشن از نکته زیر استفاده کن
۹۹ درصد باگ هانترا (صرفا باگ هانترا) راجب این تکنیک چیزی نمیدونن ولی وقتی ترکیبش میکنی تو گزارشت تریاژر خوف میکنه رسما
سعی کن هکر باشی ❤️‍🔥😉


https://x.com/pentesterlanden/status/1994795913488077214?s=46
🔥104
https://github.com/satwikkansal/wtfpython

فک میکردم فقط js یکم عجیب غریبه پایتون هم دست کمی نداره. ترجمه فارسی هم داره
7🔥2
Happy World Hacking Day! 🔓💻

📌 @hackhaven_new
❤‍🔥9🎉3