Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Получаем пароль от SSH в открытом виде
*
1. получаем точный идентификатор sshd
pgrep -l sshd
2. Отслеживаем системные вызовы
strace -f -p <ssh_PID> -e trace=write -o capture


#ssh #sniff #password
😱16👍9🔥3
CVE-2022-2414-POC.zip
1.2 KB
CVE-2022-2414
Дырка в pki-core
уязвимость позволяет удаленному злоумышленнику получить содержимое произвольных файлов, отправив специально созданные HTTP-запросы.
👍4🔥1
Defender Exclusions BOF
Хороший пример того, что defender отключать не обязательно, достаточно определить "исключения" ииии воспользоваться ими )))
0_щ
👍7🔥2
Ну во первых с пятницей.
А во вторых, Я тебя сука по IP вычислю
*
только для образовательных целей (нет)

#track #ip #deanon
👍6😱6
DCOMPotato
Коллекция эксплойтов /повышения привилегий службы DCOM.
*
doownload

#exploit #dcom
👍5
Перехват системных вызовов в Windows 11 22H2 like Avast Antivirus.
Исследование, анализ и обход.
Learn

#windows #syscall #bypass
👍6🔥5😱2
SIEM
SIEM Tactics, Techiques, and Procedures
read
👍8🔥3😱3
Пятничная викторина )))

#docker #vuln
👍3
DirCreate2System
Получаем NT AUTHORITY\\SYSTEM
*
Было обнаружено, что comctl32.dll (который отсутствует в системном каталоге, которого на самом деле не существует) можно загрузить через wermgr.exe (отчет об ошибках Windows при запуске schtasks). Это означает, что если мы можем создать папку с именем C:\\windows\\system32\\wermgr.exe.local с ACL с полным доступом, мы сможем захватить comctl32.dll в этих папках. Затем можно этот POC как метод создания каталога для оболочки NT AUTHORITY\\SYSTEM.
*
DOWNLOAD POC

#windows #escpriv #POC #system
👍5
Privilege Escalation Vulnerabilities (UNIX Insecure File Handling)
*
1. UNIX Symlink Following and Insecure File Permissions in Detailed Lock Logging
2. UNIX Symlink Following and Race Condition in Hardware Reporting
3. UNIX Symlink Following and Race Condition in System Log Feature of saposcol
4. UNIX Symlink Following in Log File Creation of saposcol
5. UNIX Symlink Following in Shared Memory Dump File Creation of saposcol



#linux #privesc #sec
👍6
CVE-2022-45451
Acronis POC
download
🔥4👍1
Большая коллекция WEBSHELLS
На asp, aspx, php, jsp, pl, py, etc
download

#webshell
👍8
Super Xray
Web Vulnerability Scanner
download

#web #vuln #scanner
👍7🔥5
CVE-2022-28672_exploit.zip
16.3 KB
CVE-2022-28672
Foxit PDF Reader Remote Code Execution Exploit (NOT POC))))
👍10🔥1
Бэкдоры в FreePBX
PHP бэкдор, который добавляет своего пользователя (mgknight), удаляет законных юзеров, кодируется в base64 и переписывает .htaccess - встречайте на ваших серваках телефонии)))
Пятничное расследование читать

#freepbx #backdoor
🔥7😱3👍2
Dirty Vanity
новая техника внедрения, злоупотребляющая Windows fork API для обхода EDR.
Слайды тут
POC тут

#windows #bypass #edr
🔥6
MacDirtyCowDem
Получаем root в macOS 13.0.1 через CVE-2022-46689
exploit



#root #macos #exploit
🔥9
powershell-obfuscation
Обфускатор Powershell anti-kill, простой и эффективный, проходит все VT (когда трава была зеленее)
download
🔥12😱3👍2
linux injector

Инжектим в общие библиотеки x64 Linux. (без ptrace - а то на ptrace root права нужны, а права повышать в системе в падлу)
usage:
linux_injector <pid> <module>
Да да, все так просто, иди уже.

download
🔥9😱3👍1
Только ВАЖНЫЕ вопросы !

#hackers #xss
👍22🔥13😱6