Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
🔥24
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2022-34689

Windows CryptoAPI spoofing vulnerability.

Дырку в сыре обнаружили АНБ и NCSC Великобритании, она позволяет подделывать сертификаты коллизии MD5 и вообще манипуляции с сертификатом x.509.

Exploit

#windows #x509
👍12🔥6
Слово "консультант" - предполагает под собой отказ от ответственности ? )))
😁
👍47
cat /etc/passwd
16bit format

{\c''\a""t,/e''*?/?a?s??}
или
{\c''\a""\t,/\e''*?/\p*\d}
👍27🔥11😱4
Пост восхваления хакера Raptor (ака Marco Ivaldi)
Нужно отдать должное, как никак человек жизнь положил на алтарь exploit research.
Ознакомьтесь с его github/0xdea и сплоитами которые он писал больше 20 лет - всегда бывает полезно глянуть в историю.

#deadcow
👍24🔥3
Kali-Purple
The ultimate SOC-in-a-box community project
*
1. Practice Ops: Virtualization, firewalls, VLAN, WAF, SIEM, IDS/IPS, ...
2. Practice Red: Penetration testing of vulnerable machines while seeing what the blue team sees. 3. 3. Can you become stealthier?
4. Practice Blue: Firewall and IPS rules, SIEM analysis and dashboard development, ...
5. Purple teaming: Red and Blue working together to develop the ultimate set of rules
6. Protect: Deploy Kali-Purple to protect your network

download
🔥18👍10
Будьте бдительны, скамеры не спят
😱26👍4🔥1
sshd_backdoor
*
/root/.ssh/authorized_keys evil file watchdog with ebpf tracepoint hook.
Прикольно, а я все по старинке PAM модули прописываю, да и руткиты под *nix тем же занимаются.
download

#ssh #bckdoor
👍12🔥4😱3
Invicti_Netsparker 2023.01.13-standart.7z
244.3 MB
Invicti 2023 + REG file (бывший NetSparker)
*
archive Pass: proxy_bar
👍7
Exploit for full access to disk C:\ (for all users)
pass: proxy_bar
download

#exploit #C #windows
👍13🔥4
PHP Development Server <= 7.4.21 - Remote Source Disclosure
read

#php #vuln
🔥17😱3
Может лучше не ставить этот ваш windows 11 ?
Скоро придется компьютер клеткой Фарадея накрывать, а вместо инета - юзать диод данных.
*
Ну так вот, объемный гайд по ОТКЛЮЧЕНИЮ ТЕЛЕМЕТРИИ и всякого зла от мелкомягких.
*
Windows 11 Debloat / Privacy Guide
👍15🔥4😱2
MyBB 1.8.32 - Chained LFI Remote Code Execution (RCE) (Authenticated)
exploit

#myBB
👍8🔥2
BypassCredGuard
Обход Credential Guard через исправление памяти Wdigest
download

#windows #bypass
👍4🔥1
Tangled WinExec
Крайне интересно, загляните в папку ReflectiveDLLInjection
посмотреть
👍3🔥1
👍9🔥2
CVE-2022-25765 - PDFkit-CMD-Injection
Подробности дырки тут
exploit

#exploit
👍5
D1rkLrd - свежее
1 - Shellcode Loader with Indirect Dynamic syscall Implementation
2 - shellcode in MAC format
3 - API resolving from PEB
4 - Syscall calll and syscall instruction address resolving at run time

download

#windows #shellcode
👍4
exploit for VMware vRealize Log Insight

Technical Deep Dive
download EXPLOIT

#exploit #vmware
👍2
CVE-2023-23924 библиотека Dompdf - RCE
CVSS score: 10 !!!
Конкретнее о дырке тут

#php #vuln #poc
🔥11👍1
PassTheCert

аутентификация на сервере LDAP/S с сертификатом через Schannel

Пока в виде концепта, но уже интересно
👍8