Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Пост восхваления хакера Raptor (ака Marco Ivaldi)
Нужно отдать должное, как никак человек жизнь положил на алтарь exploit research.
Ознакомьтесь с его github/0xdea и сплоитами которые он писал больше 20 лет - всегда бывает полезно глянуть в историю.

#deadcow
👍24🔥3
Kali-Purple
The ultimate SOC-in-a-box community project
*
1. Practice Ops: Virtualization, firewalls, VLAN, WAF, SIEM, IDS/IPS, ...
2. Practice Red: Penetration testing of vulnerable machines while seeing what the blue team sees. 3. 3. Can you become stealthier?
4. Practice Blue: Firewall and IPS rules, SIEM analysis and dashboard development, ...
5. Purple teaming: Red and Blue working together to develop the ultimate set of rules
6. Protect: Deploy Kali-Purple to protect your network

download
🔥18👍10
Будьте бдительны, скамеры не спят
😱26👍4🔥1
sshd_backdoor
*
/root/.ssh/authorized_keys evil file watchdog with ebpf tracepoint hook.
Прикольно, а я все по старинке PAM модули прописываю, да и руткиты под *nix тем же занимаются.
download

#ssh #bckdoor
👍12🔥4😱3
Invicti_Netsparker 2023.01.13-standart.7z
244.3 MB
Invicti 2023 + REG file (бывший NetSparker)
*
archive Pass: proxy_bar
👍7
Exploit for full access to disk C:\ (for all users)
pass: proxy_bar
download

#exploit #C #windows
👍13🔥4
PHP Development Server <= 7.4.21 - Remote Source Disclosure
read

#php #vuln
🔥17😱3
Может лучше не ставить этот ваш windows 11 ?
Скоро придется компьютер клеткой Фарадея накрывать, а вместо инета - юзать диод данных.
*
Ну так вот, объемный гайд по ОТКЛЮЧЕНИЮ ТЕЛЕМЕТРИИ и всякого зла от мелкомягких.
*
Windows 11 Debloat / Privacy Guide
👍15🔥4😱2
MyBB 1.8.32 - Chained LFI Remote Code Execution (RCE) (Authenticated)
exploit

#myBB
👍8🔥2
BypassCredGuard
Обход Credential Guard через исправление памяти Wdigest
download

#windows #bypass
👍4🔥1
Tangled WinExec
Крайне интересно, загляните в папку ReflectiveDLLInjection
посмотреть
👍3🔥1
👍9🔥2
CVE-2022-25765 - PDFkit-CMD-Injection
Подробности дырки тут
exploit

#exploit
👍5
D1rkLrd - свежее
1 - Shellcode Loader with Indirect Dynamic syscall Implementation
2 - shellcode in MAC format
3 - API resolving from PEB
4 - Syscall calll and syscall instruction address resolving at run time

download

#windows #shellcode
👍4
exploit for VMware vRealize Log Insight

Technical Deep Dive
download EXPLOIT

#exploit #vmware
👍2
CVE-2023-23924 библиотека Dompdf - RCE
CVSS score: 10 !!!
Конкретнее о дырке тут

#php #vuln #poc
🔥11👍1
PassTheCert

аутентификация на сервере LDAP/S с сертификатом через Schannel

Пока в виде концепта, но уже интересно
👍8
RedTeam-Tools
Инструменты и техники для Red TeamИмеров
over 100 tools
download

#red #pentest #tools #man
👍19
Художественный фильм "спиз.." "golden certificates"
*
certsync - это новая техника для удаленного дампа NTDS, но на этот раз без DRUAPI: он использует золотой сертификат и UnPAC хеш.
* domain admin - не нужен, хватит и CA admin

download

#windows #cert
🔥7😱7
CVE-2023-21608-RCE_adobe_acrobat_reader.7z
5.5 KB
CVE-2023-21608 - RCE - Adobe Acrobat Reader
Video proof
pass: proxy_bar


#exploit #rce #acrobat
🔥11👍5
Я просто оставлю это здесь - ЫТЬ
CVE-2022-44268 POC
😱5🔥2