Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
80 videos
664 files
1.33K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
AntiRansomware Linux Kernel Module
Это успех, то есть, для защиты от рансома, был написан фактически rootkit с перехватом sys_rename
А вот затея с суффиксами плохая, всегда можно генерить на основе железа и например хоть аптайма уникальный суффикс
link
👍17
👍5🔥2
ChatGPT как C&C, Хех)

#GPT #C2
😱13🔥6👍2
image_2023-05-19_14-09-33.png
8.3 KB
CVE-2023-21554
win message подъехали
POC

#win #poc
👍8🔥1
DevSecOps guides
Почитать
👍5
Пятничное
😱26👍14🔥4
cs-ru.pdf
38.2 MB
Тут LockBit (ransomware запрещено на территории квартиры) взяли, да и перевели
"Руководство пользователя по Cobalt Strike'у 4.7" на русский язык.
К чему это все, думайте сами))))
👍12😱8🔥7
Еще раз о linux persistence
Ничего нового, но красиво и уже готовые скрипты
read

#linux #backdoors #oldbutnotuseless
👍10😱1
SSH-Harvester
Получаем пароли ssh пользователей в открытом виде.
Ну да ну да, еще пару лет назад была статья, что ssh сервер при авторизации порождает 2 процесса, на одном из которых пасс катится в открытом виде, собственно на этом моменте его и вытягивают.
В общем поставили скрипт, рыбалка идет сама собой
Download
🔥11👍5😱1
Forwarded from Proxy Bar (private)
injects.rar
385.6 KB
Слив темы инжектов, chromium расширение для работы с ботами
Функционал:

Инжект скриптов в веб-страницы
Сбор cookies в формате .json
Отправление PUSH уведомлений
Создание скрытого скриншота текущего экрана браузера
Просмотр всех установленных расширений и их включение/выключение
Получение актуального URL на котором находится бот
Выгрузка истории браузера в формате .json
Использование IP бота и его куки (reverse proxy)

ссылка https://xss.is/threads/80558/
Стоимость продукта на форуме : 5.000$
🔥26👍8😱7
CVE-2023-2825

GitLab - Community Edition\Enterprise Edition

Уязвимость позволяет неавторизованным пользователям читать произвольные файлы через ошибку обхода пути.

POC Exploit

#gitlab
🔥14👍4
car hacking course
link
😱28👍4🔥3
CVE-2023-32315
openfire xmppserver
Administration Console authentication bypass

path traversal - только в UTF-16
http://localhost:9090/setup/setup-s/%u002e%u002e/%u002e%u002e/log.jsp

А кто вообще в здравом уме, после инсталла держит папку setup на сервере ?
read

#jabber
😱8🔥1
kill anti-malware protected processes
(BYOVD)
👍10😱4
Ransomchats
Сборка чатов\переговоров с рансомварщиками )

#ransom
🔥11👍2😱1
Emoji Shellcoding 😋
Улыбаемся и бэкдорим
RISC-V

#shellcodes #smile
🔥14👍1
CVE-2023-33246
*
Apache RocketMQ
*
read

POC
🔥2
Министерство обороны США рекомендует:
DevSecOps Fundamentals Guidebook
👍8🔥2
raidforums.com-username-email.csv
15.4 MB
show time )))
😱13👍6
raid forum это конечно хорошо
а вот настоящий слив !
есть ли тут связь ?)
😝
🔥44👍8😱3
Data Structures & Algorithms Essentials using C++ (2022)
7.3 GB
Link
👍4🔥1