Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Уязвимость DataCube3
POC сочетает в себе CVE-2024-25830 (неправильный контроль доступа) для извлечения паролей root и CVE-2024-25832 (неограниченная загрузка файлов) для развертывания reverse shell
*
POC
🔥16
CVE-2024-1403
*
Progress OpenEdge Authentication Bypass
*
exploit proof of concept
👍8
Linux Privilege Escalation Cheatsheet
пыщь
🔥29👍3
CVE-2024-25153: Remote Code Execution
Fortra FileCatalyst
*
POC

*
🔥8👍7
%3C/noscript%20%3E

или
mitsecXSS%22%3E%3Cinput%20%00%20onControl%20hello%20oninput=confirm(1)%20x%3E

#xss
🔥56😱24👍3👌1
На ночь 3 минуты
*
exploits.club - Weekly Newsletter 12
*
Link
👍7
poc_c_CVE-2023-6817.bin
7.8 KB
CVE-2023-6817
Linux kernel: use-after-free in nf_tables
*
ДЫрка в ядре Linux nf_tables, приводит к DoS или LPE.
Патч в версии linux 6.7-rc5
Скомпилять POC можно так:
gcc -o poc poc.c -lnftnl -lmnl
🔥18😱2
CVE-2023-36424
Windows Kernel Pool (clfs.sys) Corruption Privilege Escalation
exploit
👍5😱2🔥1
хммм, ну оке
👌7😱2
Linux 😊

C=$(tput cols);L=$(tput lines);while :;do x=$(($RANDOM%$C));y=$(($RANDOM%$L));printf "\033[${y};${x}fF";done
😱13🔥11👌3
Где деньги Лебовски ?
*
NoMoney — это инструмент для сбора информации, который объединяет fofa, Zoomeye , censys, платформу Intergraph от Qi'anxin и 360quake. Как врут видно из названия, возможности этого инструмента на вышеперечисленных платформах бесплатны.
*
За бесплатным сыром сюда

#freecheese #lol
👍10🔥3
graver.py
12 KB
CVE-2024-28116 Grav CMS
exploit authenticated SSTI+RCE
POC
🔥8
This media is not supported in your browser
VIEW IN TELEGRAM
Свежий проект dropper
Проект, создает вредоносный дропер с поддержкой макросов Office для боковой загрузки DLL и встраивающий его в файл Lnk для обхода MOTW (функция защиты устройства от вредоносных файлов, загруженных из сети).
Download

#dropper #dll
🔥9👍4😱1
Remote code execution в FreeBSD и OpenBSD
Дырка в NFS
*
Опа, даже у титанов бывают проблемы
😱20👌6👍5
Хороший разбор малвари NanoCore\nancrat
*
Цепочка: Phishing | Fake Link > ZIP/DOC > Script/Loader > NanoCore > Persistence > Injection > Info Collection > C&C
*
READ
👍5
CVE-2024-20767.py
1.4 KB
CVE-2024-20767 Adobe ColdFusion
*
Уязвимость чтения файловой системы

#adobe
🔥3
Рубрика "отсыпь скринов"
Делаем скриншот из UEFI
👍3
Ransom Ryuk
http://95.217.135[.190
пасип 😏
🔥12👌9
CVE-2023-42931 Apple macOS LPE
*
Affected:
MacOS Sonoma before 14.2
MacOS Ventura before 13.6.3
MacOS Monterey before 12.7.2

*
Весь путь тут

#macos
😱7👍2👌1
Exploiting CVE-2023-3390 in Linux kernel
*
Сначала с гита этот спич удалили (схерали ?) пару дней назад, но мы написали ресерчеру INSU YUN, и чувак любезно поделился, а мы делимся с вами, не успев проснуться. КОФЕ !!!
*
Читаем - One shot, Triple kill

#linux #0day #1day
👍5🔥1