Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Где деньги Лебовски ?
*
NoMoney — это инструмент для сбора информации, который объединяет fofa, Zoomeye , censys, платформу Intergraph от Qi'anxin и 360quake. Как врут видно из названия, возможности этого инструмента на вышеперечисленных платформах бесплатны.
*
За бесплатным сыром сюда

#freecheese #lol
👍10🔥3
graver.py
12 KB
CVE-2024-28116 Grav CMS
exploit authenticated SSTI+RCE
POC
🔥8
This media is not supported in your browser
VIEW IN TELEGRAM
Свежий проект dropper
Проект, создает вредоносный дропер с поддержкой макросов Office для боковой загрузки DLL и встраивающий его в файл Lnk для обхода MOTW (функция защиты устройства от вредоносных файлов, загруженных из сети).
Download

#dropper #dll
🔥9👍4😱1
Remote code execution в FreeBSD и OpenBSD
Дырка в NFS
*
Опа, даже у титанов бывают проблемы
😱20👌6👍5
Хороший разбор малвари NanoCore\nancrat
*
Цепочка: Phishing | Fake Link > ZIP/DOC > Script/Loader > NanoCore > Persistence > Injection > Info Collection > C&C
*
READ
👍5
CVE-2024-20767.py
1.4 KB
CVE-2024-20767 Adobe ColdFusion
*
Уязвимость чтения файловой системы

#adobe
🔥3
Рубрика "отсыпь скринов"
Делаем скриншот из UEFI
👍3
Ransom Ryuk
http://95.217.135[.190
пасип 😏
🔥12👌9
CVE-2023-42931 Apple macOS LPE
*
Affected:
MacOS Sonoma before 14.2
MacOS Ventura before 13.6.3
MacOS Monterey before 12.7.2

*
Весь путь тут

#macos
😱7👍2👌1
Exploiting CVE-2023-3390 in Linux kernel
*
Сначала с гита этот спич удалили (схерали ?) пару дней назад, но мы написали ресерчеру INSU YUN, и чувак любезно поделился, а мы делимся с вами, не успев проснуться. КОФЕ !!!
*
Читаем - One shot, Triple kill

#linux #0day #1day
👍5🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2024-1086 Linux LPE
*
Универсальный эксплойт для повышения локальных привилегий , работающий на большинстве ядер Linux между версиями 5.14 и 6.6, Debian, Ubuntu.
*
download

#linux #lpe
🔥12
evolution of security
🔥49👍7😱6👌3
Cobalt Strike: Generating beacons for Linux
*
Ну вдруг вы не знали

#cobalt #linux
🔥10👍1
APT28 - OCEANMAP Backdoor & Exploring
(Exploring its C2 Server Artifacts)
*
Analyzing

*
YARA

#apt28
🔥10👍2😱2
Acunetix version 24.2
windows + linux февраль 2024
🔥16😱3
CVE-2023-6546 - GSM Multiplexing Race Condition
*
сплойт предназначенный для Ubuntu 18.04+20.04 LTS/Centos 8/RHEL 8 и позволяющий получить root-права посредством выполнения произвольного кода ядра в системах SMP.
*
exploit

#linux #lpe
🔥8👍1
CVE-2024-28085 - Смешная дырка в Linux 😜
*
Дырке 11 лет, дырка есть в обновлении которое вышло 27 марта 2024 года.
Дырка проверена на Ubuntu 22.04 LTS и Debian 12.5
Но есть ньюанс, нужно уже быть на сервере.
*
В общем почитайте, поддельные sudo запросы
*
POC

#linux #sudo
👍10
exploit.c
10.2 KB
CVE-2024-0582
*
io_uring LPE linux
*
Если нужно описание, гуглите идентичную дырку за номером CVE-2023-2598
*
Подробный разбор cve-2024-0582 и как делали сплоит ТУТ

#linux #lpe #ubuntu
🔥7
Backdoor в xz/liblzma (атака на цепочку поставок)
*
Утры.
Вчера ближе к ночи в сети начала вируситься картинка (скрин 1), подпись к картинке гласила - "объектный файл с бэкдором. добавлены некоторые «тестовые» данные в исходное дерево, которые unxz'ются и (dd) вырезаются определенным образом, которые передаются в деобфускатор, написанный на awk-скрипте, и результат снова получает unxz'".
Стало интересно, это часть чего? Явно же кусок не полный.
В итоге выяснилось что это часть бэкдора для xz/liblzma
Откуда ноги выросли ? А у людей начал ssh тормозить, а точнее долго подключаться.
Сам ssh xz/liblzma не использует, за то его используют всякие systemD, например для отправки логов.
Отравленные версии xz тут:
https://github.com/tukaani-project/xz/releases/tag/v5.6.1
А обновленный код бэкдора тут
https://github.com/tukaani-project/xz/commit/6e636819e8f070330d835fce46289a3ff72a7b89
*
Lzma — крайне распространенный продукт, который также юзается в очень многих прошивках

Score 10 из 10

#supplyCHAIN #xz
😱15👍5🔥2