Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
76 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Gimmick
*
Section-based payload obfuscation technique for x64
*
download
👍7🔥4
CVE 2024 0044
*
Дырка в Android 12 и 13. Уязвимость позволяет злоумышленнику выполнить атаку «запуск от имени любого приложения», что приводит к локальное повышение привилегий без вмешательства пользователя
*
exploit

#android
😱18🔥6👍5
CVE-2024-29973 Unauth inject Zyxel NAS
*
SHODAN: http.noscript:"Zyxel NAS326"
FOFA: app="NAS542" || app="ZYXEL-NAS326"
*
exploit

#nas #zyxel
🔥28👍1😱1
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2024-4577 PHP CGI Remote Code Execution
*
writeUP

для версий:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
*
POC

#php #rce
🔥18👍2
CVE-2024-30270
*
Дырка в почтовом сервере с открытым исходным кодом Mailcow.
CVSS: 6,7

Связана с обходом пути, затрагивая функцию rspamd_maps(), которая может привести к выполнению произвольных команд на сервере, позволяя злоумышленнику перезаписать любой файл.
*
exploit

#mail
👍18🔥6😱3
+
😱73👍14🔥8
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2024-29943
*
Ошибка JIT Pwn2Own SpiderMonkey
*
POC exploit
👍13🔥6
cve-2024-6387-poc.zip
21.1 KB
CVE-2024-6387: Критическая уязвимость OpenSSH без аутентификации RCE «regreSSHion»
*
Почитать
*
🔥40
Forwarded from Life-Hack - Хакер
Подведем итоги нашего бесплатного курса "OSINT для новичков". В рамках курса были изучены фундаментальные основы поиска по открытым источникам (Open-Source Intelligence) и инструменты для автоматизации этого процесса. Также были рассмотрены специальные сервисы для сбора данных, часть из которых уже достаточно известна в кругах специалистов, а часть знакома лишь единицам и стремительно набирает популярность. Этот курс поможет вам понять важность защиты данных и конфиденциальности.

Если вы что-то пропустили и желаете прочитать, то вот список пройденых материалов:

Первая серия материалов - "Введение в OSINT":
Введение в OSINT
Стороны, заинтересованные в OSINT информации
Типы сбора информации
Преимущества и проблемы OSINT
Правовые и этические ограничения
Цифровой след
Google Dorking

Вторая серия материалов - "OSINT инструменты":
Хакерские поисковые системы.
OSINT на платформе Telegram.
OSINT: theHarvester и HaveIbeenPwned.
OSINT: Snoop, GHunt, ReconSpider.
OSINT: Поиск по фото.
Инструменты для OSINT в VKontakte и YouTube.
OSINT: Отслеживание транспорта

Не забывайте делиться нашим бесплатным курсом "OSINT для новичков"!

P.S.: Подборки полезных материалов, которые мы любезно собрали специально для вас:
• OSINT подборка №1
• OSINT подборка №2
• OSINT подборка №3

P.P.S.: Ещё немного полезного по теме OSINT:
OSINT collection.
Remini: Инструмент размытия/повышения резкости изображения может помочь получить лучший результат обратного поиска изображений и распознавания лиц.
Cleanup.Pictures: Один из лучших онлайн-инструментов для удаления фотообъектов, которые я когда-либо видел.
Как «пробить» человека в Интернете: используем операторы Google и логику
Red Team Trickery.
История одного наследства: как я с помощью OSINT и социальной инженерии заскамил скамера.

Приватный клуб единомышленников, по всем вопросам вступления в клуб писать сюда.

#OSINT #обучениеOSINT #статья

LH | Новости | Курсы | Мемы
👍14🔥5
CVE-2024-28955 Automated Path Traversal & Local File Read
*
POC exploit

#poc #path
🔥15👍1
FreeBSD это вам не просто OS, это круто и стильно, а те кто вам говорит что там нет docker, просто не умеет в jail\зонирование и вот это вот все.
Кто написал всем известный OpenSSH ? хакеры из OpenBSD !
Почему в BSD нет прогремевшей CVE-2024-6387 ? glib да, но может там стабильность любят )))
*
Не для кого не секрет, что доля рынка BSD, за последние 15 лет серьезно упала,
*
НО списывать рано.
*
Во славу систем журнал читать тут

FreeBSD #OpenBSD #NetBSD #dragonFlyBSD #тычиBSD
🔥23👍7😱4
eBPF rootkit memory forensics
*
link
🔥16👍7
1 миллион дорков
*
download
🔥25👍4😱2
CVE-2024-36401
*
RCE GeoServer
*
exploit
🔥13👍5
CVE-2024-36991
*
Splunk /etc/passwd
*
exploit
🔥20👍4
главное что быстро, однострочник
*
curl -s 'https://crt.sh/?q=cia.gov&output=json' --compressed -H 'User-Agent: Mozilla/5.0'|jq -r '.[].common_name,.[].name_value'|sort -u
🔥48👍12😱4
This media is not supported in your browser
VIEW IN TELEGRAM
HEVD Exploit Windows 10 22H2
*
LPE exploit
🔥16👍3😱2
CVE-2024-5009
*
Progress WhatsUp Gold SetAdminPassword Privilege Escalation
*
POC
🔥16👍5
CVE-2024-38094 / CVE-2024-38024 / CVE-2024-38023
*
Microsoft SharePoint RCE
*
VIDEO
*
POC exploit
🔥10👍5😱1
СVE-2024-37081 VMware vCenter
*
Уязвимость в неправильной конфигурацией /etc/sudoers, позволяет сохранять опасные переменные среды при выполнении команд sudo.
*
POC exploit

#vmware
🔥9👍2
MSSQL ATTACK TOOL - pentesting MSSQL servers
*
writeUP
*
download

#tools #mssql
👍20🔥3