Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
77 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Падонки, изменники, вероотступники !
VIM для вас какая то шутка что ли ?

Свят Свят и присвятой !q
🔥9😱4👍2
CyberPanel 2.3.6 pre-auth RCE
*
writeUP
*
POC exploit
🔥14😱4
Windows 11 23H2 LPE
*
Уязвимость в драйвере Common Log File System (CLFS)
*
WriteUp и Сплоит
👍11😱8🔥5
Быстрый поиск RDP по аутлуку
*
Распространенная практика рассылать креды\ssh\rdp\etc в рамках корпоративной почты
*
\\Content\.Outlook\\[A-Z0-9]{8}\\[^\\]{1,255}\.rdp$

или
\AppData\Local\Microsoft\Windows\
\Content.Outlook\
.rdp
🔥28👍12
LooooL
Фэйк сразу и на Ачат и на XSS.
😱16👍7🔥5
Вот это круто я считаю !
*
RAM симулятор

Реализовано show_memory_stats - а значит мы будем знать какие фреймы заняты, а значит можно тестить всякую защиту и\или малварь, всякие атаки типа Rowhammer
Кстати статья по теме: Exploiting the DRAM rowhammer bug to gain kernel privileges

#Wow
👍15🔥9😱5
CVE-2024-39205
*
Pyload (работающий под управлением Python3.11 или ниже) уязвим к RCE
*
Exploit
👍15🔥4
Ну что, мыловары, с праздником ! 😎

#2nov1988
👍48🔥18😱4
sshd CTF
*
Крутая CTF с нашумевшим XZ Utils backdoor.
Все в наличии: liblzma, шеллкодесы, encrypt/decrypt и вот это вот все.
*
ТЫЦ

#ctf
🔥16👍6
Telegram-Android
*
Partisan-style.
source
👍47🔥17😱1
🔥41👍6😱6
From Tito to Stalin
*
An In-Memory Rootkit For Linux
*
Tito
👍10
С днем рождения DAMAGELAB / XSS
20 лет как никак 😎
🔥36👍4😱1
CVE-2024-50340 - Adapted EOS Exploit
*
CVE-2024-4985 / CVE-2024-9487 - GitHub Enterprise SAML Authentication Bypass exploit
🔥8👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Citrix Virtual Apps and Desktops (XEN)
*
Unauthenticated Remote Code execution
*
exploit
🔥24👍8
Zero-Day CVE-2024-43451 One click
*
Прикольно конечно, идешь так по URL на сайт правительства (lol 1) Украины (lol 2) для получения академических сертификатов, клац правой кнопочкой и получаешь модный URL на 0Day.
А кто ходит на сайт правительства Украины за сертификатами ? Правильно - украинские организации.
Ну дальше все понятно.
В зайце — утка, в утке — яйцо, в яйце игла — смерть
ZIP, а в нем PDF, диплом и URL, где URL дергает сплоит и уводит на C&C кого надо.
А надо видимо господам из UAC-0194 ))))
🔥24👍6
С пятницей !
Тут недавно кикнули канал клуба 1337
Мы уж не будем вдаваться в подробности кто и за чем и при чем тут закрытый чат канала, а просто скажем что состоялся ReBorn и это хорошо.
Поэтому заходите:
Телега: club31337
Твиттер (X): club31337
👍10🔥2
Шифруем payload с помощью алгоритма DFC (Decorrelated Fast Cipher)
*
WriteUP SourceCode Demo
🔥28👍5😱4
CVE-2024-47575 FortiManager
*
Удивительно быстро ушел push, да еще и заапрувили в metasploit-framework
Но так или иначе модуль есть, жми msfupdate ))
*
Pull Req

#fortinet #metasploit
👍21🔥6😱4