Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2024-50379 Apache Tomcat
*
Проблема с состоянием гонки времени проверки времени использования (TOCTOU), которое может привести к удаленному выполнению кода (RCE), особенно в файловых системах, нечувствительных к регистру, таких как Windows.
*
Exploitation and POC
👍15🔥5
CVE-2024-53375
*
TP-Link Archer AXE75 Authenticated Command Injection
*
Exploit
👍5😱5🔥3
CVE-2024-53376
*
CyberPanel ( versions < 2.3.8 ) Authenticated OS Command Injection
*
WriteUP
*
exploit
🔥5
CVE-2024-10793
*
Плагин WP Activity Log для WordPress
Хранимая XSS через параметр user_id во всех версиях до 5.2.1
curl -X POST 'http://example.com/wp-admin/admin-ajax.php' \
-d 'action=destroy-sessions&user_id=<noscript>alert("XSS found 1")</noscript>'
🔥13😱5👍2
👍9🔥2
Отличное
👍39🔥19😱3
CVE-2024-49194
*
Databricks JDBC Attack via JAAS
*
WriteUP + POC
🔥6👍2
CVE-2024-56145: Craft CMS
*
RCE без аутентификации
НО, только если включен параметр конфигурации PHP `register_argc_argv`
*
Exploit Command:
python exploit.py exploit -u <TARGET_URL> -lh <LOCAL_HOST> -lp <LOCAL_PORT> -px <PAYLOAD_TYPE>

*
EXploit
👍8😱5
This media is not supported in your browser
VIEW IN TELEGRAM
В сеть слили ранее не изданную альтернативную концовку фильма Хакеры 1995 года

#friday
👍21😱2
Черт, это действительно смешная пятничная история)))
*
GRUB LUKS Bypass and Dump
👍19🔥7😱1
tomcat CVE-2024-50379/CVE-2024-56337
*
Прокачанная версия
👍10🔥2😱2
Windows Keylogger
использующий SetWindowsHookEx
Link
👍15🔥8😱3
Отлично ))))
onedrive.exe загружает подделанный sppc.dll, который, в свою очередь, загружает onedrive.dll и расшифровывает его с помощью системной функции RC4033 и жестко запрограммированного ключа. Расшифрованная полезная нагрузка, похоже, связана с havoc
🔥20😱15
SLUB Internals for Exploit Developers
*
Linux Security Summit, Vienna
Sep 16th, 2024
*
PDF
🔥9👍7
Syscall tables
*

    Windows 2003 SP2 build 3790 also Windows XP 64;
Windows Vista RTM build 6000;
Windows Vista SP2 build 6002;
Windows 7 SP1 build 7601;
Windows 8 RTM build 9200;
Windows 8.1 build 9600;
Windows 10 TP build 10061;
Windows 10 TH1 build 10240;
Windows 10 TH2 build 10586;
Windows 10 RS1 build 14393;
Windows 10 RS2 build 15063;
Windows 10 RS3 build 16299;
Windows 10 RS4 build 17134;
Windows 10 RS5 build 17763;
Windows 10 19H1 build 18362;
Windows 10 19H2 build 18363;
Windows 10 20H1 build 19041; * Note that 19042, 19043, 19044, 19045 are the same as 19041
Windows Server 2022 build 20348;
Windows 11 21H2 build 22000;
Windows 11 22H2 build 22621;
Windows 11 23H2 build 22631;
Windows 11 24H2 build 26120;
Windows 11 25H2 build 27686;
Windows 11 25H2 build 27695;
Windows 11 25H2 build 27723;
Windows 11 25H2 build 27729.

*
Link
👍13🔥2
Вспомнилось, домен наверно чисто для истории держат )))
😎
🔥12
Linux Process Injection: proof-of-concept implementations of various Linux process injection primitives
*
WriteUP
POC
👍10🔥3
duty-free.cc - место встречи профессионалов. Поиск пентестестеров, специалистов любого рода шляп🎩

Вот что вы можете найти на нашем форуме🔍

- Агрегатор утечек баз данных (email:pass, email:hash, url;log;pass, login:pass, словари с паролями)💻
- Статьи/заметки по пентесту сеток, внутрянок, веба с практическими примерами

Данный стартап был создан благодаря профессионалами на русскоязычном рынке

posterman(luna11) и Comedy

Суммарный депозит на xss и эксплоит более 20 млн. рублей💸

#pentest #пентест #xss_is #exploit_in

группа в ТГ - duty-free.cc
😱11🔥8👍6