Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.33K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
NTP backdoor
for win\nix
download

#backdoor
👍6😱1
Увидимся на OFFZONE
Приходите, будет весело ! 😎

#offzone
👍7😱2
CVE-2022-32250
Linux-Kernel-LPE
demo video here
exploit

#exploit #linux # lpe
👍6🔥2
Это интересно !!!
*
Reviving Exploits Against Cred Structs - Six Byte Cross Cache Overflow to Leakless Data-Oriented Kernel Pwnage
*

почитайте
*
#linux #exploit
👍7
Malware-Analysis. A FormBook Matryoshka
read
👍1
BLACKHAT_USA2022
read
👍
👍7
CVE-2022-2639
Linux kernel openvswitch local privilege escalation
exploit - download
🎃🎃🎃
#exploit #linux
👍1😱1
Тут выяснилось что Icarus stealer подгружает на машину жертвы руткит R77 (Ring 3)
Вот тут некоторая аналитика икара
А вот тут можно было криптануть и получить готовый боевой сэмпл - hxxp://193.31.116(.)239/crypt/public/Update_Downloads/rt(.)jpg - админка чудо (знаки убираем ненужные)
Так же есть гит R77 и вполне офф сайт
☠️😜😎
Еще Генри Киссинджер - говорил "дайте нормальный rootkit и я переверну планету"
#stealer #rootkit
👍9🔥2
CVE-2022-23779
Вот сейчас смешно будет
Zoho Internal Hostname Disclosure Vulnerability
Step 1: curl -ILk https://IP:port/themes
Step 2: Read the HTTP redirect response and anaylze the Location HTTP response header.
*
BONUS #Shodan : noscript:"ManageEngine Desktop Central 10"
github
#zoho #funnyExploit
😱6👍2
Shikitega
Новая малварь под Linux (хотя юзает сплоиты не новые: забрать тут CVE-2021-4034 и CVE-2021-3493)
*
А целом ничего интересного, просто вбив по крону майнер XMR (но возможно не все прилетело с C&C srv )
В общем вот хороший разбор для "мыловаров", но в целом если почитать какие CVE юзает и какие payload закидывает дроппер - ясно что люди в patch не умеют\нехотят но белый IP на интерфейсе имеют.
*
ИНтересна скорее техника анализа - в общем вот читаем

#malware #linux #exploit #miner
👍2
zimbra снова
CVE-2022-27925
Mass Exploitation of (Un)authenticated Zimbra RCE
Сначала внимательно читаем статью, а потом идем на #shodan (серваков больше 1000)
А потом забираем сплоет
#zimba #exploit #mail
🔥3
Когда спрашивают, где найти нормальный хостинг, шлите это
👍22🔥6😱3
От war games к ransomeware.PLAY
Жирный и добротный и главное свежий разбор полетов от Chuong Dong
READ

#ransomware
👍6😱1
BurpPro_2022.9 and BurpBounty_2.5.1
enjoy, and read the fucking manual !!! 😎
#BurpSuite #BurpBounty
👍8😱2
Forwarded from Proxy Bar (private)
UltraMailer V3.5.rar
14.9 MB
👍6
Смотрите какой красивый ! 😊
Burp Suite Sharpener
расширение добавит ряд пользовательских интерфейсов и функциональных возможностей в Burp Suite, чтобы упростить работу с ним.
download

#burpsuite #extention
👍9
там тут пишут)))
Сливаем ?
👍74🔥15😱5