Proxy Bar – Telegram
Proxy Bar
19.5K subscribers
1.29K photos
79 videos
664 files
1.33K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
CVE-2022-23779
Вот сейчас смешно будет
Zoho Internal Hostname Disclosure Vulnerability
Step 1: curl -ILk https://IP:port/themes
Step 2: Read the HTTP redirect response and anaylze the Location HTTP response header.
*
BONUS #Shodan : noscript:"ManageEngine Desktop Central 10"
github
#zoho #funnyExploit
😱6👍2
Shikitega
Новая малварь под Linux (хотя юзает сплоиты не новые: забрать тут CVE-2021-4034 и CVE-2021-3493)
*
А целом ничего интересного, просто вбив по крону майнер XMR (но возможно не все прилетело с C&C srv )
В общем вот хороший разбор для "мыловаров", но в целом если почитать какие CVE юзает и какие payload закидывает дроппер - ясно что люди в patch не умеют\нехотят но белый IP на интерфейсе имеют.
*
ИНтересна скорее техника анализа - в общем вот читаем

#malware #linux #exploit #miner
👍2
zimbra снова
CVE-2022-27925
Mass Exploitation of (Un)authenticated Zimbra RCE
Сначала внимательно читаем статью, а потом идем на #shodan (серваков больше 1000)
А потом забираем сплоет
#zimba #exploit #mail
🔥3
Когда спрашивают, где найти нормальный хостинг, шлите это
👍22🔥6😱3
От war games к ransomeware.PLAY
Жирный и добротный и главное свежий разбор полетов от Chuong Dong
READ

#ransomware
👍6😱1
BurpPro_2022.9 and BurpBounty_2.5.1
enjoy, and read the fucking manual !!! 😎
#BurpSuite #BurpBounty
👍8😱2
Forwarded from Proxy Bar (private)
UltraMailer V3.5.rar
14.9 MB
👍6
Смотрите какой красивый ! 😊
Burp Suite Sharpener
расширение добавит ряд пользовательских интерфейсов и функциональных возможностей в Burp Suite, чтобы упростить работу с ним.
download

#burpsuite #extention
👍9
там тут пишут)))
Сливаем ?
👍74🔥15😱5
Так, слили, в общей сложности 25 гигов
* 😊
сейчас будем проверять что там есть
*😊
Видимо опять спать не придется.
*😊
Ну а Вы, пока можете записаться в приватку - туда все разом сольем, сегодня и завтра скидки - всего 0.15 BTC
👍10😱3
% dig txt dfir.<redacted>.<tld> +short

[System.Reflection.Assembly]::LoadWithPartialName(System.Windows.Forms'); [System.Windows.Forms.MessageBox]::Show('DFIR FTW!','BlueTeam <3')

занятный хинт)))) а главное рабочий)
#powershell
😱8👍3
Forwarded from Proxy Bar (private)
LOGS Crypto Checker by REBORN - V2.rar
50.2 MB
🔥2
CobaltStrike-headless
Aggressornoscript
DOWNLOAD

#cobaltstrike
👍4
Active Directory Certificate Services
*
RayRT - по полочкам раскладывает, что такое ADCS, что такое кривые шаблоны сертификатов и разумеется как отломать домен.
И так, поехали

#windows #adcs
👍3🔥2
RPC Backdoor
но не простой, а Emulation
Приглядеться

#backdoor
👍2
CVE-2022-22629-MacOS.7z
403.9 KB
CVE-2022-22629
MacOS: Big Sug, Catalina
Сплоит под Сафари, патч уже есть в версии Safari 15.4 (но время еще есть)))

#exploit #macos #safari
Доброго времени суток комрады
Нам нужен смотрящий вон за тем смотрящим. Платим анекдотами про Брежнева
👍16🔥2😱1