Proxy Bar
21.3K subscribers
1.72K photos
105 videos
669 files
1.77K links
Exploits, Hacking and Leaks

Чат группы - https://xn--r1a.website/

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Linux kernel CVEs
ALL CVE - на сейчас 2359 CVE
Это не сплоиты или POC, такие кумулятивы бывают крайне полезны, а тут по папкам\по кернелу\с описанием\где пофиксили
*
linux_kernel_cves

#linux #kernel #vulns
🔥17👍4
VED-eBPF: Kernel Exploit and Rootkit Detection using eBPF
Go

#linux #kernel
👍9
ved-ebpf: Kernel Exploit and Rootkit Detection using eBPF
статья - тут
Тулза VED-eBPF - тут

#kernel #linux #ebpf #rootkit
👍10
Linux Kernel Exploitation (свежая версия)
*
1 часть - Getting started & BOF
2 часть - Exploiting race-condition + UAF
3 часть - Heap techniques

#linux #kernel #hack
🔥15👍1
ExploitGSM - Дополнительный exploit для ядра 6.5
*
ExploitGSM_5_15_to_6_1 - первый сплоит
ExploitGSM_6_5 - дополнительный сплоит
OffsetGenerator - генератор смещения
writeup.docx
- что и как работает
*
dowmload

#linux #exploit #kernel
🔥13👍4👌1
CVE-2024-27804
уязвимости ядра iOS/macOS, которая приводит к выполнению произвольного кода с привилегиями ядра.
*
POC exploit

#IOS #MAC #kernel
🔥18👍7😱4
Linux Kernel Teaching. Laboratory
*
Большой и годный сборник лекций и лабораторных работ по ядру Linux. Лекции посвящены теоретическому исследованию ядра Linux.
Лабораторки сделаны в стиле инструкций.
Будет полезно: админам, драйверописателям и руткитоварам
*
Link

#linux #kernel
👍12🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
GhostWrite уязвимость CPU
*
Ну если совсем коротко то: атака нарушает все что можно, песочница/контейнер/виртуальные машины.
GhostWrite записывает и читает произвольную физическую память на затронутых ЦП RISC-V
*
ЗаБилдить:
gcc -march="rv64gvzve64x" ghostwrite.c -o ghostwrite

*
POC exploit
*
WriteUp wtf

#kernel #cpu
👍16😱8🔥4
Kernel (Linux) _#
*
В ядре Linux в системных вызовах exec существует проблема времени проверки/времени использования. Разрешения на выполнение проверяются в другое время, чем применяется бит set-user-ID. Это LPE.
Есть два состояния бинаря (условно), которые должны быть безопасными:
1. Бинарь имеет root-идентификатор + set-user-ID, но хакеру его не исполнить.
2. Бинарь не имеет руть идентификатора, потому может быть выполнен хакером.
*
А вот тут то и впрягается состояния гонки, как и в реальном мире, старичок бит может не успеть выпить таблетки
*
Proof of Concept

#LPE #linux #ricecondition #kernel
🔥18😱4👍3
Прикольный сэмл linux руткита который работает через io_uring , а большинство EDR этот самый io_uring просто игнорят.

download POC rootkit Curing
*
+ Video

#linux #rootkits #kernel
👍20🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
Say hello to Eternal Tux🐧
*
0-click RCE exploit against the Linux kernel from KSMBD N-Days
собака старая - трюки новые, в ядре 6.1.45
*
подробный WriteUP
няшный exploit

#linux #kernel #memory #exploit
👍16🔥6