Proxy Bar
21.2K subscribers
1.72K photos
104 videos
669 files
1.76K links
Exploits, Hacking and Leaks

Чат группы - https://xn--r1a.website/

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
CVE-2026-3854 RCE
*
git push -o позволяет юзерам передавать произвольные строки на сервер. GitHub встраивает их непосредственно в внутренний заголовок — без очистки разделителя
Точка с запятой в опции push позволяет переопределить критические для безопасности поля.
Результат: RCE без песочницы от имени службы git в GHES
*
Детали
🔥19😱6👍5
CVE-2026-42167 in ProFTPD
*
Full detail
*
PoC
👍16🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Коме́та Галле́я (1P/Halley) — яркая короткопериодическая комета, возвращающаяся к Солнцу с периодичностью каждые 75—76 лет
*
Теоретически, можно и дожить...
👍28🔥9😱4
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-31431 Copy Fail: 732 Bytes to Root on Every Major Linux Distribution.
*
Дырка в Linux для повышения привилегий, позволяет любому юзеру подняться до root с помощью 732-байтового скрипта на Python, работает практически на всех основных дистрибутивах Linux, выпущенных с 2017 года.
*
detail*
*
exploit
👍32🔥21😱12
CVE-2026-42779
*
Apache MINA AbstractIoBuffer.resolveClass() deserialization filter bypass to RCE
(CVSS 9.8)
*
PoC
👍6😱5🔥4
PHP 8.5.5 — var_destroy __destruct reentrancy UAF.
*
Sister bug to Calif MAD Bugs finding; survives their proposed patch. ASAN-confirmed
PoCs + leak primitive.
👍9🔥4
Надо брать девайс !
👍59🔥36😱13
Debian 13 DHCP server RCE
*
PoC and details
🔥37😱11👍10
стоит назвать COPY docker FAIL

#escape
🔥23👍5
CVE-2026-35616 FortiClient EMS Pre-Auth Bypass
*
exploit
👍8🔥6😱1
CVE-2026-32710 MariaDB persistent privilege escalation → UDF RCE
*
Affected: MariaDB 11.4.x (confirmed on 11.4.9)
*
Exploit
👍18🔥8😱1
Журнал DF-zine #1, 2026 "Уязвимости сетей"

Всех приветствую!

Состоялся первый выпуск форумного журнала. Он тематический, посвящен теме "Уязвимости сетей".
Самой популярной на сегодняшний день.
Задуман администрацией, админом, с целью продвижения интересных идей (и форума заодно:)),
помощи тем, кто начинает вливаться в мир пентеста.

А чтобы он не превратился в сухой мануал, в журнал вошли свежие материалы, новые статьи, которых на форуме нет.

Таким образом, открыть и почитать стоит ВСЕМ :)

Приветствуются любые комментарии- хвалительные и ругательные, а также конструктивная критика.
Поехали!

Читать журнал: https://xn--r1a.website/DutyFreeForum/2694

DutyNews / forum.duty-free.cc 🦹‍♂️
👍18🔥7😱1
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-23918 Apache mod_http2
*
DOS PoC
👍12🔥6😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Dirty Frag: Universal Linux LPE
*
exploit
🔥13👍10😱2
временный патч от Dirty Frag 😆
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
👍15🔥8
CVE-2026-7270 FreeBSD local privilege escalation
*
info + exploit
🔥12👍11😱6
Forwarded from Савченкова Валентина
➡️Как обнаружить атаку на AD, когда не видно ничего подозрительного?

Изучите техники и методики атак на инфраструктуру Active Directory!

Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Старт курса 8 июня🚗

➡️ Регистрация

Содержание курса:
⏺️AD-сети с миксом Windows/Linux
⏺️Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
⏺️Захват и укрепление позиций внутри инфраструктуры
⏺️Применение и анализ популярных эксплоитов

Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff

😀☺️😚🥲😎Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱4🔥3
YellowKey Bitlocker Bypass Vulnerability
*
Steps to RUN
🔥23😱7