Proxy Bar
21.2K subscribers
1.72K photos
104 videos
669 files
1.76K links
Exploits, Hacking and Leaks

Чат группы - https://xn--r1a.website/

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
CVE-2026-32710 MariaDB persistent privilege escalation → UDF RCE
*
Affected: MariaDB 11.4.x (confirmed on 11.4.9)
*
Exploit
👍18🔥8😱1
Журнал DF-zine #1, 2026 "Уязвимости сетей"

Всех приветствую!

Состоялся первый выпуск форумного журнала. Он тематический, посвящен теме "Уязвимости сетей".
Самой популярной на сегодняшний день.
Задуман администрацией, админом, с целью продвижения интересных идей (и форума заодно:)),
помощи тем, кто начинает вливаться в мир пентеста.

А чтобы он не превратился в сухой мануал, в журнал вошли свежие материалы, новые статьи, которых на форуме нет.

Таким образом, открыть и почитать стоит ВСЕМ :)

Приветствуются любые комментарии- хвалительные и ругательные, а также конструктивная критика.
Поехали!

Читать журнал: https://xn--r1a.website/DutyFreeForum/2694

DutyNews / forum.duty-free.cc 🦹‍♂️
👍18🔥7😱1
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-23918 Apache mod_http2
*
DOS PoC
👍12🔥6😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Dirty Frag: Universal Linux LPE
*
exploit
🔥13👍10😱2
временный патч от Dirty Frag 😆
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
👍15🔥8
CVE-2026-7270 FreeBSD local privilege escalation
*
info + exploit
🔥12👍11😱6
Forwarded from Савченкова Валентина
➡️Как обнаружить атаку на AD, когда не видно ничего подозрительного?

Изучите техники и методики атак на инфраструктуру Active Directory!

Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Старт курса 8 июня🚗

➡️ Регистрация

Содержание курса:
⏺️AD-сети с миксом Windows/Linux
⏺️Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
⏺️Захват и укрепление позиций внутри инфраструктуры
⏺️Применение и анализ популярных эксплоитов

Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff

😀☺️😚🥲😎Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱4🔥3
YellowKey Bitlocker Bypass Vulnerability
*
Steps to RUN
🔥23😱7
HashDump == BypassEDR ? ))
*
PS1
👍10🔥5😱3
Media is too big
VIEW IN TELEGRAM
Fragnesia
*
Универсальный exploit для повышения локальных привилегий в Linux.
Относится к классу уязвимостей Dirty Frag (поверхность та же), но таки отдельный !
Да, опять )))
*
Exploit
😱22👍14🔥11
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-42945 RIFT - RCE NGINX
*
PoC
👍18🔥16😱7
Когда "за жёппу кусь !"
*
В середине апреля 2026 года протёк DarkForums. Примерно 312 600 записей и 79 900 уникальных IP-адресов .
Кто то без VPN\socks\tor\etc посещал форум, у кого то печальный был ProtonVPN, в общем палево господа !
Ну и понеслась.
Так вот, один мексиканский Ванька, взял да и навалил по взрослому эту инфу на интерактивную карту !
*
Посмотреть себя:
SHA-256-хеш JSON:  
`77E12E11465CDAC07F3F24B968FD1EA2B089BCA01208510DD380FF9C07E0B33D`

3000 запросов в день. Да и ссылка временная
https://osint29.pythonanywhere.com
🔥13👍7
This media is not supported in your browser
VIEW IN TELEGRAM
ssh-keysign-pwn
*
Праздник и не думал заканчиваться

Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pre-31e62c2ebbfd kernels.
*
GET him

#ssh #vuln #linux
👍17🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
fragnesia NEW version
*
Была fragnesia , но в V12 никак не уймутся, и, выкатили новую версию fragnesia-5db89c99566fc
Баг в skb_segment() в net/core/skbuff.c
На 15.05.2026 в 18:00 UTC - NO PATCH
*
exploit


#linux #LPE
👍17🔥8
Хорошее

#Jian-Yang
👍13🔥8
По следам Dirty Frag, Fragnesia и Copy Fail
*
Теперь DirtyDecrypt / DirtyCBC, Проблема в записи в pagecache rxgk из-за отсутствия COW guard в rxgk_decrypt_skb.
*
exploit
👍16🔥7😱3
This media is not supported in your browser
VIEW IN TELEGRAM
Слишком грязный hack
*
No cable, no USB, no NETWORK, но файлы передать нужно !
😆😆😆
Что то отдаленно похожее
👍69🔥43😱4
Drupal SA-CORE-2026-004
*
PostgreSQL Entity Query SQLi via JSON:API filter array keys
*
Lab, PoC, and Post-mortem
🔥7👍6