Proxy Bar
21.2K subscribers
1.72K photos
104 videos
669 files
1.76K links
Exploits, Hacking and Leaks

Чат группы - https://xn--r1a.website/

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Журнал DF-zine #1, 2026 "Уязвимости сетей"

Всех приветствую!

Состоялся первый выпуск форумного журнала. Он тематический, посвящен теме "Уязвимости сетей".
Самой популярной на сегодняшний день.
Задуман администрацией, админом, с целью продвижения интересных идей (и форума заодно:)),
помощи тем, кто начинает вливаться в мир пентеста.

А чтобы он не превратился в сухой мануал, в журнал вошли свежие материалы, новые статьи, которых на форуме нет.

Таким образом, открыть и почитать стоит ВСЕМ :)

Приветствуются любые комментарии- хвалительные и ругательные, а также конструктивная критика.
Поехали!

Читать журнал: https://xn--r1a.website/DutyFreeForum/2694

DutyNews / forum.duty-free.cc 🦹‍♂️
👍18🔥7😱1
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-23918 Apache mod_http2
*
DOS PoC
👍12🔥6😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Dirty Frag: Universal Linux LPE
*
exploit
🔥13👍10😱2
временный патч от Dirty Frag 😆
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
👍15🔥8
CVE-2026-7270 FreeBSD local privilege escalation
*
info + exploit
🔥12👍11😱6
Forwarded from Савченкова Валентина
➡️Как обнаружить атаку на AD, когда не видно ничего подозрительного?

Изучите техники и методики атак на инфраструктуру Active Directory!

Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Старт курса 8 июня🚗

➡️ Регистрация

Содержание курса:
⏺️AD-сети с миксом Windows/Linux
⏺️Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
⏺️Захват и укрепление позиций внутри инфраструктуры
⏺️Применение и анализ популярных эксплоитов

Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff

😀☺️😚🥲😎Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱4🔥3
YellowKey Bitlocker Bypass Vulnerability
*
Steps to RUN
🔥23😱7
HashDump == BypassEDR ? ))
*
PS1
👍10🔥5😱3
Media is too big
VIEW IN TELEGRAM
Fragnesia
*
Универсальный exploit для повышения локальных привилегий в Linux.
Относится к классу уязвимостей Dirty Frag (поверхность та же), но таки отдельный !
Да, опять )))
*
Exploit
😱22👍14🔥11
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-42945 RIFT - RCE NGINX
*
PoC
👍18🔥16😱7
Когда "за жёппу кусь !"
*
В середине апреля 2026 года протёк DarkForums. Примерно 312 600 записей и 79 900 уникальных IP-адресов .
Кто то без VPN\socks\tor\etc посещал форум, у кого то печальный был ProtonVPN, в общем палево господа !
Ну и понеслась.
Так вот, один мексиканский Ванька, взял да и навалил по взрослому эту инфу на интерактивную карту !
*
Посмотреть себя:
SHA-256-хеш JSON:  
`77E12E11465CDAC07F3F24B968FD1EA2B089BCA01208510DD380FF9C07E0B33D`

3000 запросов в день. Да и ссылка временная
https://osint29.pythonanywhere.com
🔥13👍7
This media is not supported in your browser
VIEW IN TELEGRAM
ssh-keysign-pwn
*
Праздник и не думал заканчиваться

Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pre-31e62c2ebbfd kernels.
*
GET him

#ssh #vuln #linux
👍17🔥7
This media is not supported in your browser
VIEW IN TELEGRAM
fragnesia NEW version
*
Была fragnesia , но в V12 никак не уймутся, и, выкатили новую версию fragnesia-5db89c99566fc
Баг в skb_segment() в net/core/skbuff.c
На 15.05.2026 в 18:00 UTC - NO PATCH
*
exploit


#linux #LPE
👍17🔥8
Хорошее

#Jian-Yang
👍13🔥8
По следам Dirty Frag, Fragnesia и Copy Fail
*
Теперь DirtyDecrypt / DirtyCBC, Проблема в записи в pagecache rxgk из-за отсутствия COW guard в rxgk_decrypt_skb.
*
exploit
👍16🔥7😱3
This media is not supported in your browser
VIEW IN TELEGRAM
Слишком грязный hack
*
No cable, no USB, no NETWORK, но файлы передать нужно !
😆😆😆
Что то отдаленно похожее
👍69🔥43😱4
Drupal SA-CORE-2026-004
*
PostgreSQL Entity Query SQLi via JSON:API filter array keys
*
Lab, PoC, and Post-mortem
🔥7👍6
GhostTree: The NTFS Trick That Can Make Malware Disappear from EDR Scans

Original text by Dolev Taler

Varonis Threat Labs describes GhostTree, a Windows path-manipulation technique that abuses NTFS junctions to create recursive directory structures and disrupt security scanning. NTFS junctions are legitimate reparse points that redirect one folder to another, and ordinary users can create them if they have write access. The simpler GhostBranch variant points…

https://core-jmp.org/2026/05/ghosttree-the-ntfs-trick-that-can-make-malware-disappear-from-edr-scans/
🔥12👍2