TGViewer
Channel Public Channel
Proxy Bar

Proxy Bar

@proxy_bar

Exploits, Hacking and Leaks

Чат группы - https://t.me/

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Subscribers
21.5K
Photos
1.7K
Videos
107
Links
1.8K

Showing posts older than #3178 · Back to latest

Older Posts 20 shown
Post #3177 6.22K
Собираем игровой кудахтер Vers. 2026
с поддержкой LLM из коробки само собой
  • 👍 15
  • 🔥 11
  • 😱 2
Post #3174 6.5K
WatchDogKiller
Weaponizing the WatchDog Anti-Malware Driver Vulnerability.
*
PoC
  • 👍 11
  • 🔥 6
Post #3172 6.27K
PHP 8 Sandbox Escape
*
Affected Versions:
PHP 8.2.x
PHP 8.3.x
PHP 8.4.x
PHP 8.5.x

Exploit
  • 👍 15
  • 🔥 7
  • 😱 5
Post #3171 6.04K
golden days (1998)
😁
  • 👍 36
  • 🔥 27
  • 😱 4
Post #3169 7.52K
CVE-2026-21852
*
Claude Code Vulnerability

All IN onE
  • 👍 9
  • 🔥 9
  • 😱 2
Post #3168 7.24K
CVE-2026-2472
*
Unauthenticated and Stored Cross-Site Scripting (XSS) in google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) affecting Jupyter/Colab.
*
Technical PoC
  • 👍 10
  • 🔥 3
Post #3167 8.76K
200+ Hacking / Infosec pdf

El Linkos
  • 👍 27
  • 🔥 12
  • 😱 3
Post #3165 8.57K
Рубрика На заметку $USERNAME@hacker.wtf - part 7
*

Сегодня о Proxmox

/etc/pve — это pmxcfs кластерная распределённая FS да еще и в памяти, любые изменения сразу отлетят на все ноды кластера = глобальный persistence.
*
*
VM hook scripts
В Proxmox есть:
hookscript:

И вот этот вот hookscript запускается при старте\стопе\миграции ВМ, а сам он лежит лежит в storage !!!
Наполняем наш ХукоСкрипт любой нагрузкой, при старте ВМ она выполнится, но VM при этом будет выглядеть чистой.
*
*
backdoor через snippets
local:snippets

Туда обычно укладывают cloud-init \ hook scripts \ config fragments. И тут если словить storage writable - золото, мало кто мониторит snippetы.
*
*
сloud-init user injection
Если ВМ использует cloud-init то можно и подменить user-data, своих SSH-ключей накидать, команд заинжектить. А если еще и storage общий.... )
*
*
QEMU monitor socket = GOD-MODE
У каждой ВМки есть свой монитор
/var/run/qemu-server/<vmid>.monitor

И если доступ уже в руках, то ничего не мешает читать память, инжектить команды, снапшотик забрать.
*
*
live migration
При миграции ВМ на другую ноду, память ВМки летит по сети, а значит можно снифать память, ловить ключи, смотреть что там в рантайме.
НО, есть 2 НО :
1 - память летит без шифрования в старых версиях proxmox
2 - либо нужно словить лютый misconfig
*
*
args в конфиге VM
В конфиг ВМки можно докинуть аргументов
ls -lla  /etc/pve/qemu-server/
args:

Тем самым изменить поведение ВМ, передастся прямо в QEMU.
*
*
Про всякие shared storage (NFS, Ceph и тд) можно и не говорить - это сразу компроментация всего, включая подмену золотых образов для автоматическокой раскатки. Сюда же протекщие тикеты (PVEAuthCookie), сюда же /etc/pve/priv/authkey.key (подделка cluster-auth) и до кучи LXC контейнеры которые с нодой прям за руки держатся.


#РубрикаНаЗаметкуХакеру
  • 🔥 11
  • 👍 9
  • 😱 1
Post #3163 8.06K
EDR killer
*
Ямал, Ямал, я Топаз, как слышно ?
Слышу разбираю хорошо
*
TopazTerminator
  • 👍 10
  • 🔥 7
Post #3162 9.96K
IDA Pro 9.3 KeyGen.py10.7 KB
IDA Pro 9.3 KeyGen
*
*
под капотом:
pip install + эскалация привилегий на Win (ShellExecuteW(..., "runas", ...) + генерация JSON лицухи и подписи + копипат idapro.hexlic в %APPDATA%\Hex-Rays\Ida Pro\idapro.hexlic + разумеется правка реееста HKCU\SOFTWARE\Hex-Rays\IDA\Licenses\ + патч бинарников IDA

На *nix/mac — ищет libida.so, libida32.so, .dylib в текущем каталоге и патчит


Страшно ? Не запускай !
  • 👍 22
  • 😱 18
  • 🔥 5
Post #3160 8.64K
Exploited Roundcube mail server
*
read news
  • 👍 13
  • 🔥 2
Post #3158 9.1K
Gitlab CE/EE Deserialisation RCE through Redis Compromise
*
Проверки проверки целостности данных разумеется нет, читай не хочу
Redis Access = Game Over
*
generate_payload.rb
  • 🔥 14
  • 👍 2
Post #3157 8.83K
CVE-2025-29969 EventLogin
*
Дырка в протоколе MS-EVEN.Пользователи с низкими привилегиями могут записывать произвольные файлы на удалённую машину, фактически обходя необходимость в учетной записи администратора для удалённой записи.

Exploitation
  • 👍 13
  • 🔥 2
  • 😱 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →