Угнал 2 аккаунта и RCE через Hikka-юзербота
По шодан-дорку на скрине можно найти открытые панельки юзербота, на которые возможно повесить свой аккаунт.
После привязки своего акка эксплуатируем юзербота: выгружаем сессии "соседей" в формате base64 через модуль для запуска кода, по сути имея шелл к серверу и возможность закрепиться на нем. Подробности в комментах.
Мне попался аккаунт бета тестера @dev_codwiz, которому я уже сообщил о проблеме и он закрыл доступ к своему аккаунту.
В общем, будьте внимательнее, становясь average telegram юзером 😎 @bbcode
По шодан-дорку на скрине можно найти открытые панельки юзербота, на которые возможно повесить свой аккаунт.
После привязки своего акка эксплуатируем юзербота: выгружаем сессии "соседей" в формате base64 через модуль для запуска кода, по сути имея шелл к серверу и возможность закрепиться на нем. Подробности в комментах.
Мне попался аккаунт бета тестера @dev_codwiz, которому я уже сообщил о проблеме и он закрыл доступ к своему аккаунту.
В общем, будьте внимательнее, становясь average telegram юзером 😎 @bbcode
❤8🤡4🤔2👍1
Кто я:
- неважно
Тут начинается блог сотборным контентом бесплатно 😻
С новым годом всех
- неважно
Тут начинается блог с
С новым годом всех
Please open Telegram to view this post
VIEW IN TELEGRAM
💩3👍2😁2❤1👎1
Forwarded from Научно-Технический Рэп
Напоминаю всем, что сейчас великий POST, поэтому кукисы с сайтов принимать грешно!
👍7🤯1
t.me/username?text=Hello
для вставки заготовленного текста в поле ввода сообщения. Нашел этому очень интересное применение, можно деанонить людей которые кликнули на ссылку. Вот пример ссылки. Если вы просто нажмете на него, мне придет уведомление что вы перешли
Так же сделал телеграм бота для создания таких ссылок: @inlinequery_bot
#bug #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥3😁3👍1👾1
b␢code
Update:
У некоторых с айфона тоже работает
Update:
с почти всех клиентов работает
У некоторых с айфона тоже работает
Update:
с почти всех клиентов работает
❤6
b␢code
Update:
Когда без премиума переходишь по такой ссылке, даже если не виден ввод текста, "логгер" срабатывает
Когда без премиума переходишь по такой ссылке, даже если не виден ввод текста, "логгер" срабатывает
1❤🔥4
Ребят, я хочу пожелать вам счастливого нового года. Сейчас много скопированных поздравлений, которые люди просто отправляют своим знакомым, даже не читая их. Это печально. Я бы хотел написать о том, чего я сильно желаю и что лежит глубоко в сердце. Наши друзья, самые близкие и самые удаленные, очень важны для нас, и эту дружбу нельзя выразить простым сообщением, скопированным у другого человека. Хочу сказать всем огромное спасибо. Вы лучшая футбольная команда, с которой я когда-либо играл. Всех обнимаю
1❤12👍2🤮1🤝1
Forwarded from Банка пывна (Depost)
Интересный факт:
Зная номер телефона человека, можно найти информацию о модели его устройства.
1. Заходим на vk.com
2. Вводим номер телефона в поле входа
3. Выбираем способ верификации через push-уведомление
4. Profit!
Странно, что вк не скрыли данные об этом первично паролем
Товарищи которых я заспамил уведомлениями, извините. Всё ради комьюнити ¯\_(ツ)_/¯
Зная номер телефона человека, можно найти информацию о модели его устройства.
1. Заходим на vk.com
2. Вводим номер телефона в поле входа
3. Выбираем способ верификации через push-уведомление
4. Profit!
Странно, что вк не скрыли данные об этом первично паролем
1😁15🤡3❤1
🎉 Giveaway Finished! 🎉
Winners received the following gifts:
1. Lol Pop #87084 - Telegram Link
2. Lol Pop #87074 - Telegram Link
3. Lol Pop #86664 - Telegram Link
Winners received the following gifts:
1. Lol Pop #87084 - Telegram Link
2. Lol Pop #87074 - Telegram Link
3. Lol Pop #86664 - Telegram Link
Telegram
Trustless Telegram Gift Marketplace
Trustless Telegram Gift Marketplace powered by TONNEL
❤103🤮4👍3🤡3💩2
b␢code
🎉 Giveaway Finished! 🎉 Winners received the following gifts: 1. Lol Pop #87084 - Telegram Link 2. Lol Pop #87074 - Telegram Link 3. Lol Pop #86664 - Telegram Link
Мини розыгрыш 3-х NFT подписчикам. Чтоб участвовать нажмите кнопку ниже
2🤡9😁4🤮4🖕4💩1
b␢code
Угнал 2 аккаунта и RCE через Hikka-юзербота По шодан-дорку на скрине можно найти открытые панельки юзербота, на которые возможно повесить свой аккаунт. После привязки своего акка эксплуатируем юзербота: выгружаем сессии "соседей" в формате base64 через модуль…
https://nvd.nist.gov/vuln/detail/CVE-2025-52572
https://github.com/hikariatama/Hikka/security/advisories/GHSA-7x3c-335v-wxjj
https://github.com/hikariatama/Hikka/security/advisories/GHSA-7x3c-335v-wxjj
1🔥8👍6🤮1