Kerberos, Risco, Não usar

slimsz1

Don't buy from me
New Member
Joined
Feb 19, 2023
Messages
1
Reaction score
0
Points
1
Encontrei muitas informações sobre o sistema deles
incluindo IPs
Localizações
Software
Código

Enviei uma mensagem aos administradores, mas eles não responderam

O sistema também tem uma vulnerabilidade (RCE)

Portanto, sugiro não usar esse mercado, pois é fácil para o LE obtê-los

Posso fornecer provas aqui

Se eles não me responderem em 24 horas, provavelmente publicarei todas as descobertas publicamente

Amostra:

37.148.213.118
185.130.47.221

PHP/CodeIgniter
Nginx 1.14.0
 

xoxo2.0

Don't buy from me
Resident
Language
🇺🇸
Joined
Aug 26, 2022
Messages
95
Reaction score
162
Points
43
Olá
palhaço, acho que você acabou de ver esse vídeo
os detalhes que você forneceu são extremamente básicos. Um novato pode obter mais informações do que isso em um site incompleto. um único comando sqlmap ou qualquer ferramenta de detecção pode lhe dar muito mais do que isso.
 

Lucifer

Don't buy from me
Resident
Joined
Apr 19, 2022
Messages
24
Reaction score
19
Points
3

Esse é o IP do nosso site de informações da clearnet, que não é secreto nem tem nada a ver com nossos servidores de marketplace.

Se você não tem ideia do que está falando, não publique porcaria em lugar nenhum.

Já lhe respondemos no mercado que você pode publicar qualquer coisa que encontrar e fazer papel de bobo, como isso de um backproxy para um descritor Tor.

Raramente ri tanto.
 

freeTheWeb

Don't buy from me
New Member
Joined
Mar 18, 2023
Messages
2
Reaction score
2
Points
1
Fui mais fundo do que @slimszi

Permita-me fazer uma hipótese aqui:

Informações:
- Pelo menos 2 dos espelhos Kerberos estão expostos (Privex Datacenter em Estocolmo, usando a porta 81 rs) (não os que @slimzi postou)
- A página de "boas-vindas" do AB está hospedada no mesmo data center (provavelmente, aplicação da lei), os IPs NÃO estão distantes dos do Kerberos (185.130.46.136). "Diabos", eles podem estar até no mesmo rack, pois o switch está mal configurado.

Hipótese 1:
- A AlphaBay foi confiscada pela LE, e o servidor deles é apenas um ponto de mel para pegar vocês
... se isso for verdade, como diabos o Kerberos está sendo executado no mesmo data center "Privex" POR UM ANO, enquanto é exposto! LE? sorte?
- AB e Kerberos estão conectados de alguma forma e os golpes de saída são mais lucrativos.

Hipótese 2:
- Ambos estão no mesmo datacenter, pura sorte. (o Kerberos ainda está exposto, DESDE UM ANO)

Fato:
Os espelhos do Kerberos estão expostos.
Diabos, eu lhe venderei o IP se você pagar o suficiente e garantir a segurança de seus usuários e de seus fundos.

De qualquer forma, a segurança dos usuários deve ser a prioridade número 1 de todo operador de DNM, e até mesmo pessoas engraçadas como @simzi devem ser levadas a sério. (nem os golpes de saída, rs)

Para os usuários:
- Se você for um fornecedor, certifique-se de que seu JS esteja desativado, use somente o Tails OS ao se conectar ao Kerberos (ou em geral), peça aos seus clientes para criptografar endereços (não confie na criptografia do mercado).

- Não use uma carteira, não deposite muito, não deixe muito em sua carteira... você foi avisado (isso se aplica a todos os mercados)

Para lucifer:
@Lucifer verifique novamente seus servidores, não há necessidade de zombar de alguém que está tentando proteger a si mesmo e ao resto de seus usuários.

Sugestão (codificada): bloqueie todo o tráfego de entrada ICMP e UDP (sei que o TOR não tem UDP, mas seu servidor ainda o tem) e peça ao seu datacenter para bloquear o ICMP no switch que conecta seus dois servidores no rack.
 
Last edited:

Osmosis Vanderwaal

Moderator in US section
Resident
Joined
Jan 15, 2023
Messages
1,307
Solutions
4
Reaction score
879
Points
113
Jesus, vocês me assustam. É como quando pessoas do Oriente Médio estão gritando em um voo. Não sei o que estão dizendo, mas o tom que usam é alarmante. De agora em diante, só comprarei meus medicamentos na Amazon.🤫
 

godfathe07

Don't buy from me
New Member
Joined
Apr 11, 2023
Messages
2
Reaction score
0
Points
1
Outro falso extorquidor Vá procurar um emprego ou abrir uma empresa
 
Top