Abhishek Morla
Abhishek Morla
  • 56
  • 305 392
$750 bounty sensitive data exposure vulnerability by HTTP Request Smuggling | bug bounty poc 2024
Gunicorn does not properly validate the value of the 'Transfer-Encoding' header as specified in the RFC standards, which leads to the default fallback method of 'Content-Length,' making it Vulnerable to TE CL request smuggling.
-----------------------------------------------------------------------
Twitter: abhishekmorla
Website: abhishekmorla.netlify.app/
Linkedin: www.linkedin.com/in/abhishekmorla
------------------------------------------------------------------------
⚠️ Disclaimer: This content is solely for educational purposes and should not be used for unauthorized activities. Always obtain proper authorization before performing any security testing.
Join this channel to get access to the perks:
th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin
มุมมอง: 2 812

วีดีโอ

$3500 Bounty Server Side Template Injection SSTI Bug Bounty Video POC | Private Bug Bounty Program
มุมมอง 2.4K4 หลายเดือนก่อน
The system is susceptible to a critical unauthenticated server-side template injection (SSTI) vulnerability. This allows a remote attacker to execute arbitrary code with the same privileges as the user account running the server, posing a severe security risk. Twitter: abhishekmorla Website: abhishekmorla.netlify.app/ Linkedin: www.linkedin.com/in/abhishekmorla Join this channel to ...
Earn Up to $5000 bounty Monthly with This Exclusive Bug Bounty Platform....
มุมมอง 1.3K4 หลายเดือนก่อน
Join this exclusive bug bounty platform to earn up to $5000 monthly in rewards! Twitter: abhishekmorla Website: abhishekmorla.netlify.app/ Linkedin: www.linkedin.com/in/abhishekmorla Join this channel to get access to the latest bug bounty tips: th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin #bugbounty2024 #ethicalhacking #bugbountytips #vulnerabilitydisclosure #hacktheplanet #...
Unauthenticated SQL Injection Video POC | Open Source Bug Bounty Program
มุมมอง 1.6K4 หลายเดือนก่อน
Join this channel to get access to the perks: th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin
$9000 Blind XXE injection Video POC | Private Bug Bounty Program 2024 | P1 Critical Vulnerability
มุมมอง 3.2K4 หลายเดือนก่อน
Blind XXE with out-of-band interaction | P1 Critical Vulnerability Twitter: abhishekmorla Website: abhishekmorla.netlify.app/ Linkedin: www.linkedin.com/in/abhishekmorla Join this channel to get access to the latest bug bounty tips: th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin #BugBounty2024 #EthicalHacking #BugBountyTips #VulnerabilityDisclosure #HackThePlanet #SecurityResea...
$1500 bounty : authentication bypass + unauthenticated configurations access | POC | Bug Bounty 2024
มุมมอง 7K5 หลายเดือนก่อน
In this video, we delve into an authentication bypass vulnerability where an attacker exploits a flaw to gain initial access. By issuing a Privilege 15 command, the attacker creates a local user and password combination, allowing them to log in with normal user access. Learn how this vulnerability works and the steps to protect your systems from such exploits. Twitter: abhishekmorla...
Authentication Bypass Vulnerability Using LDAP Injection | POC | 2024
มุมมอง 2.9K5 หลายเดือนก่อน
Join this channel to get access to the perks: th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin References: www.cobalt.io/blog/introduction-to-ldap-injection-attack github.com/fuzzdb-project/fuzzdb/blob/master/attack/ldap/ldap-injection.txt Twitter: abhishekmorla Website: abhishekmorla.netlify.app/ Linkedin: www.linkedin.com/in/abhishekmorla
$2500 bounty: htaccess overwrite file upload vulnerability | POC | Bug Bounty 2024 | private program
มุมมอง 6K7 หลายเดือนก่อน
Join this channel to get access to the perks: th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin . . . . . cat .htaccess AddType application/x-httpd-php .shell #bugbounty #ethicalhacking #penetrationtesting #remotecodeexecution #fileuploadvulnerability #bugbounty #ethicalhacking #websecurity #cybersecurity #poc #vulnerabilityresearch #serversideinjection #hackercommunity #bughuntingcourse2021 ...
Unauthenticated Code Execution Without Metasploit | Reverse Connection | Post Exploitation Video POC
มุมมอง 1.2K7 หลายเดือนก่อน
Join this channel to get access to the perks: th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin github.com/Ridter/redis-rce github.com/n0b0dyCN/RedisModules-ExecuteCommand Redis 4.x/5.x RCE #bugbounty #ethicalhacking #penetrationtesting #remotecodeexecution #fileuploadvulnerability #bugbounty #ethicalhacking #websecurity #cybersecurity #poc #vulnerabilityresearch #serversideinjection #hackerc...
$1400 bounty File Upload Vulnerability leads to Reverse Connection | Private Bug Bounty POC 2024
มุมมอง 2.5K7 หลายเดือนก่อน
Join this channel to get access to the perks: th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin . . #bugbounty #ethicalhacking #penetrationtesting #remotecodeexecution #fileuploadvulnerability #bugbounty #ethicalhacking #websecurity #cybersecurity #poc #vulnerabilityresearch #serversideinjection #hackercommunity #bughuntingcourse2021 #securityflaw #exploit #webapplicationsecurity #cyberawaren...
$1000 bounty: Remote Code Execution via Aspell Pathname | POC | Bug Bounty 2024 | Private Program
มุมมอง 1.5K7 หลายเดือนก่อน
$1000 bounty: Remote Code Execution via Aspell Pathname | POC | Bug Bounty 2024 | Private bug bounty Program Twitter: abhishekmorla Website: abhishekmorla.netlify.app/ Linkedin: www.linkedin.com/in/abhishekmorla This Proof of Concept (PoC) demonstration unveils the steps behind this successful hack, showcasing how vulnerabilities can result in reverse shell. Stay tuned for an insigh...
$3900 bounty: Remote Code Execution via File Upload Vulnerability | POC | live Bug Bounty 2024
มุมมอง 3.9K8 หลายเดือนก่อน
Private Host Bug Bounty Program | bug bounty poc Twitter: abhishekmorla Website: abhishekmorla.netlify.app/ Linkedin: www.linkedin.com/in/abhishekmorla #fileuploadvulnerability #bugbounty #ethicalhacking #websecurity #cybersecurity #poc #vulnerabilityresearch #serversideinjection #hackercommunity #bughuntingcourse2021 #securityflaw #exploit #webapplicationsecurity #cyberawareness ⚠️...
Remote Code Execution via Arbitrary File Upload Vulnerability | Bug Bounty Methodology | WordPress
มุมมอง 2.7K8 หลายเดือนก่อน
Twitter: abhishekmorla Website: abhishekmorla.netlify.app/ Linkedin: www.linkedin.com/in/abhishekmorla #BugBounty #EthicalHacking #penetrationtesting #RemoteCodeExecution #FileUploadVulnerability #BugBounty #EthicalHacking #WebSecurity #Cybersecurity #POC #VulnerabilityResearch #ServerSideInjection #HackerCommunity #BugHunting #SecurityFlaw #Exploit #WebApplicationSecurity #CyberAwa...
OS Command Injection Vulnerability Bug bounty POC | Bug Bounty Methodology | Finding Injection Point
มุมมอง 5K8 หลายเดือนก่อน
Twitter: abhishekmorla Website: abhishekmorla.netlify.app/ Linkedin: www.linkedin.com/in/abhishekmorla
Bug Bounty Methodology Live Hunting | Remote Code Execution via SQL Vulnerability | POC 2024
มุมมอง 1.6K9 หลายเดือนก่อน
Bug Bounty Methodology Live Hunting | Remote Code Execution via SQL Vulnerability | POC 2024
$1000 Bounty | Command Injection Vulnerability | Bug Bounty POC
มุมมอง 2.5K9 หลายเดือนก่อน
$1000 Bounty | Command Injection Vulnerability | Bug Bounty POC
$2900 Bounty SQL Injection Bug Bounty POC 2024 | Private Bug Bounty Program
มุมมอง 9K9 หลายเดือนก่อน
$2900 Bounty SQL Injection Bug Bounty POC 2024 | Private Bug Bounty Program
$1700 Bounty | Unauthenticated Command Injection Vulnerability | Bug Bounty Methodology | POC
มุมมอง 4.5K9 หลายเดือนก่อน
$1700 Bounty | Unauthenticated Command Injection Vulnerability | Bug Bounty Methodology | POC
$3500 Bounty | Unauthenticated Time Based SQL Injection Bug Bounty POC | Private Bug Bounty Program
มุมมอง 5K9 หลายเดือนก่อน
$3500 Bounty | Unauthenticated Time Based SQL Injection Bug Bounty POC | Private Bug Bounty Program
Bug Bounty POC 2024: Remote Command Execution through Unvalidated File Upload
มุมมอง 1.9K9 หลายเดือนก่อน
Bug Bounty POC 2024: Remote Command Execution through Unvalidated File Upload
$100 Quick Win Bounty | Weak Password Policy | bug bounty tips 2024 | POC | Authentication Testing
มุมมอง 1.1K9 หลายเดือนก่อน
$100 Quick Win Bounty | Weak Password Policy | bug bounty tips 2024 | POC | Authentication Testing
$10,000 bounty: Unauthenticated Blind SQL Injection | POC | Private Bug Bounty Program 2024
มุมมอง 6K9 หลายเดือนก่อน
$10,000 bounty: Unauthenticated Blind SQL Injection | POC | Private Bug Bounty Program 2024
$3,133 bounty: Remote Code Execution via Local File Inclusion | POC | Bug Bounty 2024
มุมมอง 8K10 หลายเดือนก่อน
$3,133 bounty: Remote Code Execution via Local File Inclusion | POC | Bug Bounty 2024
$2100 Time Based SQL Injection Bug Bounty POC
มุมมอง 10K10 หลายเดือนก่อน
$2100 Time Based SQL Injection Bug Bounty POC
$800 Advanced Stored Cross Site Scripting Filter Bypass to Account Takeover | Bug Bounty PoC 2024
มุมมอง 2.5K10 หลายเดือนก่อน
$800 Advanced Stored Cross Site Scripting Filter Bypass to Account Takeover | Bug Bounty PoC 2024
$1900 Unauthenticated Database Credential Access through Code Execution | Bug Bounty |CVE 2023-35813
มุมมอง 3.6K10 หลายเดือนก่อน
$1900 Unauthenticated Database Credential Access through Code Execution | Bug Bounty |CVE 2023-35813
€7500 Unauthenticated Blind Remote Code Execution Bug Bounty POC | Private Program | CVE-2023-38646
มุมมอง 7Kปีที่แล้ว
€7500 Unauthenticated Blind Remote Code Execution Bug Bounty POC | Private Program | CVE-2023-38646
$1,913 Unauthenticated SSRF Leading To Interal Port Scanning | Bug Bounty POC 2023 | P3 Severity
มุมมอง 11Kปีที่แล้ว
$1,913 Unauthenticated SSRF Leading To Interal Port Scanning | Bug Bounty POC 2023 | P3 Severity
$800 Authentication Bypass Bug Bounty POC 2023 | Broken Authentication & Session Management | P1
มุมมอง 6Kปีที่แล้ว
$800 Authentication Bypass Bug Bounty POC 2023 | Broken Authentication & Session Management | P1
$9060 OS Command Injection POC | Private Bug Bounty Program 2023 | P1 Insecure OS Firmware
มุมมอง 23Kปีที่แล้ว
$9060 OS Command Injection POC | Private Bug Bounty Program 2023 | P1 Insecure OS Firmware

ความคิดเห็น

  • @MR_GAMER-e4g
    @MR_GAMER-e4g 2 วันที่ผ่านมา

    Ssrf to rce ??? Bro

  • @techworld909
    @techworld909 4 วันที่ผ่านมา

    Do you make this payload your self??? Or if not Where are you find this payload

    • @abhishekmorla1
      @abhishekmorla1 13 ชั่วโมงที่ผ่านมา

      Github

  • @hammadzaki7534
    @hammadzaki7534 6 วันที่ผ่านมา

    Bro casually dropped a zero day

  • @gral10
    @gral10 11 วันที่ผ่านมา

    great video, but it should be watch at x0.50 speed

  • @MrHome-i9v
    @MrHome-i9v 17 วันที่ผ่านมา

    Finally you solved my problem of how to get interactive shell and port forwarding with ngrok 🎉❤

  • @snipertech365
    @snipertech365 20 วันที่ผ่านมา

    That is not vulnerability

  • @studiospan6426
    @studiospan6426 21 วันที่ผ่านมา

    Nice is it your own 0day or you used a 0day from exploitdb like that

    • @abhishekmorla1
      @abhishekmorla1 21 วันที่ผ่านมา

      Exploit db like that

  • @studiospan6426
    @studiospan6426 21 วันที่ผ่านมา

    Hi can you please link cve id you exploited and is it in nuclei templates?

  • @offline7617
    @offline7617 25 วันที่ผ่านมา

    🎉

  • @bibhutiroutray2569
    @bibhutiroutray2569 28 วันที่ผ่านมา

    How to connect u Please bro reply Need your help pls

    • @abhishekmorla1
      @abhishekmorla1 25 วันที่ผ่านมา

      Connect at LinkedIn

  • @8124K-u4x
    @8124K-u4x หลายเดือนก่อน

    what did you think this is so hipotetik

  • @Ahmed-s3d5u
    @Ahmed-s3d5u หลายเดือนก่อน

    its a lab

  • @SapphireXwd
    @SapphireXwd หลายเดือนก่อน

    is showing like this about bug bounty platform is fair?

    • @abhishekmorla1
      @abhishekmorla1 หลายเดือนก่อน

      Yes , after the vuln get fixed you can share

    • @SapphireXwd
      @SapphireXwd 29 วันที่ผ่านมา

      @@abhishekmorla1 is that private or public program

  • @shuhaibcppalode3303
    @shuhaibcppalode3303 หลายเดือนก่อน

    Good one bro....is this working??

  • @abdelalikyo2831
    @abdelalikyo2831 หลายเดือนก่อน

    how you know the path ??

  • @ali59ification
    @ali59ification หลายเดือนก่อน

    I may have uploaded a php file with this method. I may ask the same question as everyone else, but if the file is uploaded, can I find the path where this file is uploaded?

  • @ShrishtiSen-z3o
    @ShrishtiSen-z3o หลายเดือนก่อน

    What is your mindest when you hack

    • @abhishekmorla1
      @abhishekmorla1 หลายเดือนก่อน

      to get ahead of other hunters

  • @Supriya98_97
    @Supriya98_97 หลายเดือนก่อน

    Did you get bounty for this.?

  • @gooniesfan7911
    @gooniesfan7911 หลายเดือนก่อน

    U can’t find servers like this in the public internet 😅

  • @wander1097
    @wander1097 หลายเดือนก่อน

    what sofeware are you use?

  • @dukedud9743
    @dukedud9743 หลายเดือนก่อน

    Did u tried to esclate it to RCE ?

  • @esam71
    @esam71 2 หลายเดือนก่อน

    Isn't it a self xss?

  • @MahdiSibai-y5b
    @MahdiSibai-y5b 2 หลายเดือนก่อน

    Sir do you always need to find xss vuln to get a sql injection ?

    • @abhishekmorla1
      @abhishekmorla1 หลายเดือนก่อน

      No

    • @MahdiSibai-y5b
      @MahdiSibai-y5b หลายเดือนก่อน

      @@abhishekmorla1 thanks for the replay

  • @muhamadnurfatli3493
    @muhamadnurfatli3493 2 หลายเดือนก่อน

    Can the bypass authentication and configuration coding be used for all websites or do some things need to be replaced, such as xmlns, please explain. thanks before

  • @ali59ification
    @ali59ification 2 หลายเดือนก่อน

    Hello, I've been dealing with a security vulnerability related to Swagger UI for a few days. However, I need to determine whether the site is using Swagger UI. When I query (e.g., using Shodan, Google dorks), I encounter limitations. I've made a list of possible endpoints, but I haven't found anything so far. This has become almost an obsession for me. Can you suggest a method for detecting Swagger UI?

  • @DeepakKumar-ym1wr
    @DeepakKumar-ym1wr 2 หลายเดือนก่อน

    Do they pay bounty right now?

  • @JaiTrades1323
    @JaiTrades1323 2 หลายเดือนก่อน

    Great Content,I Just learned a new method 😊

  • @sudhas3906
    @sudhas3906 2 หลายเดือนก่อน

    Wooww buddy, veryy nice... Awsome.. i am really jealous of you; in a right way :)... Wonderfull find...

  • @ss-rc1gy
    @ss-rc1gy 2 หลายเดือนก่อน

    this is mind blowing technique , where did you learn all these?

  • @ayushmanngupta7027
    @ayushmanngupta7027 2 หลายเดือนก่อน

    if it is CVE then please mentioned in the youtube title , you don't even explain how it works then why you are wasting some much time, the exploit is publicly available in the internet if you hunt for cve then kindly please explain it hwo it works, rather then just copy the content and pasting it.

  • @brahmareddy5763
    @brahmareddy5763 2 หลายเดือนก่อน

    How you write Xml code?

    • @abhishekmorla1
      @abhishekmorla1 หลายเดือนก่อน

      using keyboard and you?

  • @awakenerd1101
    @awakenerd1101 2 หลายเดือนก่อน

    Almost $3k for this. I find it hard to believe it. But nice video.

  • @MuhammadRaidiAmzar
    @MuhammadRaidiAmzar 3 หลายเดือนก่อน

    What softwere were use in this video?

    • @anyware-b1c
      @anyware-b1c 2 หลายเดือนก่อน

      burpsuite

  • @esam71
    @esam71 3 หลายเดือนก่อน

    Sir,how do i know that if there is this bug or not? Plz,inform me.

    • @abhishekmorla1
      @abhishekmorla1 2 หลายเดือนก่อน

      join the channel

  • @nonit-hacker
    @nonit-hacker 3 หลายเดือนก่อน

    aisi report developer dekhega to apni job chord dega bro thoda homework karke poc banao

    • @abhishekmorla1
      @abhishekmorla1 3 หลายเดือนก่อน

      ok bhai

    • @nonit-hacker
      @nonit-hacker 3 หลายเดือนก่อน

      @@abhishekmorla1 is video mai cuts lagao bro warna watch time kam milega

    • @nonit-hacker
      @nonit-hacker 3 หลายเดือนก่อน

      @@abhishekmorla1 bro is video mai cuts lagao warna watch time kam milega

  • @Patel_jishan
    @Patel_jishan 3 หลายเดือนก่อน

    Bro informative video, how you leran this type of bugs?

  • @letsplayz01
    @letsplayz01 3 หลายเดือนก่อน

    Where to learn bug Bounty and I want hunt like you , please reply me sir..!

    • @abhishekmorla1
      @abhishekmorla1 3 หลายเดือนก่อน

      join the channel th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin

  • @dewantoro_gaming
    @dewantoro_gaming 3 หลายเดือนก่อน

    bug bounty program poc on localhost???

    • @abhishekmorla1
      @abhishekmorla1 3 หลายเดือนก่อน

      you have to install the open source application in to your local machine

  • @dimasrmdani5358
    @dimasrmdani5358 3 หลายเดือนก่อน

    Can you give me link site hack tips like that, to see what the ext can to upload in server target?

    • @abhishekmorla1
      @abhishekmorla1 3 หลายเดือนก่อน

      join the channel th-cam.com/channels/9IAh1JN4lhSVz193GvZVZg.htmljoin

  • @0-Oju
    @0-Oju 3 หลายเดือนก่อน

    Do you pentest android/IOS?

  • @AlizaASMR
    @AlizaASMR 3 หลายเดือนก่อน

    But cisco don’t pay I guess

  • @codermomo1792
    @codermomo1792 3 หลายเดือนก่อน

    Weird to see shelshock in the wield

  • @derryislive7612
    @derryislive7612 3 หลายเดือนก่อน

    Bhai aap video voice ke sath Banya karo or poc ko samajya kro

  • @stringmanolo2946
    @stringmanolo2946 3 หลายเดือนก่อน

    Brother, use codeium, copilot or someshit like that to write 3 times faster.

    • @abhishekmorla1
      @abhishekmorla1 3 หลายเดือนก่อน

      thanks

    • @ReelFuseBox_YT
      @ReelFuseBox_YT 3 หลายเดือนก่อน

      ​@@abhishekmorla1 the Yhe reason u are that good is because u didn't use copilot..

  • @littlebitsomething3106
    @littlebitsomething3106 3 หลายเดือนก่อน

    This all are unique stuff I have been not seeing anywhere. Thanks for sharing. please also share writeupss if available.

  • @RajuHa-g3m
    @RajuHa-g3m 3 หลายเดือนก่อน

    Bdiya video thi bhai ek do or aaesi hi video bnao senerio base ❤

  • @sagarsehrawat6744
    @sagarsehrawat6744 3 หลายเดือนก่อน

    Bro I need to learn python module for cyber security where should I do

    • @abhishekmorla1
      @abhishekmorla1 3 หลายเดือนก่อน

      create tools from scratch and you will learn it automatically

    • @HarshSingh-ik3qx
      @HarshSingh-ik3qx 3 หลายเดือนก่อน

      Tools banana kha se seekhe ? Any road map or resource?

    • @shribhagawatgupta
      @shribhagawatgupta 22 ชั่วโมงที่ผ่านมา

      @@HarshSingh-ik3qx youtube