#1أدوات لتنفيذ وتحليل وكسر وتطبيق أنظمة وخوارزميات التشفير.
موصى به من Kitploit

استغلال حقن SQL بدون مصادقة لثغرة CVE-2019-9053 في CMS Made Simple <= 2.2.9. يستخرج بيانات اعتماد المسؤول باستخدام تقنية SQLi المعتمدة على الوقت.
CVE-2019-9053.

الموارد وPoCs

سكربت استغلال بايثون لـ CVE-2019-5420، يستهدف القوة الغاشمة لمفتاح AES GCM للجلسات الموقعة في Ruby on Rails لتحقيق تنفيذ برمجيات عن بُعد في بيئات…

استغلال إثبات المفهوم لـ CVE-2020-0601 (CurveBall) يوضح تجاوز التحقق من شهادات ECC لتزوير مرجع مصدق موثوق وتوقيع ملفات تنفيذية عشوائية.

استغلال Python عامل لثغرة CVE-2019-9053 مع كسر كلمة المرور الاختياري عبر قائمة الكلمات. يستهدف تطبيقات الويب عبر URI الخاص بـ HTTP للاستغلال الآلي…

نص استغلال آلي يجمع بين CVE-2020-1472 (ZeroLogon) مع evil-winrm للحصول على قشرة عن بُعد على وحدات تحكم نطاق Windows الضعيفة.

كود محسّن لاستغلال حقن SQL الخاص بـ Daniele Scanu

توثيق تقني مفصل وإثبات مفهوم لـ CVE-2022-26923، وهي ثغرة تصعيد امتيازات في خدمات شهادات Active Directory، بما في ذلك خطوات الاستغلال ورؤى التخفيف.

منصة آلية لتدفق البيانات، تُستخدم لمعالجة البيانات وتوزيعها، مع تتبّع مصدر البيانات مدمجاً، وإعدادات آمنة، وإدارة خطوط أنابيب قابلة للتوسع، لحالات…

استغلال لـ CVE-2022-26923

استغلالات Python cve-2019-9053– من HackHeart

خادم بريد Java معياري يدعم IMAP وSMTP وPOP3 وJMAP مع نشر عبر Docker، وبنية موزعة، وإدارة عبر CLI لبنية بريد مؤسسية آمنة.

CVE-2007-4559 - استغلال Polemarch

استغلال لـ CVE-2024-43044 يمكّن من قراءة أي ملف من وحدة تحكم Jenkins لاستخراج وفك تشفير credentials.xml باستخدام المفاتيح السرية.

استغلال حقن SQL أعمى قائم على الوقت لـ CMS Made Simple <= 2.2.9 (CVE-2019-9053) يستخرج اسم المستخدم والبريد الإلكتروني وتجزئة كلمة المرور والملح، مع…

مستودع يُظهر توليد 'التوقيعات النفسية لجافا' منفذ في بيئة nodejs 😅

يوضح التقاط تجزئات NTLM عبر Responder وتنفيذ رسائل تصيد تستغل ثغرة CVE-2024-21413 لاختراق الأنظمة.