#1أدوات لتنفيذ وتحليل وكسر وتطبيق أنظمة وخوارزميات التشفير.
موصى به من Kitploit

مجموعة أدوات OpenSSL توفر بروتوكولات TLS/SSL ومكتبة تشفير عامة مع أدوات سطر أوامر لتوليد المفاتيح وإدارة الشهادات والتشفير وفك التشفير.

إثبات المفهوم لـ CVE-2020-16012: هجوم قناة جانبية يستعيد بيانات البكسل من الصور عبر الأصل باستخدام قياسات التوقيت في واجهة drawImage في متصفح…

إثبات المفهوم لـ CVE-2020-13777 (ثغرة إعادة الاتصال في GnuTLS TLS 1.3). يحلل ملفات pcap لإظهار الخلل لأغراض تعليمية والتحقق التقني.

عرض توضيحي لثغرة CVE-2020-0601 والمعروفة باسم curveball. استنادًا إلى الـ PoCs المتاحة على https://github.com/kudelskisecurity/chainoffools و…

إثبات مفهوم لاستغلال CVE-2020-0601، وهي ثغرة في Windows CryptoAPI تسمح بتجاوز التحقق من الشهادات وهجمات الرجل في المنتصف.

1. التحقق من CVE-2016-4437 2. تحليل ملفات rememberMe وإزاحة IV المشفرة بـ CBC

أداة اختبار لإظهار الثغرة الأمنية CVE-2022-21449

يعرض ثغرة Psychic Signatures (CVE-2022-21449)

إثبات المفهوم لـ CVE-2018-0114، يوضح ثغرة إعادة توقيع الرموز عن بُعد دون مصادقة في الإصدارات قبل 0.11.0.

استرجاع كلمة المرور الرئيسية لقاعدة بيانات keepass <= 2.53.1

استغلال لـ CVE-2024-37010: الوصول إلى التخزين الخارجي لمستخدم آخر والحركة الجانبية

يستعرض هذا المستودع ثغرة حقن SQL في Inventio Lite v4، بما في ذلك خطوات الاستغلال ونصًا برمجيًا بلغة Python لأتمتة الهجوم. كما يوفر معلومات حول الكود…

إطار عمل خدمات مفتوح المصدر لبناء وتطوير خدمات SOAP وRESTful وCORBA مع دعم لـ WS-Security وواجهات برمجة التطبيقات JAX-WS وJAX-RS.

رمز إثبات المفهوم لاستغلال CVE-2024-38793 (Best Restaurant Menu by PriceListo <= 1.4.1 - Authenticated (Contributor+) SQL Injection)


CVE-2020-13941: إساءة استخدام مسارات UNC في بيئات Windows في Apache Solr

إثبات المفهوم لـ CVE-2020-10759 (تجاوز التحقق من التوقيع في fwupd)

فك تشفير كلمات المرور المخزنة في ملفات تعريف (S)FTP الخاصة بـ SOS JobScheduler من خلال استغلال استخدام اسم الملف التعريفي كمفتاح تشفير 3DES، مما يتيح…