#1أدوات صياغة الحمولات المخصصة والتشويش وتجنب مكافحة الفيروسات وآليات التسليم.
موصى به من Kitploit

استغلال إثبات المفهوم لـ CVE-2025-69212: حقن أوامر نظام التشغيل في معالجة ملفات P7M في OpenSTAManager، مما يتيح تنفيذ أوامر عن بُعد مصادقًا عليه عبر…

التفاصيل التقنية واستغلال الثغرة CVE-2024-11393

CVE-2023-51467 POC

أداة إعادة إنتاج CVE-2024-22369

CVE-2021-1732 Microsoft Windows 10 ثغرة رفع الامتيازات المحلية بحث وتطوير Poc/Exploit

PoC RAT باستخدام مكتبة sneaky-creeper لتسريب البيانات

CVE-2023-43208: إثبات المفهوم لتنفيذ الأوامر عن بعد قبل المصادقة في Mirth Connect

إثبات مفهوم لاستغلال CVE-2022-1329، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في WordPress Elementor 3.6.0-3.6.2. يتضمن بيئة ضعيفة قائمة على Docker وحقن…

باستخدام هذا السكربت يمكنك استغلال الثغرة CVE-2024-24590

سلسلة استغلال لتنفيذ أوامر عن بُعد غير مصادق عليه في Microsoft SharePoint، تجمع بين تجاوز مصادقة JWT مع إنشاء نوع .NET غير آمن لتحقيق تنفيذ الكود…

CVE-2026-31431 - استغلال ثنائي مستقل (لا يتطلب Python)

إثبات مفهوم لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook (CVE-2024-21413) مع إرسال بريد إلكتروني عبر SMTP، وتوليد مرفق RTF…

CVE-2026-31431 (Copy Fail) — تحليل وتطوير في لغة التجميع x86-64 | تحليل وتطوير في لغة التجميع x86-64

استغلال Python لإثبات المفهوم لثغرة CVE-2025-24813 - تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Apache Tomcat…

Atlassian Confluence (CVE-2022-26134) - ثغرة حقن OGNL بدون مصادقة (RCE).

تنفيذ كود عن بُعد دون مصادقة في Woody Ad Snippets (PoC)

vsftpd 2.3.4 استغلال الباب الخلفي

استغلال إثبات المفهوم لـ CVE-2025-30065 يوضح إنشاء فئة عن بُعد و SSRF عبر ملفات Parquet خبيثة في تطبيقات Java.