#1أدوات للعثور على نقاط الضعف في جدران حماية تطبيقات الويب واستغلالها لتجاوز حمايتها.
موصى به من Kitploit

عرض توضيحي لاستغلال ثغرة دروبال 7.57 (CVE-2018-7600) مع وجود جدار حماية تطبيقات الويب (WAF) وبدونه.
يحتوي هذا المستودع على استغلال (Exploit) آلي تم تطويره لأغراض تعليمية وبحثية في مجال الأمن السيبراني، ويهدف إلى إظهار ثغرة محتملة لتنفيذ التعليمات…

تفاصيل : CVE-2021-44228

ماسح ثغرات مبني على بايثون لاكتشاف حقن SQL من نوع CVE-2025-32429 في منصات XWiki. يدعم الفحص الفردي/الجماعي، كشف جدار الحماية (WAF)، الكشف القائم على…

إثبات مفهوم لثغرة CVE-2026-21876 يوضح تجاوز ترميز multipart لجدار حماية تطبيقات الويب OWASP CRS في تطبيقات Flask وASP.NET وSpring Boot.

مختبر تطبيقي لاكتشاف تهديدات تطبيقات الويب والتخفيف منها باستخدام OWASP ZAP وBurp Suite وModSecurity WAF (مع OWASP CRS). دراسة حالة: Spring4Shell…

CVE-2025-55182-POC

تنفيذ عالي الأداء بلغة Go لكشف ثغرات RCE في React Server Components (CVE-2025-55182 & CVE-2025-66478).

Log4j-RCE (CVE-2021-44228) إثبات المفهوم

إثبات مفهوم لاستغلال CVE-2021-44228 (Log4Shell) مع حقن JNDI، وخادم مرجعي LDAP، وتقنيات تجاوز جدار الحماية (WAF) لاختبار ثغرات تنفيذ الأكواد عن بُعد…

استغلال لـ CVE-2024-4577 PHP-CGI RCE على Windows، مع تجاوز WAF ودعم SSRF. يوفر متغيرات استغلال متعددة للسيناريوهات الافتراضية وWAF وSSRF.

استغلال إثبات المفهوم لـ CVE-2021-44228 (Log4Shell) مع حقن JNDI LDAP/RMI، وتجميع الحمولة، وتقنيات تجاوز WAF لاختبار ثغرات RCE في Log4j.

تمرين عملي مختبر لاستغلال Log4Shell (CVE-2021-44228) باستخدام حقن JNDI وخوادم إحالة LDAP وحمولات شل عكسية. يشمل الكشف وتقنيات التجاوز وإرشادات ما بعد…

يعيد إنتاج تجاوز تفويض الوسيط CVE-2025-29927 في Next.js 14.2.24 ويوضح الاستغلال باستخدام curl لتجاوز المصادقة وقيود الوسيط.

استغلال XSS موثّق لنظام ZKBio CVSecurity الإصدار 6.4.1 مع تجاوز لجدار الحماية (WAF)، مما يتيح تصعيد الامتيازات من محرر القوالب إلى مسؤول عبر قوالب…

ماسح ضوئي لثغرة Log4j المسماة Log4Shell (CVE-2021-44228)

استغلال لـ CVE-2022-4539 يزيف رؤوس X-Forwarded-For لتجاوز قيود تسجيل الدخول والوصول المستندة إلى IP في جدار حماية WordPress. يتضمن حمولة قابلة للتوسع…

إثبات المفهوم لـ CVE-2017-5487 - تعداد مستخدمي WordPress عبر REST