
UpdatedJul 29, 2026
Penetration_Testing_POC — Updated!
متعلقة باختبار الاختراق POC, EXP, سكريبتات, رفع الامتيازات, أدوات صغيرة, إلخ---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Penetration_Testing_POC
جمع ومشاركة الأساليب المتعلقة باختبار الاختراق من POC وسكربتات وأدوات ومقالات، كملاحظات، نرحب بالإضافة.
يرجى الانتباه إلى ما إذا كانت جميع الأدوات تحتوي على أبواب خلفية أو سلوكيات غير طبيعية، ويُنصح بالتشغيل في بيئة افتراضية.
- Penetration_Testing_POC
- يرجى استخدام البحث [
Ctrl+F] للعثور - أجهزة إنترنت الأشياء والهواتف المحمولة
- تطبيقات الويب
- المتعلقة بالمساعدة في رفع الصلاحيات
- الحاسوب الشخصي
- tools-مجموعة الأدوات الصغيرة
- المتعلقة بالمقالات/الكتب/الدروس
- الشرح
يرجى استخدام البحث [Ctrl+F] للعثور
أجهزة إنترنت الأشياء والهواتف المحمولة
- ثغرات وصول غير مصرح به متعددة في راوتر Tianyi Skyworth awifi
- ثغرة CSRF في صفحة إدارة منتج Huawei WS331a
- CVE-2019-16313 ثغرة تسريب كلمة المرور في راوتر Fengwang Hulian للمؤسسات v4.31
- ثغرة RCE في راوتر D-Link
- CVE-2019-13051-Pi-Hole برنامج إزالة الإعلانات على الراوتر - حقن الأوامر ورفع الصلاحيات
- D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
- Huawei HG255 Directory Traversal[اجتياز الدليل]|ملف النسخ الاحتياطي المحلي
- D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
- من Interfaces.d إلى RCE: استغلال ثغرات بوابة Mozilla WebThings IoT
- ثغرة تنفيذ الأوامر عن بُعد في سلسلة راوترات Xiaomi (CVE-2019-18370، CVE-2019-18371)
- Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload-استبدال البرنامج الثابت دون التحقق)
- cve-2020-8634&cve-2020-8635|عملية اكتشاف وتحليل وإعادة إنتاج ثغرة رفع الصلاحيات في Wing FTP Server 6.2.3|رفع الصلاحيات في Wing FTP Server 6.2.5
- CVE-2020-9374-TP LINK TL-WR849N - RCE
- CVE-2020-12753-ثغرة تنفيذ التعليمات البرمجية العشوائية في هواتف LG الذكية
- CVE-2020-12695-ثغرة أمنية في UPnP
- 79 راوتر Netgear تتعرض للسيطرة عن بُعد عبر ثغرة يوم صفر
- dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
- wacker:مجموعة سكربتات تساعد في تنفيذ هجوم القاموس عبر الإنترنت على نقاط الوصول WPA3
- CVE-2020-24581 تحليل ثغرة تنفيذ الأوامر عن بُعد في D-Link DSL-2888A-المصدر الأصلي
- CNVD-2021-14536_ثغرة تسريب معلومات حساب وكلمة مرور نظام التدقيق لإدارة سلوك الإنترنت الموحد Ruijie RG-UAC
- CNVD-2021-14544:Hikvision قراءة ملفات عشوائية في خادم إدارة الوسائط المتدفقة لـ Hikvision
- CNVD-2020-25078:D-link تسريب معلومات حساسة، يمكن الحصول مباشرة على حساب وكلمة المرور لعرض المراقبة
- ios-gamed-0day
- ios-nehelper-wifi-info-0day
- ios-nehelper-enum-apps-0day
- iOS 15.0.1 RCE PoC
- DarkSword-RCE:استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد في Apple iOS|darksword-kexploit:استغلال ثغرة نواة Apple iOS|DarkSword:استغلال ثغرات Apple iOS
- CVE-2021-36260:ثغرة حقن الأوامر في منتجات Hikvision
- CVE-2021-33044、CVE-2021-33045 POC كاميرا Dahua|التحليل ذو الصلة|إضافة تجاوز تسجيل الدخول لمتصفح chrome
- CVE-2021-36260:ثغرة حقن الأوامر في Hikvision|سكربت استغلال آخر لـ CVE-2021-36260
- CVE-2021-41653:TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
- DirtyPipe-Android:Dirty Pipe root exploit for Android
- CVE-2022-30075:Tp-Link Archer AX50 Authenticated RCE
- NotQuite0day:الثغرات المتعلقة بـ D-Link 1960
- HuaYuReportRCE:GetShell في مكوّن Report لـ Huayu Shuguang
- IOT_Vul:جمع الثغرات المتعلقة بإنترنت الأشياء
- CameraHack:فحص واختراق الثغرات الشائعة في كاميرات Hikvision وDahua وغيرها بشكل جماعي
- CVE-2022-32832:ثغرة تنفيذ التعليمات البرمجية العشوائية في النواة الناتجة عن apfs في apple macos
- HookWechatRecall:اعتراض سحب رسائل WeChat عبر أداة frida Demo
- IOT_vuln:مستودع الثغرات المتعلقة بإنترنت الأشياء
- hikvision_CVE-2017-7921_auth_bypass_config_decryptor:فك تشفير ملفات التكوين لـ Hikvision المتأثرة بـ CVE-2017-7921
- CVE-2022-20866:فحص تسريب المفتاح الخاص RSA في برنامج Cisco Adaptive Security Appliance وبرنامج Firepower Threat Defense