Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploits — استغلالات بواسطة 1N3 @CrowdShield @xer0dayz @XeroSecurity | Kitploit
أدوات/GitHubGitHub/1n3/exploits
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHub1n3/exploits

Exploits

استغلالات بواسطة 1N3 @CrowdShield @xer0dayz @XeroSecurity

عرض المستودع
208101منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

مجموعة من الاستغلالات التي طورها @xer0dayz @Sn1perSecurity https://sn1persecurity.com

  • استغلال تجاوز السعة (SEH Overflow) لبرنامج Vulnserver.exe GMON
  • تجاوز سعة المخزن المؤقت لأمر HOST في خادم FreeFloat FTP (تجاوز ASLR)
  • تجاوز سعة المكدس في CoolPlayer+ Portable 2.19.6 (تجاوز ASLR)
  • ماسح ثغرة HTTPoxy (Exploit/PoC)
  • استغلال تجاوز سعة المخزن المؤقت في Ability FTP 2.34
  • PoC لرفض الخدمة (DoS) عبر تجاوز سعة المخزن المؤقت في Aruba AP-205
  • استغلال تجاوز سعة المخزن المؤقت لتحدي Brainpan1 CTF
  • استغلال تجاوز سعة المخزن المؤقت في CesarFTP 0.99g
  • استغلال رفض الخدمة عبر ترويسة Range في Apache 2.2.x
  • استغلال تجاوز سعة المخزن المؤقت GHOST في glibc Gethostbyname
  • استغلال تنفيذ الأكواد عن بُعد عبر حقن تسلسل (Serialization Injection) في PHP
  • استغلال Koala Gallery لتحدي CrikeyConCTF
  • استغلال Metasploit لثغرة تنفيذ الأكواد عن بُعد (RCE) دون مصادقة في Webmin 1.920

الملفات التعريفية لبرامج مكافآت الثغرات

  • https://bugcrowd.com/1N3
  • https://hackerone.com/1N3

الاستغلالات العامة

  • https://packetstormsecurity.com/files/author/1N3/
  • https://www.exploit-db.com/?author=7787
  • https://vulners.com/search?query=1N3

المدونات

  • https://sn1persecurity.com/wordpress/blog/
  • https://crowdshield.com/blog.php
  • https://treadstonesecurity.blogspot.ca

وسائل التواصل الاجتماعي

  • https://twitter.com/xer0dayz
  • https://twitter.com/sn1persecurity
  • https://twitter.com/crowdshield
  • https://youtube.com/crowdshield
  • https://youtube.com/sn1persecurity

مواقع الويب

  • https://sn1persecurity.com
  • https://crowdshield.com

الاستغلالات العامة / PoC / CVE / مكافآت الثغرات / مسابقات CTF

2018:

  • تم تسليط الضوء على أعمالي في مجلة Hackin9 - إصدار أدوات القرصنة مفتوحة المصدر (https://hakin9.org/download/open-source-hacking-tools/) 8/2018
  • ثغرة البرمجة النصية عبر المواقع (XSS) في Jetty 6.1.6 (https://seclists.org/fulldisclosure/2018/Aug/15) (إفصاح كامل) 8/2018
  • إدراج في قاعة مشاهير نظام السفر الدفاعي (DoD Defense Travel System) 6/2018
  • التأهل المسبق لقائمة باحثي BugCrowd MVP لعام 2018 (https://www.bugcrowd.com/bugcrowd-mvps-april-edition/) 4/2018
  • CVE-2018-8917 Synology-SA-18:14 - ثغرة XSS المنعكسة في DSM 6.1.5-15254 (https://www.synology.com/en-us/security/advisory/Synology_SA_18_14) 3/2018
  • CVE-2018-6545 ثغرة البرمجة النصية عبر المواقع المخزنة (Stored XSS) في Ipswitch MoveIt v8.1 (https://www.exploit-db.com/exploits/43947) 2/2018
  • ثغرات متعددة للبرمجة النصية عبر المواقع (XSS) في كاميرات Illustra IP (مكافأة 600 دولار) 2/2018
  • ثغرة اجتياز الدليل (Directory Traversal) في كاميرات Illustra IP (مكافأة 800 دولار) 2/2018
  • ثغرة تنفيذ الأوامر عن بُعد في كاميرات Illustra IP (مكافأة 900 دولار) 2/2018
  • إدراج في قائمة باحثي BugCrowd MVP لعام 2017 (https://www.bugcrowd.com/today-we-recognize-our-2017-mvp-researchers/) 1/2018

2017:

  • حصلت على شهادة Offensive Security Certified Expert (OSCE) 12/2017
  • ثغرات متعددة لتزوير الطلبات عبر المواقع (CSRF) في WEMO HomeKit Bridge (مكافأة 3,000 دولار) 9/2017
  • ثغرة برمجة نصية عبر المواقع مخزنة (Stored XSS) في WEMO HomeKit Bridge (مكافأة 500 دولار) 9/2017
  • ثغرة XSS مخزنة نظامية في تطبيق WEMO HomeKit لنظام Android (مكافأة 1,500 دولار) 9/2017
  • ثغرة تضمين الملفات المحلية النظامية (Local File Inclusion) في تطبيق DEMO HomeKit لنظام Android (مكافأة 3,000 دولار) 9/2017
  • حصلت على المركز السابع في مسابقة ToorConCTF 8/2017
  • ثغرة XSS مخزنة في تطبيق ModSecurity لـ Splunk (إفصاح كامل) 8/2017
  • ثغرة اجتياز الدليل في تطبيق PSPDFKit/Atlassian Jira Cloud لنظام Android ضمن برنامج مكافآت الثغرات 7/2017
  • حصلت على شهادة Android Security For Penetration Testers (ASFP) من SecurityTube 5/2017
  • ألقيت محاضرة في ISSA/OWASP Phoenix أمام أكثر من 90 حضورًا بعنوان "Man In The Browser Advanced Client Side Exploitation" (https://www.slideshare.net/1N3/man-in-the-browser-advanced-client-side-exploitation-using-beef) 4/2017
  • PSV-2017-0227: ثغرة تتبع عبر المواقع (Cross-Site Tracing) في NETGEAR Arlo CVE 2/2017
  • اجتياز الدليل + ثغرات CSRF متعددة + XSS مخزنة ومنعكسة متعددة في محولات NETGEAR M4300-8X8F (مكافأة تزيد عن 3,000 دولار) 3/2017
  • حصلت على عملة تحدي HackerOne من وزارة الدفاع الأمريكية عن برنامج مكافآت الثغرات Hack The Army 2/2017
  • إدراج في قائمة BugCrowd MVP لعام 2016 1/2017

2016:

  • حصلت على المركز الثالث في مسابقة Operation Code CTF من BugCrowd 9/2016
  • المركز الأول في مسابقة @DEFCON CMD+CTRL CTF 8/2016
  • ماسح استغلال HTTPoxy Exploit/PoC 7/2016
  • CVE-2016-1034 ثغرة حقن SQL في Zabbix (0day) (www.cvedetails.com/cve/CVE-2016-10134/) 7/2016
  • CVE-2016-4401 تسريب بيانات اعتماد قاعدة البيانات دون مصادقة في Aruba ClearPass (مكافأة 1,500 دولار) (https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-010.txt) 6/2016
  • تعادلت على المركز الثاني في مسابقة Operation Code CTF من BugCrowd 6/2016
  • دخول قائمة أفضل 10 باحثين على BugCrowd 6/2016
  • حصلت على المركز الثاني في مسابقة CactusCon 2016 RootTheBox CTF 5/2016
  • احتلت المرتبة 19 في لوحة المتصدرين العالمية لبرنامج مكافآت الثغرات في BugCrowd 5/2016
  • ثغرة البرمجة النصية عبر المواقع في Charts 4 PHP 1.2.3 (إفصاح كامل) (https://packetstormsecurity.com/files/135666/Charts-4-PHP-1.2.3-Cross-Site-Scripting.html) 2/2016
  • ثغرة البرمجة النصية عبر المواقع في Open Web Analytics 1.5.7 (إفصاح كامل) (https://packetstormsecurity.com/files/135948/Open-Web-Analytics-1.5.7-Cross-Site-Scripting.html) 2/2016
  • ثغرة البرمجة النصية عبر المواقع في WordPress All In One SEO Pack 2.2.2 (إفصاح كامل) 2/2016
  • PSV-2016-0127: اجتياز الدليل في أجهزة توجيه NETGEAR R7800 (0day) (https://kb.netgear.com/000053136/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0127) 1/2016
  • PSV-2016-0124: إرسال كلمة المرور كنص واضح في أجهزة توجيه NETGEAR R7800 (0day) (https://kb.netgear.com/000055105/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Extenders-PSV-2016-0124) 1/2016
  • PSV-2016-0116: رفض الخدمة (DoS) في أجهزة توجيه NETGEAR R7800 (0day) 1/2016
  • PSV-2016-0136: رفع ملفات تعسفي غير مقيد في أجهزة توجيه NETGEAR R7800 (0day) (https://kb.netgear.com/000049063/Security-Advisory-for-Security-Misconfiguration-Vulnerability-on-R7800-Routers-PSV-2017-0136) 1/2016

2015:

  • دخول قائمة أفضل 10 باحثين على BugCrowd 11/2015
  • استغلال هجوم القوة العمياء (Brute Force) على WordPress XMLRPC System Multicall (0day) Exploit/PoC 10/2015
  • ثغرة حقن الأوامر عن بُعد في Aruba AP-205 (مكافأة 750 دولارًا) (https://www.youtube.com/watch?v=TZqDkN1NQf4) 10/2015
  • استغلال رفض الخدمة عبر ترويسة Range في Apache (CVE-2011-3192) Exploit/PoC 8/2015
  • إدراج في قاعة مشاهير برنامج مكافآت الثغرات لدى AT&T (https://bugbounty.att.com/hof.php) 8/2015
  • فزت بتحدي InfoSec Institute العملي لمسابقة CTF #2 للاختراق عبر الويب (https://resources.infosecinstitute.com/ctf-2-practical-web-hacking-winners/#gref) 8/2015
  • ثغرة برمجة نصية عبر المواقع مخزنة في طابعات HP Photosmart 7520 (0day) Exploit/CVE 7/2015
  • ماسح كلمات المرور النصية الواضحة في Supermicro IPMI/BMC Exploit/PoC 3/2015
  • ثغرات XSS واجتياز الدليل في خادم WebFOCUS 533 (0day) Exploit/CVE 2/2015
  • تزوير الطلبات من الخادم (SSRF) في Imgur (مكافأة 1,600 دولار) (https://hackerone.com/reports/91816) 1/2015
  • CVE-2015-0235 استغلال تجاوز سعة المخزن المؤقت GHOST في glibc gethostbyname (https://www.exploit-db.com/exploits/35951) 1/2015
  • تنفيذ الأكواد عن بُعد في Hak5 Wifi PinnappleV Exploit/CVE 1/2015
  • ثغرة البرمجة النصية عبر المواقع في SSLSplit على Hak5 Wifi PinnappleV Exploit/CVE 1/2015

2014:

  • ثغرة البرمجة النصية عبر المواقع في Lyris ListManagerWeb 8.95a (إفصاح كامل) (https://packetstormsecurity.com/files/127672/Lyris-ListManagerWeb-8.95a-Cross-Site-Scripting.html) 7/2014
  • ثغرة البرمجة النصية عبر المواقع في MyConnection Server (MCS) 9.7i (إفصاح كامل) (https://0day.today/exploit/description/22526) 7/2014
  • ثغرة البرمجة النصية عبر المواقع في AlogoSec FireFlow 6.3 (إفصاح كامل) (https://packetstormsecurity.com/files/127001/AlogoSec-FireFlow-6.3-Cross-Site-Scripting.html) 7/2014
  • حصلت على شهادة Offensive Security Certified Professional (OSCP) 2/2014
تنزيل الأداة
  • PSV-2016-0114: اجتياز الدليل في أجهزة توجيه NETGEAR R7800 (0day) (https://kb.netgear.com/000053135/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0114) 1/2016
  • PSV-2016-0113: رفض الخدمة (DoS) في أجهزة توجيه NETGEAR R7800 (0day) 1/2016
  • PSV-2016-0131: تزوير الطلبات من الخادم (SSRF) في أجهزة توجيه NETGEAR R7800 (0day) (https://kb.netgear.com/000053137/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Gateways-PSV-2016-0131) 1/2016