
exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House
استغلالات ورموز إثبات المفهوم من فريق Hacker House.| Filename | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | تجاوز كشف الجيلبريك في إدارة الأجهزة المحمولة AirWatch لنظام IOS | | adobe-psp.tgz | Adobe CoolType SING Table "uniqueName" تجاوز سعة المخزن المؤقت للمكدس مع تجاوز حماية PSP (metasploit) | | aix53l-libc.c | AIX 5.3L معالجة بيئة locale في مكتبة libc ثغرة رفع صلاحيات محلي إلى الجذر | | aix53l-lquerypv.c | AIX 5.3L /usr/sbin/lquerypv رفع صلاحيات محلي إلى الجذر | | amanda-amstar.txt | Advanced Maryland Automatic Network Disk Archiver أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | amanda-backup.txt | Advanced Maryland Automatic Network Disk Archiver أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | applejack.c | PonyOS 3.0 والإصدارات الأقدم ثغرة ioctl() للنواة لرفع الصلاحيات محليًا إلى الجذر | | asus_B1M_projector_root.png | ASUS B1M جهاز عرض بروجيكتور حقن أوامر عن بُعد للحصول على صلاحيات الجذر (غير قابل للتصحيح) | | BTCPE.txt | British Telecom Huawei UART نقطة ضعف في الوصول إلى الجذر | | charybdis.tgz | استغلالات Firefox و IE مع حاقن أحصنة طروادة (implant dropper) لأنظمة Windows و Linux | | cisco-asa-sslbypass.py | Cisco ASA 8.x والإصدارات الأقدم تجاوز التحكم بقائمة عناوين URL في وضع Clientless بوحدة VPN SSL | | cisco-XSS-wget-me.txt | Cisco IOS 11.x ثغرة XSS في الواجهة الإلكترونية | | cmd_gpbypass.exe | نسخة معدّلة من cmd.exe تعمل حتى عند تعطيلها عبر نهج المجموعة (Group Policy) | | cpg15x-dirtraversal.txt | Coppermine 1.5.44 والإصدارات الأقدم ثغرة اجتياز الدلائل (directory traversal) | | cve-2003-0001.py | CVE-2003-0001.py أداة استغلال لتسريب المعلومات Etherleak، تم إصلاحها بصمت في Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Oracle Java SE 7 Update 6 والإصدارات الأقدم أداة استغلال عن بُعد متعددة الأشكال (تتفادى PSP) | | CVE-2014-0160.py | Heartbleed أداة إثبات مفهوم للمسح الشامل لثغرة Heartbleed | | cve-2016-1531.sh | Exim 4.84-3 أداة استغلال محلي للحصول على صلاحيات الجذر | | cve-2019-10149.py | Exim بين الإصدارين 4.87 و 4.91 أداة استغلال محلي للحصول على صلاحيات الجذر | | CVE-2020-0601.xdb | قاعدة بيانات XCA للمفاتيح الخاصة لاستغلال CVE-2020-0601 لمرجع التصديق الموثوق | | CVE-2020-3950.tgz | EvilOSX مكوّن استغلال حصان طروادة لـ CVE-2020-3950 في VMware Fusion 11.5.2 والإصدارات الأقدم للحصول على صلاحيات الجذر محليًا | | cve-2025-21204.zip | ملفات استغلال IIS وإثبات مفهوم (PoC) للتهيئة غير الآمنة "inetpub" عبر cve-2025-21204 | | d3_decimator.txt | SedSystems D3 decimator ثغرات متعددة تتيح الحصول على صلاحيات الجذر عن بُعد | | dllpack.tgz | استغلالات MS15-051 / MS15-010 مع دعم تحميل DLL الانعكاسي (مُعدّلة من كود عام) | | drupal-CVE-2014-3660.py | استغلال Drupal XXE عبر libxml2 في وحدة Services | | dtappgather-poc.sh | dtappgather إثبات مفهوم لاستغلال محلي للحصول على صلاحيات الجذر (EXTREMEPARR) | | fluttershy.py | PonyOS 4.0 أداة استغلال لموصّل وقت التشغيل (runtime linker) للحصول على صلاحيات الجذر محليًا | | FreeBSD-pftp-dirtraversal.txt | خادم Peters Anonymous FTP على FreeBSD ثغرة اجتياز الدلائل | | getlogin.c | Tru64 V5.1B والإصدارات الأقدم تسريب معلومات النواة عبر getlogin() | | gionight.py | GIO لينكس المضمّن أداة استغلال عن بُعد للحصول على صلاحيات الجذر | | gns3super-osx.sh | GNS-3 OS-X أداة استغلال محلي للحصول على صلاحيات الجذر | | goodnight.c | Linux kernel 2.6.37 والإصدارات الأقدم أداة استغلال رفض الخدمة CVE-2010-4165 | | heartbleed-bin | ثنائي ثابت (static bin) لاستغلال heartbleed (معلومة طريفة: تم اختبار مصادم الهادرونات الكبير بهذا الكود) | | heartbleed.c | استغلال Heartbleed باستخدام OpenSSL لتشفير الاستغلال بهدف التخفي | | heartbleed-keyscan.py | استغلال تحليل العوامل الأولية لـ RSA للاستخدام مع heartbleed | | hfirixwfcmd.sh | SGI IRIX <= 6.5.22 حقن أوامر عن بُعد في WebForce بعد المصادقة | | hfsunsshdx.tgz | SunSSH Solaris 10-11.0 x86 libpam أداة استغلال عن بُعد للحصول على صلاحيات الجذر CVE-2020-14871 | | hpwhytry.py | أجهزة HP XPe المضمّنة أداة استغلال لتنفيذ الأوامر عن بُعد | | iis_search.pl | هجوم اجتياز الدلائل على IIS WebDAV وخدمة الفهرسة | | inetutils-telnet.txt | العديد من تطبيقات telnet المبنية على BSD معرّضة لثغرة تلف الذاكرة | | iPwn.tgz | استغلال مستخدم الجذر الافتراضي "alpine" في IOS لجمع البيانات عبر SSH | | irix-captest.c | SGI IRIX <= 6.5.22 إثبات مفهوم لاختطاف الصلاحيات "eip" (SGI XFS) | | irix-ftpd-ls.txt | SGI IRIX <= 6.5.22 ftpd رفع صلاحيات إلى الجذر عبر "/bin/ls" | | irix-mediarecorder.txt | SGI IRIX <= 6.5.22 رفع صلاحيات عبر CAP_SCHED_MGT "mediarecorder" | | irix-onyx-syssgi.c | SGI IRIX <= 6.5.5 syssgi() Onyx IP19/IP21/IP25 أداة استغلال لتسريب معلومات النواة | | irix-rldx.sh | SGI IRIX <= 6.4.x أداة استغلال لإنشاء ملفات عبر موصّل وقت التشغيل | | irix-runpriv-cap.png | لقطة شاشة لـ SGI IRIX <= 6.5.x توضح استغلال "الصلاحيات" عبر runpriv | | irix-setsockopt.c | SGI IRIX <= 6.5.22 تلف mbuf في النواة بسبب مقارنة إشارة الأعداد الصحيحة | | irix-syssgi-panic.c | SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS تعطل النواة (kernel panic) بسبب مؤشر فارغ | | irix-tapex.c | SGI IRIX <= 6.5.22 "tsdaemon" أداة استغلال لإنشاء ملفات عشوائية بصلاحيات الجذر | | irssi-irc-fuzzer.pl | مكوّن irssi أداة اختبار فازينج (fuzzing) لعملاء IRC | | jackrabbit.tgz | RedStar OS 3.0 أداة استغلال لمتصفح Naenara | | jdwp-exploit.txt | استغلال Java JDWP لتنفيذ الأكواد عن بُعد | | Kronos.tgz | أداة استغلال Java Signed Applet وأداة إدارة عبر الويب | | lbreakout-exploit.c | إثبات مفهوم لاستغلال lbreakout2 لمعمارية ARM (يُسقط الصلاحيات) | | leehseinloong.cpp | استغلال Sudoku2 كُتب لـ Lee Hsien Loong (رئيس وزراء سنغافورة .sg) | | linux-ia32.c | Linux Kernel 2.6.32 استغلال محاكاة ia32entry لمعمارية x86_64 | | lotus_exp.py | خادم Lotus Domino IMAP4 الإصدار 6.5.4 أداة استغلال عن بُعد لـ win2k | | mikrotik-jailbreak.txt | Mikrotik 6.40 والإصدارات الأقدم أداة استغلال "telnet" لكسر القيود (jailbreak) | | mirc-DoS-Script.ini | Mirc 6.12 و 6.11 سكربت IRC لرفض الخدمة | | mobileiron0day.txt | MobileIron Virtual Smartphone Platform أداة استغلال محلي للحصول على صلاحيات الجذر | | MobileIronBypass.tgz | MobileIron إدارة الأجهزة المحمولة تجاوز كشف الجيلبريك | | MsTelnetServer_NTLM_Guest.txt | خادم Telnet من Microsoft أداة استغلال لتجاوز قيود وصول الضيف MS-TNAP | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | خادم Telnet من Microsoft مشكلة تهيئة في المصادقة المتبادلة NTLM | | mulftpdos.zip | Serv-U / G6 / WarFTPD أداة استغلال رفض الخدمة بلغة التجميع asm | | neogeox.txt | جهاز ألعاب NeoGeo Gold X كسر قيود عبر UART للحصول على شل بصلاحيات الجذر | | NetBSD-sa-2016-003-howto-abuse-cpp.png | NetBSD 6.1.5 إثبات مفهوم لاستغلال calendar محليًا للحصول على صلاحيات الجذر | | openbsd-0day-cve-2018-14665.sh | OpenBSD 6.4 أداة استغلال محلي لـ Xorg للحصول على صلاحيات الجذر | | prdelka-vs-AEP-smartgate.c | AEP Smartgate V4.3B أداة استغلال لتنزيل ملفات عشوائية | | prdelka-vs-APPLE-chpass.sh | OS-X 10.6.3 والإصدارات الأقدم أداة استغلال chpass لإنشاء ملفات عشوائية | | prdelka-vs-APPLE-ptracepanic.c | OS-X 10.6.1 والإصدارات الأقدم تعطل النواة في معالجة ptrace() لمفتاح المزامنة mutex | | prdelka-vs-BSD-ptrace.tar.gz | NetBSD 2.1 أداة استغلال محلي لـ ptrace() للحصول على صلاحيات الجذر | | prdelka-vs-CISCO-httpdos.zip | Cisco IOS 12.2 والإصدارات الأقدم أداة استغلال رفض الخدمة عبر HTTP | | prdelka-vs-CISCO-vpnftp.c | Cisco VPN Concentrator 3000 أداة استغلال عن بُعد عبر FTP | | prdelka-vs-GNU-adabas2.txt | Adabas D 13.01 حقن SQL واجتياز الدلائل | | prdelka-vs-GNU-adabas.c | Adabas D 13.01 أداة استغلال محلي للحصول على صلاحيات الجذر في لينكس | | prdelka-vs-GNU-chpasswd.c | مكوّن Change_passwd في SquirrelMail 3.1 والإصدارات الأقدم أداة استغلال محلي للحصول على صلاحيات الجذر | | prdelka-vs-GNU-citadel.tar.gz | Citadel SMTP 7.10 والإصدارات الأقدم أداة استغلال لتنفيذ الأكواد عن بُعد | | prdelka-vs-GNU-exim.c | Exim 4.43-r2 والإصدارات الأقدم أداة استغلال محلي لـ host_aton() للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-lpr.c | Slackware 1.01 أداة استغلال تجاوز سعة المكدس محليًا للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-mbsebbs.c | mbse-bbs 0.70.0 والإصدارات الأقدم أداة استغلال محلي للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-peercast.c | PeerCast v0.1216 أداة استغلال عن بُعد للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-sudo.c | sudo 1.6.8p9 أداة استغلال محلي لسباق الحالة (race condition) للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-GNU-tin.c | Slackware 1.01 أداة استغلال محلي للحصول على صلاحيات الجذر (لينكس) | | prdelka-vs-HPUX-libc.c | HP-UX 11.11 والإصدارات الأقدم أداة استغلال محلي لـ libc للحصول على صلاحيات الجذر (hppa) | | prdelka-vs-HPUX-swask.c | HP-UX 11.11 والإصدارات الأقدم أداة استغلال محلي لثغرة سلسلة التنسيق في swask للحصول على صلاحيات الجذر (hppa) | | prdelka-vs-HPUX-swmodify.c | HP-UX 11.11 والإصدارات الأقدم أداة استغلال محلي لـ swmodify للحصول على صلاحيات الجذر (hppa) | | prdelka-vs-HPUX-swpackage.c | HP-UX 11.11 والإصدارات الأقدم أداة استغلال محلي لـ swpackage للحصول على صلاحيات الجذر (hppa) | | prdelka-vs-http-fuzz.tar.gz | أداة فازينج HTTP ومثال على ثغرة Savant 3.1 | | prdelka-vs-LINUS-fchown.tar | Linux kernel 2.4.x/2.6.6 والإصدارات الأقدم أداة استغلال fchown() لملكية الملفات | | prdelka-vs-MISC-massftp.tar.gz | أداة استغلال FTP مع مسح شامل للأهداف | | prdelka-vs-MS-hotmail.txt | ثغرة تجاوز المصادقة في Microsoft Hotmail | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | Internet Explorer 6.0 أداة استغلال IFRAME لنظام Windows XP | | prdelka-vs-MS-rshd.tar.gz | Windows RSH daemon 1.8 والإصدارات الأقدم أداة استغلال عن بُعد | | prdelka-vs-MS-winzip.c | WinZip 10.0.7245 Win32 والإصدارات الأقدم أداة استغلال (تلك التي أغضبت CERT) | | prdelka-vs-SCO-enable | SCO OpenServer 5.0.7 أداة استغلال محلي لأمر enable للحصول على صلاحيات الجذر | | prdelka-vs-SCO-netwarex.c | SCO OpenServer 5.0.7 أداة استغلال محلي للطباعة عبر netware لحساب "lp" | | prdelka-vs-SCO-ptrace.c | SCO Unixware 7.1.3 أداة استغلال محلي لـ ptrace() في محاكاة نواة لينكس للحصول على صلاحيات الجذر | | prdelka-vs-SCO-tcpdos | SCO OpenServer 5.0.7 أداة استغلال رفض الخدمة عبر TCP RST | | prdelka-vs-SCO-termshx.c | SCO OpenServer 5.0.7 أداة استغلال محلي لـ termsh لمجموعة gid "auth" | | prdelka-vs-SGI-xrunpriv | SGI IRIX 6.5 أداة استغلال محلي لـ runpriv للحصول على صلاحيات الجذر | | prdelka-vs-SUN-sysinfo.c | Solaris 10 تسريب معلومات ذاكرة النواة محليًا عبر sysinfo() | | prdelka-vs-SUN-telnetd.c | Solaris in.telnetd 8.0 و 7.0 أداة استغلال عن بُعد (sparc) | | prdelka-vs-SUN-virtualbox.sh | Sun VirtualBox 3.0.6 أداة استغلال محلي للحصول على صلاحيات الجذر | | prdelka-vs-THC-vmap | THC vmap أداة استغلال رفض الخدمة | | prdelka-vs-UNIX-permissions.tar.gz | استغلال عام لأدلة أنظمة UNIX عبر صلاحيات الملفات | | r00t2.tgz | Linux kernel 2.6.29 ptrace_attach() مُنقَل إلى ARM لـ "google phone" | | rainbowdash.tgz | PonyOS 3.0 والإصدارات الأقدم أداة استغلال محلي لموصّل ELF في النواة للحصول على صلاحيات الجذر | | rarity.c | PonyOS 3.0 أداة استغلال محلي لصلاحيات ملفات VFS للحصول على صلاحيات الجذر | | raspbian.txt | ثغرات Raspbian لمجموعة sgid "games" | | redstar2.0-localroot.png | RedStar OS 2.0 أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | redstar3.0-localroot.png | RedStar OS 3.0 أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | rshx.c | استغلال rsh - حقن أوامر عبر rsh | | rsshellshock.py | خادم RedStar OS أداة استغلال shellshock في BEAM و RSSMON | | s7300cpustart.py | Siemens S7-300 PLC أمر تشغيل وحدة المعالجة CPU | | s7300stop.py | Siemens S7-300 PLC أمر إيقاف وحدة المعالجة CPU | | shoryuken.c | Linux kernel 2.6.29 ptrace_attach() أداة استغلال محلي لسباق الحالة للحصول على صلاحيات الجذر | | skyexp.py | Sky 1.5 Sagem F@ST 2504 راوتر تسريب معلومات وحقن أوامر عن بُعد | | smartmaildos.tgz | Smartmail 10.x أداة استغلال رفض الخدمة عبر pop3 و SMTP (بلغة التجميع ASM) | | sp-email.py | Sharepoint أداة استغلال لتعداد أسماء المستخدمين | | spiltmilk.c | Linux kernel 2.6.37-rc1 والإصدارات الأقدم أداة استغلال لتسريب معلومات serial_core TIOCGICOUNT | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | مفاتيح SSH غير الآمنة 'prng' في دبيان (تم نشرها خلال أعمال شغب مانشستر) | | sun-su-bug.txt | Solaris 10 ثغرة مؤشر فارغ محلي في 'su' CVE-2010-3503 | | systemd-run-tty.txt | Systemd ثغرة تخصيص غير آمن لـ pty | | telnet_term_0day.py | العديد من ملفات telnet.c المبنية على BSD تعطل عن بُعد بسبب خيارات IAC غير صالحة | | timecrime.c | امتدادات الطابع الزمني في TCP، أداة استغلال تسريب المعلومات (timecrime) من RFC1323/RFC7323 | | trendmicro_IWSVA_shellshock.py | TrendMicro InterScan Web Security Virtul Appliance أداة استغلال shellshock | | UNICOS-cray.txt | Cray UNICOS 9.0 ثغرات رفع صلاحيات محلي إلى الجذر وإثبات مفهوم لشيل كود | | vncscan.py | RealVNC ماسح تجاوز المصادقة CVE-2006-2369 | | vxlgiobye.py | VXL Gio Linux أداة استغلال لتنفيذ الأوامر عن بُعد | | w32-fps.txt | Microsoft Frontpage Personal WebServer الإصدار 3.0.2.926 أداة استغلال | | w32-grpconv.txt | Windows XP SP1 تجاوز سعة المخزن المؤقت في grpconv.exe | | w32-netcat.tgz | "netcat" أداة استغلال تجاوز سعة المخزن المؤقت لنظام Windows 98 | | w32-netcat.txt | "netcat" نشرة تحذيرية حول تجاوز سعة المخزن المؤقت لنظام Windows 98 | | w32-progman.txt | Windows XP تجاوز سعة المخزن المؤقت في "progman" | | winnuke2011.sh | MS11-083 Win7/Vista/2008 ثغرة رفض الخدمة في ICMP refCount | | wysewig.py | Wyse XP المضمّن أداة استغلال لتنفيذ أوامر SYSTEM عن بُعد | | xclm-exploit.c | Microchip XC أداة استغلال محلي للحصول على صلاحيات الجذر (لينكس) (مثبّتة من قبل حضور Defcon 26) | | zte-emode.txt | ZTE Blade Vantage Z839 Emode.APK أداة استغلال رفع صلاحيات محلي (LPE) لـ android.uid.system |هذه الملفات متاحة بموجب رخصة BSD ثلاثية البنود.