
ملفات استغلال وإثبات مفهوم لاستغلال الثغرات من فريق Hacker House
استغلالات ورموز إثبات المفهوم من فريق Hacker House.| Filename | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | تجاوز كشف الجيلبريك في إدارة الأجهزة المحمولة AirWatch لنظام IOS | | adobe-psp.tgz | Adobe CoolType SING Table "uniqueName" تجاوز سعة المخزن المؤقت للمكدس مع تجاوز حماية PSP (metasploit) | | aix53l-libc.c | AIX 5.3L معالجة بيئة locale في مكتبة libc ثغرة رفع صلاحيات محلي إلى الجذر | | aix53l-lquerypv.c | AIX 5.3L /usr/sbin/lquerypv رفع صلاحيات محلي إلى الجذر | | amanda-amstar.txt | Advanced Maryland Automatic Network Disk Archiver أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | amanda-backup.txt | Advanced Maryland Automatic Network Disk Archiver أداة استغلال لرفع الصلاحيات محليًا إلى الجذر | | applejack.c | PonyOS 3.0 والإصدارات الأقدم ثغرة ioctl() للنواة لرفع الصلاحيات محليًا إلى الجذر | | asus_B1M_projector_root.png | ASUS B1M جهاز عرض بروجيكتور حقن أوامر عن بُعد للحصول على صلاحيات الجذر (غير قابل للتصحيح) | | BTCPE.txt | British Telecom Huawei UART نقطة ضعف في الوصول إلى الجذر | | charybdis.tgz | استغلالات Firefox و IE مع حاقن أحصنة طروادة (implant dropper) لأنظمة Windows و Linux | | cisco-asa-sslbypass.py | Cisco ASA 8.x والإصدارات الأقدم تجاوز التحكم بقائمة عناوين URL في وضع Clientless بوحدة VPN SSL | | cisco-XSS-wget-me.txt | Cisco IOS 11.x ثغرة XSS في الواجهة الإلكترونية | | cmd_gpbypass.exe | نسخة معدّلة من cmd.exe تعمل حتى عند تعطيلها عبر نهج المجموعة (Group Policy) | | cpg15x-dirtraversal.txt | Coppermine 1.5.44 والإصدارات الأقدم ثغرة اجتياز الدلائل (directory traversal) | | cve-2003-0001.py | CVE-2003-0001.py أداة استغلال لتسريب المعلومات Etherleak، تم إصلاحها بصمت في Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Oracle Java SE 7 Update 6 والإصدارات الأقدم أداة استغلال عن بُعد متعددة الأشكال (تتفادى PSP) | | CVE-2014-0160.py | Heartbleed أداة إثبات مفهوم للمسح الشامل لثغرة Heartbleed | | cve-2016-1531.sh | Exim 4.84-3 أداة استغلال محلي للحصول على صلاحيات الجذر | | cve-2019-10149.py | Exim بين الإصدارين 4.87 و 4.91 أداة استغلال محلي للحصول على صلاحيات الجذر | | CVE-2020-0601.xdb | قاعدة بيانات XCA للمفاتيح الخاصة لاستغلال CVE-2020-0601 لمرجع التصديق الموثوق | | CVE-2020-3950.tgz | EvilOSX مكوّن استغلال حصان طروادة لـ CVE-2020-3950 في VMware Fusion 11.5.2 والإصدارات الأقدم للحصول على صلاحيات الجذر محليًا | | cve-2025-21204.zip | ملفات استغلال IIS وإثبات مفهوم (PoC) للتهيئة غير الآمنة "inetpub" عبر cve-2025-21204 | | d3_decimator.txt | SedSystems D3 decimator ثغرات متعددة تتيح الحصول على صلاحيات الجذر عن بُعد | | dllpack.tgz | استغلالات MS15-051 / MS15-010 مع دعم تحميل DLL الانعكاسي (مُعدّلة من كود عام) | | drupal-CVE-2014-3660.py | استغلال Drupal XXE عبر libxml2 في وحدة Services | | dtappgather-poc.sh | dtappgather إثبات مفهوم لاستغلال محلي للحصول على صلاحيات الجذر (EXTREMEPARR) | | fluttershy.py | PonyOS 4.0 أداة استغلال لموصّل وقت التشغيل (runtime linker) للحصول على صلاحيات الجذر محليًا | | FreeBSD-pftp-dirtraversal.txt | خادم Peters Anonymous FTP على FreeBSD ثغرة اجتياز الدلائل | | getlogin.c | Tru64 V5.1B والإصدارات الأقدم تسريب معلومات النواة عبر getlogin() | | gionight.py | GIO لينكس المضمّن أداة استغلال عن بُعد للحصول على صلاحيات الجذر | | gns3super-osx.sh | GNS-3 OS-X أداة استغلال محلي للحصول على صلاحيات الجذر | | goodnight.c | Linux kernel 2.6.37 والإصدارات الأقدم أداة استغلال رفض الخدمة CVE-2010-4165 | | heartbleed-bin | ثنائي ثابت (static bin) لاستغلال heartbleed (معلومة طريفة: تم اختبار مصادم الهادرونات الكبير بهذا الكود) | | heartbleed.c | استغلال Heartbleed باستخدام OpenSSL لتشفير الاستغلال بهدف التخفي | | heartbleed-keyscan.py | استغلال تحليل العوامل الأولية لـ RSA للاستخدام مع heartbleed | | hfirixwfcmd.sh | SGI IRIX <= 6.5.22 حقن أوامر عن بُعد في WebForce بعد المصادقة | | hfsunsshdx.tgz | SunSSH Solaris 10-11.0 x86 libpam أداة استغلال عن بُعد للحصول على صلاحيات الجذر CVE-2020-14871 | | hpwhytry.py | أجهزة HP XPe المضمّنة أداة استغلال لتنفيذ الأوامر عن بُعد | | iis_search.pl | هجوم اجتياز الدلائل على IIS WebDAV وخدمة الفهرسة | | inetutils-telnet.txt | العديد من تطبيقات telnet المبنية على BSD معرّضة لثغرة تلف الذاكرة | | iPwn.tgz | استغلال مستخدم الجذر الافتراضي "alpine" في IOS لجمع البيانات عبر SSH | | irix-captest.c | SGI IRIX <= 6.5.22 إثبات مفهوم لاختطاف الصلاحيات "eip" (SGI XFS) | | irix-ftpd-ls.txt | SGI IRIX <= 6.5.22 ftpd رفع صلاحيات إلى الجذر عبر "/bin/ls" | | irix-mediarecorder.txt | SGI IRIX <= 6.5.22 رفع صلاحيات عبر CAP_SCHED_MGT "mediarecorder" | | irix-onyx-syssgi.c | SGI IRIX <= 6.5.5 syssgi() Onyx IP19/IP21/IP25 أداة استغلال لتسريب معلومات النواة | | irix-rldx.sh | SGI IRIX <= 6.4.x أداة استغلال لإنشاء ملفات عبر موصّل وقت التشغيل | | irix-runpriv-cap.png | لقطة شاشة لـ SGI IRIX <= 6.5.x توضح استغلال "الصلاحيات" عبر runpriv | | irix-setsockopt.c | SGI IRIX <= 6.5.22 تلف mbuf في النواة بسبب مقارنة إشارة الأعداد الصحيحة | | irix-syssgi-panic.c | SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS تعطل النواة (kernel panic) بسبب مؤشر فارغ | | irix-tapex.c | SGI IRIX <= 6.5.22 "tsdaemon" أداة استغلال لإنشاء ملفات عشوائية بصلاحيات الجذر | | irssi-irc-fuzzer.pl | مكوّن irssi أداة اختبار فازينج (fuzzing) لعملاء IRC | | jackrabbit.tgz | RedStar OS 3.0 أداة استغلال لمتصفح Naenara |