Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVEs — Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs | Kitploit
أدوات/GitHubGitHub/rhinosecuritylabs/cves
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrhinosecuritylabs/cves

CVEs

Proof-of-Concept exploits for CVEs found by the team at Rhino Security Labs

عرض المستودع
9052501منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلالات إثبات المفهوم لثغرات CVE في Rhino

مجموعة من سكربتات إثبات المفهوم الاستغلالية التي كتبها فريق Rhino Security Labs لثغرات CVE مختلفة.

  • CVE-2025-32815: تجاوز المصادقة في Infoblox NetMRI عبر بيانات اعتماد مضمّنة
  • CVE-2025-32814: حقن SQL غير مصادق عليه في Infoblox NetMRI عبر skipjackUsername
  • CVE-2025-32813: حقن أوامر غير مصادق عليه في Infoblox NetMRI في get_saml_request
  • CVE-2024-55965: حجب الخدمة عبر التحكم في الوصول المعطوب الذي يسمح لمستخدم “App Viewer” بطلب ‘Restart’ API
  • CVE-2024-55963: تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه كمستخدم postgres
  • CVE-2024-54188: قراءة ملفات تعسفية مصادق عليها بصلاحيات الجذر في Infoblox NetMRI
  • CVE-2024-52874: حقن SQL مصادق عليه في Infoblox NetMRI في Run.tdf
  • CVE-2024-46507: ثغرة حقن قوالب الخادم SSTI في منصة YETI
  • CVE-2024-2449: تزوير طلبات عبر المواقع CSRF في Progress Kemp LoadMaster
  • CVE-2024-2448: حقن أوامر مصادق عليه في Progress Kemp LoadMaster
  • CVE-2024-2389: حقن أوامر غير مصادق عليه في Progress Software Flowmon
  • CVE-2024-23724: XSS مخزّن في Ghost CMS يؤدي إلى الاستيلاء على المالك
  • CVE-2024-1212: حقن أوامر غير مصادق عليه في Progress Kemp LoadMaster
  • CVE-2023-47327: دالة إنشاء مساحة Silverpeas Core معرضة للتحكم في الوصول المعطوب
  • CVE-2023-47326: إنشاء نطاق في Silverpeas Core معرض لـ CSRF
  • CVE-2023-47325: التحكم في الوصول المعطوب في “Bin” في Silverpeas Core يسمح بتعديل المساحات المحذوفة
  • CVE-2023-47324: XSS مخزّن في رسائل Silverpeas Core
  • CVE-2023-47323: التحكم في الوصول المعطوب في Silverpeas Core يسمح بقراءة جميع الرسائل
  • CVE-2023-47322: CSRF في Silverpeas Core يؤدي إلى تصعيد الامتيازات
  • CVE-2023-47321: الوصول إلى مُنشر portlet في Silverpeas Core عبر التحكم في الوصول المعطوب
  • CVE-2023-47320: حجب الخدمة في Silverpeas Core عبر التحكم في الوصول المعطوب
  • CVE-2023-43121: قراءة ملفات غير مصادق عليها في Extreme Networks EXOS
  • CVE-2023-43120: تصعيد امتيازات من مستخدم للقراءة فقط إلى مسؤول في Extreme Networks EXOS
  • CVE-2023-43119: كتابة ملفات تعسفية بصلاحيات الجذر في Extreme Networks EXOS
  • CVE-2023-43118: CSRF إلى RCE في Extreme Networks EXOS
  • CVE-2022-25372: تصعيد امتيازات محلي في عميل Pritunl VPN
  • CVE-2022-25237: تجاوز التفويض يؤدي إلى RCE في Bonitasoft Web
  • CVE-2022-25166: كتابة ملفات تعسفية بصلاحيات SYSTEM في عميل AWS VPN
  • CVE-2022-25165: كشف معلومات في عميل AWS VPN عبر مسار UNC
  • CVE-2021-38112: تنفيذ تعليمات برمجية عن بُعد في AWS WorkSpaces
  • CVE-2020-5377 و CVE-2021-21514: قراءة ملفات تعسفية في Dell OpenManage Server Administrator
  • CVE-2020-13405: كشف قاعدة بيانات المستخدمين غير المصادق عليه في MicroWeber
  • CVE-2019-9926: CSRF في خادم LabKey
  • CVE-2019-9758: XSS مخزّن في خادم LabKey
  • CVE-2019-9757: XXE في خادم LabKey
  • CVE‑2019‑5678: حقن أوامر في Web Helper الخاص بـ Nvidia GeForce Experience
  • CVE‑2019‑5674: الكتابة فوق ملفات تعسفية في NVIDIA GeForce Experience
  • CVE-2019-3722: XXE في Dell EMC OpenManage Server Administrator (OMSA)
  • CVE‑2019‑16864: تنفيذ أوامر عن بُعد مصادق عليه في خادم CompleteFTP
  • CVE‑2019‑16116: تصعيد امتيازات محلي في خادم CompleteFTP
  • CVE-2019-0227: تنفيذ تعليمات برمجية عن بُعد في Apache Axis 1.4
  • CVE-2018-8024: ثغرة XSS في واجهة مستخدم Apache Spark
  • CVE-2018-5758: XXE في Jive-n
  • CVE-2018-5757: RCE في هاتف AudioCodes 450HD
  • CVE-2018-20621: تصعيد امتيازات محلي في محاكي أندرويد MEmu
  • CVE-2018-1335: حقن أوامر في Apache Tika-server
  • CVE-2018-1000110: تعداد المستخدمين والعقد عبر Git Plugin في Jenkins < v3.7
  • CVE-2017-7284: إجبار تغيير كلمة المرور في Unitrends بدون كلمة المرور الحالية
  • CVE-2017-7283: RCE في حل النسخ الاحتياطي للمؤسسات Unitrends عبر ملف Retore
  • CVE-2017-7282: ثغرة تضمين الملفات المحلي LFI في حل النسخ الاحتياطي للمؤسسات Unitrends
  • CVE-2017-7281: RCE في حل النسخ الاحتياطي للمؤسسات Unitrends عبر رفع الملفات
  • CVE-2017-7280: تنفيذ أوامر في حل النسخ الاحتياطي للمؤسسات Unitrends
  • CVE-2017-7279: تصعيد امتيازات في خادم النسخ الاحتياطي للمؤسسات Unitrends
  • CVE-2017-12861: تخمين رقم PIN في جهاز عرض Epson EasyMP
  • CVE-2017-12860: رقم PIN مضمّن في جهاز عرض Epson EasyMP
  • CVE-2016-8972: استغلال جذر محلي في IBM AIX Bellmail
  • CVE-2016-6079: استغلال جذر محلي في AIX lquerylv 5.3، 6.1، 7.1، 7.2
  • CVE-2016-3053: استغلال جذر محلي في AIX lsmcode
تنزيل الأداة