
CVE-2024-21413
CVE-2024-21413 | Microsoft Outlook ثغرة تنفيذ التعليمات البرمجية عن بُعد (PoC)

CVE-2024-21413 | Microsoft Outlook ثغرة تنفيذ التعليمات البرمجية عن بُعد (PoC)

دليل إعداد البنية التحتية للتصيد الاحتيالي Evilginx - تأمين البنية التحتية لـ Evilginx وGophish، إزالة مؤشرات الاختراق، تكتيكات وتقنيات وإجراءات…


إثبات المفهوم CVE-2024-42009

إثبات مفهوم لاستغلال CVE-2025-43920، ثغرة حقن أوامر في GNU Mailman 2.1.39 عبر سطور موضوع البريد الإلكتروني، مما يتيح تنفيذ تعليمات برمجية عن بعد…

إثبات المفهوم لثغرات Roundcube CVE-2024-42008 و CVE-2024-42010

ثغرة Horde IMP (حتى الإصدار 6.2.27) – إخفاء عبر ترميز HTML – حمولة XSS

قم بمسح Pastebin API لجمع المنشورات اليومية، قم بإعداد قائمة كلمات وكن على علم عبر البريد الإلكتروني عندما تجد تطابقًا.

استغلال خادم بريد Roundcube لـ CVE-2024-37383 (Stored XSS)


سوء تكوين خادم MX

IP-Biter: إطار تتبع البريد الإلكتروني الصديق للمخترقين (وليس فقط)

POC لاختبار CVE-2024-39929 ضد خوادم البريد EXIM

ThePhish: أداة تحليل تلقائي لرسائل البريد الإلكتروني التصيدية

أداة آلية للتحقق من تكوينات SPF و DMARC لتحديد ثغرات انتحال البريد الإلكتروني عبر نطاقات فردية أو جماعية باستخدام استعلامات DNS.

CVE-2020-14066

CVE-2020-14065

استغلال إثبات المفهوم لـ CVE-2020-14066 يستهدف الصلاحيات غير الآمنة في Icewarp Email Server 12.3.0.1، مما يتيح تصعيد الامتيازات أو الوصول غير المصرح…