
CVE-2007-2447-Exploitation-SIEM-Detection-Lab
مختبر هجمات معزول لـ AD/Linux: تم استغلال CVE-2007-2447 عبر Metasploit، وتم اكتشافه باستخدام Wazuh SIEM المرتبط بـ MITRE ATT&CK (T1190, T1059)

مختبر هجمات معزول لـ AD/Linux: تم استغلال CVE-2007-2447 عبر Metasploit، وتم اكتشافه باستخدام Wazuh SIEM المرتبط بـ MITRE ATT&CK (T1190, T1059)

VulnHub DC-1 boot-to-root — استغلال CVE-2018-7600 (Drupalgeddon2) لتنفيذ الأكواد عن بُعد (RCE)، واستخراج بيانات اعتماد قاعدة البيانات من…

تقرير VAPT لثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523)، ويغطي فحص الثغرات باستخدام Nmap، واستغلال Metasploit، والوصول إلى صلاحيات الجذر بعد…

إطار عمل ووردبريس معياري لاستغلال الثغرات قبل المصادقة، يجمع بين حقن SQL وتجاوز المصادقة لتوفير تنفيذ التعليمات البرمجية عن بُعد، وقذائف تفاعلية،…

Cisco ASA Software and ASDM Security Research

PowerSploit - A PowerShell Post-Exploitation Framework

ملف BOF (Beacon Object File) خاص بـ Cobalt Strike (CS) لاستغلال النواة باستخدام برنامج تشغيل Ryzen Master من AMD (الإصدار 17).

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

Port of Cobalt Strike's Process Inject Kit

مجموعة أدوات لتسليح ثغرات Chromium وتحويلها إلى استغلالات موثوقة، متعددة المنصات، وكاملة السلسلة.

إطار عمل لاستغلال ثغرات BLE لروبوتات Unitree: حقن الأوامر عبر مفاتيح AES مبرمجة بشكل ثابت يتيح السيطرة الكاملة عن بُعد، وحقن الحمولات، والانتشار…

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin…

إطار عمل استغلال شامل لووردبريس — كاشف، ماسح، معدّد، مستغل، ومصحّح صلاحيات. 10 ثغرات CVE من موجة 2026-08 بما في ذلك CVE-2026-63030 (wp2shell).

Azure Post Exploitation Framework

وحدة Metasploit لنظام Geutebrueck GCore "إدارة الفيديو". تم اختبارها مع الإصدار 1.3.8.42 و1.4.2.37

مجموعة أدوات استغلال Java Management Extensions (JMX) من Mogwai

مجموعتي من وحدات Metasploit المساعدة لما بعد الاستغلال

Liferay XSL - تنفيذ الأوامر (Metasploit)