
Ingram
أداة فحص ثغرات كاميرات الويب | Webcam vulnerability scanning tool

أداة فحص ثغرات كاميرات الويب | Webcam vulnerability scanning tool

سكربتات استغلال لإثبات المفهوم لثغرتي CVE-2024-8068 وCVE-2024-8069، تركّز على اختبار الاختراق المصرح به، والمختبرات التعليمية، وأبحاث الأمن الدفاعي.

بحث GhostLock CVE-2026-43499 لجهاز Galaxy S26 (SM-S942U1/m1q): تم تحقيق وضع SELinux Permissive، ونقل KASLR + tracefs، وتوثيق حد uid=0

استغلال PoC لثغرة CVE-2026-56848، وهي ثغرة heap-use-after-free في Node.js HTTP/2 تتيح حجب الخدمة (DoS) عن بُعد دون مصادقة. يشمل مشغل raw-socket،…

تكييف GhostLock (CVE-2026-43499) لبيئة Linux 6.x ARM64 غير المخصصة لنظام Android

مكتبة Python نقية تسمح لك بفحص وتعديل والبحث في ذاكرة أي عملية قيد التشغيل في بضعة أسطر من Python :snake: .

يولّد إزاحات النواة الخاصة بكل جهاز من ملف boot.img ويُجمّع مكتبة تحميل مسبق (preload) لاستغلال ثغرة تصعيد الامتيازات المحلية CVE-2026-43499 على…

إثبات المفهوم لـ CVE-2026-19598 الذي يؤثر على Pods <= 3.3.9.

استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

تجاوز آلية fail-open في EncryptInterceptor في تجميع Apache Tomcat Tribes، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل…

اختبر ثغرات تجاوز المصادقة في cPanel و WHM باستخدام أداة استغلال إثبات المفهوم هذه المكتوبة بلغة Go.

exploitdb // المستودع الرسمي لـ Exploit-Database

مستودع تعليمي لتوثيق واختبار استغلالات إثبات المفهوم لثغرات CVE داخل مختبرات معزولة، وآلات افتراضية، وبيئات اختبار اختراق مصرح بها.

PoC لرفع الصلاحيات محليًا على ويندوز لثغرة CVE-2026-66804: يزرع مكتبة COM DLL في مسار مفقود لاستغلال Camera FrameServer وانتحال صلاحية SYSTEM.

يستغل ثغرة CVE-2026-64849 في MLflow، مما يوفر هجومًا لإثبات المفهوم للباحثين في مجال الأمن للتحقق من النشرات المعرضة للخطر.

PoC لثغرة CVE-2026-44848: غياب التفويض في Portainer على نقاط نهاية إضافات Docker -> RCE على المضيف (GHSA-rrmm-9v76-h3p4). بايثون باستخدام المكتبة…

تحليل تقني وتخفيف دفاعي لسلسلة هجوم من XSS إلى RCE قبل المصادقة في نواة ووردبريس، بما في ذلك تجاوز المُنقّي، وDOM Clobbering، وإساءة استخدام JSONP،…

PoC لثغرة اجتياز المسار (Path Traversal) في Whistle v2.9.98 عبر نقطة النهاية /cgi-bin/sessions/get-temp-file. (غير مُصحَّحة)