
CVE-2024-51482
CVE-2025-51482 POC, استخراج بيانات الاعتماد من zm.Users

CVE-2025-51482 POC, استخراج بيانات الاعتماد من zm.Users
أداة فحص شاملة للشبكات الداخلية، تُسهّل الفحص الآلي والشامل للثغرات بنقرة واحدة.

CVE-2025-63353

مكان واحد لجميع بيانات الاعتماد الافتراضية لمساعدة فرق الأزرق/الأحمر في تحديد الأجهزة ذات كلمة المرور الافتراضية 🛡️

CVE-2012-2122 - تجاوز مصادقة MySQL

Suka suka lah

☄️ إطار عمل للاستطلاع والاستغلال الجماعي لـ Apache Solr CVE-2026-44825 — حقن قالب Velocity إلى RCE

إثبات المفهوم لاستغلال ثغرة CVE-2026-11387، وهي ثغرة تصعيد صلاحيات غير موثقة في إضافة SMS Alert WooCommerce عبر تجاوز OTP وإعادة تعيين كلمة المرور…

ملف BOF لاستخراج بيانات الاعتماد من Veeam Backup and Replication وVeeam One

هذا المنشور عبارة عن مجموعة من سيناريوهات الهجوم الشائعة المختلفة على Microsoft Entra ID (المعروف سابقًا باسم Azure Active Directory) وكيف يمكن…

استغلال PoC لـ CVE-2026-10580 - تجاوز المصادقة في تطبيق Hippoo المحمول لـ WooCommerce <= 1.9.4 يؤدي إلى الاستيلاء على حساب المسؤول

تحتوي إصدارات OpenSTAManager v2.9.8 والإصدارات الأقدم على ثغرة خطيرة من نوع حقن SQL قائم على الأخطاء في معالج العمليات الجماعية لوحدة Scadenzario…

أداة سريعة لاختراق بيانات الاعتماد عبر بروتوكولات متعددة. تحلل مخرجات Nmap وNessus وNexpose لاختبار بيانات الاعتماد الافتراضية والمخصصة تلقائياً عبر…

ماسح ضوئي من نوع الصندوق الأسود لثغرات ووردبريس يكتشف المشكلات الأمنية، ويسرد المستخدمين، ويقوم بهجمات القوة العمياء على عمليات تسجيل الدخول عبر…

NTLMv1 Multitool


الاستيلاء على الحساب بدون مصادقة عبر ضعف التحقق من إعادة تعيين كلمة المرور عبر معامل 'reset_user_id' | تصعيد الامتيازات بدون مصادقة عبر ضعف التحقق من…

يستهدف هذا الاستغلال ثغرة أمنية في إصدارات DNN (المعروفة سابقًا باسم DotNetNuke) من 6.0.0 حتى ما قبل 10.0.1، والتي تتيح للمهاجمين كشف تجزئات NTLM عبر…