
cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure
CVE-2026-34474: طلبات ETHCheat=1 غير المصادق عليها تسريب كلمة مرور المسؤول ومفتاح PSK لشبكة Wi-Fi من أجهزة التوجيه ZTE H298A/H108N.

CVE-2026-34474: طلبات ETHCheat=1 غير المصادق عليها تسريب كلمة مرور المسؤول ومفتاح PSK لشبكة Wi-Fi من أجهزة التوجيه ZTE H298A/H108N.

إثبات المفهوم متعدد اللغات (Python · Go · JS · C) ووثائق تقنية لـ CVE-2025-63353، ثغرة خطيرة مرتبطة بمفتاح PSK افتراضي يمكن التنبؤ به في أجهزة…


Critical vulnerability in Siemens RuggedCom ROS devices allowing attackers to derive a hidden factory account password from the device MAC address…

CVE-2018-13379 أداة استغلال جماعية لـ Fortinet FortiOS SSL VPN. تستخرج بيانات الاعتماد فورًا، وتحفظها إلى CSV + PostgreSQL. متعددة الخيوط، بدون…

الثغرة CVE-2018-14847 - استخراج بيانات اعتماد ميكروتيك باستخدام بايثون

مختبر الفريق الأحمر لـ SMB — ترحيل NTLM عبر تسميم LLMNR، CVE-2007-2447، كسر تجزئة NTLMv2 و NT AUTHORITY\SYSTEM على Windows 10

أداة بحث للعثور على ملفات محددة تحتوي على كلمات محددة، أي الملفات التي تحتوي على كلمات مرور..

PoC لـ CVE-2025-25198: اختبار آلي لتسميم ترويسة المضيف (Host header) لـ Mailcow - مستمع HTTPS، معالجة تلقائية للكوكيز/CSRF، يلتقط رابط إعادة التعيين…

CVE-2026-8181 | Burst Statistics 3.4.0 - 3.4.1.1 - تجاوز المصادقة للاستيلاء على حساب المسؤول

استخدم CVE-2026-46333 و CVE-2026-31431 لتغيير كلمة مرور أي مستخدم.

يحتوي هذا المستودع على سكربت بايثون لإثبات المفهوم (PoC) لـ CVE-2025-58434، والذي يمكّن المهاجمين من تغيير كلمات مرور المستخدمين الآخرين دون عملية…

مشروع اختبار اختراق شامل لدورة الحياة الكاملة على Joomla 4.2.5 يستغل CVE-2023-23752 داخل بيئة مختبرية Dockerized

قم بتعداد ومهاجمة Active Directory باستخدام استمرارية جلسات LDAP، وإساءة استخدام ACL، وKerberoasting/ASREProasting، وshadow credentials، وRBCD،…

وكيل ذكي لاختبار قوة كلمات المرور، وتحديد الثغرات الأمنية، واستكشاف الأنماط في إنشاء كلمات المرور.

يفحص روابط Discord عبر الخوادم المشتركة لاستخراج الملفات الشخصية، ويقارن بيانات أكثر من 700 موقع، ويبحث عن أسماء المستخدمين باستخدام أكثر من 30 أداة،…

أداة سريعة لمسح SSH الشامل، اختراق تسجيل الدخول، التقاط البانر، والتحقق من كلمة المرور باستخدام وحدات python-masscan و shodan.

اختبار اختراق الصندوق الأسود ضد HackSudo Thor: ثغرة CVE-2014-6271 Shellshock RCE عبر Apache mod_cgi، مع سلسلة من سوء تكوين sudo وحقن bash eval للحصول…