
CVE-2017-5638-Apache-Struts2
مثال لأداة استغلال PHP لـ CVE-2017-5638

مثال لأداة استغلال PHP لـ CVE-2017-5638

CVE-2016-5195 dirtycow من timwr أداة تصحيح آلية لملفات متعددة

CVE: 2017-5638 بصيغ مختلفة

Struts2 S2-045(CVE-2017-5638)أداة استغلال بواجهة رسومية


أداة إدارة عن بُعد بلغة بايثون (RAT)

شيلكود TCP عكسي مرحلي أبجدي رقمي لنظام Linux x86 يُنشئ اتصال مقبس عائدًا إلى مستمع وينفّذ /bin/bash عبر execve، وهو مصمَّم للتضمين في حمولات…

استغلال Go لـ CVE-2011-4862

Joomla 1.5 - 3.4.5 Object Injection RCE X-Forwarded-For header

Chromebackdoor هو إثبات مفهوم (PoC) لأداة اختبار اختراق، تستخدم هذه الأداة تقنية MITB لتوليد ملف تنفيذي لويندوز ".exe"، وبعد تشغيله يقوم بتشغيل…


استغلال لـ Joomla 3.4.4 - 3.6.4 (CVE-2016-8869 و CVE-2016-8870)

باب خلفي صغير باستخدام الكوكيز.

DNS-Shell هي شل تفاعلية عبر قناة DNS

واجهة أوامر CLI لـ MSFvenom تعمل على تبسيط إنشاء الحمولات من خلال إدارة الملفات الشخصية، وتوليد المستمعات آليًا، وتنظيم المخرجات لسير عمل اختبار…

CVE-2014-6332 ZeroDay POC - يقوم بتشغيل PowerShell

تم الكشف عنه في DEF CON 20، ترحيل NTLM إلى كل الأشياء!