
POC
تخزين ملفات POC للثغرات بما في ذلك حمولة xml الخاصة بـ CVE-2026-42588 Spring RCE

تخزين ملفات POC للثغرات بما في ذلك حمولة xml الخاصة بـ CVE-2026-42588 Spring RCE
المُساعد المثالي لمختبرِي الاختراق، وصائدي مكافآت الثغرات، وباحثي الأمن

CVE-2026-23744 هي ثغرة حقن أوامر دون مصادقة في MCPJam Inspector الإصدار ≤1.4.2 عبر /api/mcp/connect. يستغل هذا POC الثغرة عبر إرسال حمولة JSON…

استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في pgAdmin4 التي تؤثر على الإصدارات من 8.10 إلى 9.1.

إطار عمل مفتوح المصدر لما بعد الاستغلال للطلاب والباحثين والمطورين.

CVE-2023-50164 PoC Application & Exploit script

يتحقق من XSS المنعكس قبل المصادقة في WordPress، ويبصم الإصدارات المعرضة للخطر، ويفحص انعكاس الحمولة وJSONP، ويُنشئ ملفات إثبات المفهوم (PoC) بصيغتي…

ماسح WordPress لثغرة CVE-2026-64638 يعتمد على السلوك أولاً باستخدام اختبارات تسجيل دخول غير ضارة؛ يصنّف سلوك التعقيم ويولّد PoCs للتنبيه فقط…

قائمة بالحمولات المفيدة والتجاوزات لأمن تطبيقات الويب واختبار الاختراق/CTF

إثبات المفهوم (Proof-Of-Concept) لثغرة CVE-2021-44228.

سلسلة استغلال (PoC) لثغرة XSS قبل المصادقة في WordPress تصل إلى تنفيذ أوامر عن بُعد (RCE) عبر DOM clobbering وREST JSONP/SOME ورفع الإضافات، مع…

إثبات مفهوم لاستغلال ثغرة XSS قبل المصادقة في ووردبريس للوصول إلى تنفيذ الأكواد عن بُعد (RCE) عبر تقنية DOM clobbering وإساءة استخدام REST API ورفع…

يؤتمت استغلال CVE-2024-23692 ضد خوادم Rejetto HFS غير المصحّحة باستخدام قشرة عكسية لـ PowerShell تعمل في الذاكرة، وتجهيز الحمولة عبر HTTP، وتفادي…

CVE-2026-64638: XSS قبل المصادقة في WordPress → RCE (XSS2Shell) PoC

إثبات المفهوم وبحث أمني هجومي يحلل CVE-2026-23744 (ثغرة RCE بدون مصادقة في MCPJam Inspector، تم تصحيحها في الإصدار v1.4.3+).

نموذج PoC بسيط لثغرة تنفيذ الأكواد عن بُعد (RCE) في CraftCMS المُصنَّفة بـ CVE-2025-32432 ومكتوب بلغة Go


Wordpress Pre-auth XSS to RCE exploit PoC (xss2shell & CVE-2026-64638)