
Zhilly
🛡️ مساعد محمول للأمن السيبراني واختبار الاختراق مدعوم بالذكاء الاصطناعي، مبني على ESP32-S3 (LilyGO T-Embed CC1101 و T-Watch S3). يتميز بتشويش…

🛡️ مساعد محمول للأمن السيبراني واختبار الاختراق مدعوم بالذكاء الاصطناعي، مبني على ESP32-S3 (LilyGO T-Embed CC1101 و T-Watch S3). يتميز بتشويش…

مولّد شيلكود متعدّد الأشكال للتنفيذ في الذاكرة لملفات EXE وDLL و.NET وVBScript وJScript مع توزيع عشوائي لكل مخرَج ولكل بناء، لتجنّب الاكتشاف ومقاومة…

pgAdmin 4 Import/Export RCE (CVE-2026-17566) PoC - TO PROGRAM injection via backslash-escape mismatch

استغلال لثغرة تجاوز المسار (Path Traversal) في Apache Kyuubi (CVE-2026-52680) يحقق كتابة ملفات تعسفية بدون مصادقة وتنفيذ كود عبر سكربتات الشل في…

خادم ملفات غني بالميزات في ملف ثنائي واحد لمختصي الفريق الأحمر والمطورين. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM hash capture · DNS/SMTP…

CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…

يُنشئ ملف PDF مع JavaScript مضمّن لتوضيح CVE-2026-21013، وهو حقن OpenAction يؤدي إلى تنفيذ البرامج النصية في قارئات PDF المعرّضة للخطر.

توضح ثغرة XXE عبر رفع ملفات SVG مع محلل Flask/lxml ضعيف وسكربت استغلال لاختبار قراءة الملفات التعسفية وSSRF وحجب الخدمة.

أداة تركز على التوليد السريع لخيول الذاكرة لوسطاء الويب الرئيسيين في Java، تهدف إلى تبسيط سير العمل للباحثين في الأمن وأعضاء الفريق الأحمر، وزيادة…

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload…

استغلال Marimo قبل الإصدار 0.23.0. ثغرة RCE قبل المصادقة عبر نقطة نهاية websocket: /terminal/ws.

ماسح ضوئي شامل لثغرة CVE-2026-49049 في Joomla Helix3 يرفع حمولات اختبار PHP عبر com_ajax ويكتشف الاستجابات المنفذة (RCE) أو استجابات PHP الخام.

إطار عمل C2 مشفّر للاستغلال اللاحق لفرق الاختراق الأحمر، مع وكلاء نمطية بلغات PowerShell/Python/C#/Go، والعديد من الوحدات الهجومية، ومعمارية بسيطة…

Tplink wr841 v10 rce exploit without authorisation

HoneyPoC 2.0: برنامج إثبات المفهوم (PoC) لاستغلال IPv6 (CVE-2020-16898).

استغلال RCE قبل المصادقة لنظام Craft CMS بلغة Go. يلتقط رمز الجلسة/CSRF، يسمم جلسة PHP، ويطلق إلغاء التسلسل لتنفيذ الأوامر أو فتح قشرة عكسية.

Aimy Captcha-Less Form Guard مكوّن جوملا: حقن كائنات PHP وتنفيذ برمجيات عن بُعد (RCE). استعادة تدفق المفتاح XOR في clfgd + unserialize(). CVSS 10.0 |…

مكوّن DJ-Classifieds في جوملا: ثغرة RCE عبر رفع ملفات بدون مصادقة. تجاوز فلتر بثلاث سلاسل عبر وسوم PHP القصيرة. CVSS 10.0 | CWE-434 |…