
CVE-2026-61424
مكوّن DJ-Classifieds في جوملا: ثغرة RCE عبر رفع ملفات بدون مصادقة. تجاوز فلتر بثلاث سلاسل عبر وسوم PHP القصيرة. CVSS 10.0 | CWE-434 |…

مكوّن DJ-Classifieds في جوملا: ثغرة RCE عبر رفع ملفات بدون مصادقة. تجاوز فلتر بثلاث سلاسل عبر وسوم PHP القصيرة. CVSS 10.0 | CWE-434 |…

this is a poc for CVE-2026-33937

Microsoft SharePoint CVE-2026-50522

تم ترقيعها لتعمل

إثبات مفهوم (PoC) لثغرة RCE في PHP (CVE-2024-4577) مكتوب بلغة bash و go و python وقالب nuclei.

ألم نتعلم من HoneyPoC؟

AutoPoC Generator HoneyPoC

PoC لثغرة CVE-2026-66066 في Ruby on Rails

PoC لـ CVE-2024-36104 — RCE عبر Groovy دون مصادقة في Apache OFBiz (<18.12.14) من خلال /%2e/%2e/ اجتياز مسار العرض إلى ProgramExport

استغلال Python لتنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في Cal.com (CVE-2025-71389) عبر إلغاء تسلسل React Server Components. طلب واحد يحقق…

إثبات مفهوم (PoC) لاستغلال CVE-2025-64512 يستهدف إلغاء التسلسل غير الآمن في pdfminer.six. يولّد حمولة pickle خبيثة وينتج ملفات PDF استغلالية لتحقيق…

CVE-2019-25065 exploit

استغلال لـ CVE-2026-15013: تجاوز مصادقة SAML بدون مصادقة مسبقة عبر ارتباك الخوارزمية. يزوّر استجابات SAML للحصول على وصول إداري ونشر webshell/reverse…


استغلال PoC للثغرة CVE-2023-52076 - ثغرة اجتياز المسار من نوع zip-slip في Atril/Xreader (MATE/Cinnamon)، تتيح كتابة ملفات عشوائية وتنفيذ تعليمات…

أداة اختبار اختراق شاملة تجمع أكثر من 185 أداة عبر 20 فئة تشمل جمع المعلومات، الهجمات على الويب واللاسلكي، التصيد، الاستغلال، التحليل الجنائي، وأمن…

CVE-2026-58480 / CVE-2026-15158 — ثغرة RCE بدون مصادقة في Blocksy Companion Pro < 2.1.47 (أكثر من 300 ألف تثبيت). رفع ملفات اعتباطية قبل المصادقة عبر…

SAML Single Sign On <= 5.4.4 - تجاوز المصادقة بدون مصادقة مسبقة عبر معامل SAMLResponse