
CVE-2026-10818
WPForms Pro <= 1.10.1.1 - كتابة ملفات تعسفية بدون مصادقة عبر ترتيب Init/Finalize للرفع المجزأ

WPForms Pro <= 1.10.1.1 - كتابة ملفات تعسفية بدون مصادقة عبر ترتيب Init/Finalize للرفع المجزأ

تُستخدم هذه الأداة لتشفير الباب الخلفي، وإنشاء كود شيل وسوكس5 بروكسي، واسترجاع المعلومات، وترتيب الـ POC للأجهزة ذات البنى المختلفة.

أداة خلفية مبنية على PHP للتحكم عن بُعد في موقع ويب عبر HTTP/HTTPS. تتيح إدارة الملفات، تنفيذ الأوامر، والاتصال بـ Tor مع وصول محمي بكلمة مرور.

👾 CVE-2026-60206 - إطار عمل استغلال تجاوز مصادقة SAML في Oracle WebLogic ⚡إصدارات Bash وPython. الميزات: --detect فحص آمن، --exploit…

IBM Langflow غير مصادق عليه RCE عبر Auto-Login Bypass

أنشئ خادم Frida المضاد للكشف من المصدر. ~90 تصحيحًا تغطي 16 ناقل كشف، بناءات تلقائية أسبوعية بأسماء عشوائية.

CVE-2021-44228 Log4Shell - Apache Log4j2 حقن JNDI وتنفيذ التعليمات البرمجية عن بُعد (RCE)

إعادة إنتاج كاملة بلغة جافاسكريبت لـ CVE-2026-63030 (author_exclude، author__not_in واختلال التوافق بين عمليات التحقق والتطابقات)

Conquest هو إطار عمل للقيادة والتحكم/ما بعد الاستغلال، غني بالميزات وقابل للتشكيل، مطوَّر بلغة نيم.

خلال مرحلة الاستغلال في اختبار الاختراق أو مهمة القرصنة الأخلاقية، ستحتاج في النهاية إلى محاولة تشغيل الكود على أجهزة الأنظمة المستهدفة. إليك طريقة…

إثبات مفهوم للاستغلال (PoC) لـ CVE-2026-33017: تنفيذ رمز عن بعد غير مصادق عليه في Langflow من خلال حقن مكون مخصص خبيث بلغة Python، مع مستمع شل عكسي…

CVE-2021-41773 Apache

استغلال ثغرات بلوتوث الحرجة (CVE-2023-45866, CVE-2024-21306)

إعادة إنتاج CVE: cve-2026-21509-office_security_bypass_reproduction

إطار عمل معياري لتقييم نماذج اللغة الكبيرة (LLMs) والاستراتيجيات الوكيلة في التحديات الأمنية عبر HackTheBox وTryHackMe وPortSwigger Labs وCybench…


CVE-2025-64512 - استغلال تنفيذ التعليمات البرمجية عن بُعد في pdfminer.six

مُشفّر ومُبهم شيلكود متعدد التشفير مع تحويل تلقائي للمخرجات إلى C و C# و Rust و Nim و Python والمزيد. يدعم ROT و XOR و RC4 و AES و DES و 3DES و…