
PISmith
PISmith: اختبار الفريق الأحمر القائم على التعلم المعزز لدفاعات حقن البرومبت

PISmith: اختبار الفريق الأحمر القائم على التعلم المعزز لدفاعات حقن البرومبت

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes…

استغلال PoC لـ CVE-2026-14894: رفع ملفات تعسفي غير موثّق يؤدي إلى تنفيذ برامج عن بُعد في إضافة WordPress Super Forms. يتضمن أوضاع المسح الفردي والمسح…

Super Forms رفع ملف غير مصادق عليه يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد | CVSS 9.8

أداة مصممة لاستغلال CVE-2025-54068 وتنفيذ الأوامر عن بُعد إذا كان APP_KEY لمشروع Livewire معروفًا.

أداة استغلال RCE في Next.js RSC (CVE-2025-55182)

شيل WinRM أصلي بلغة Nim مع NTLM وKerberos ونقل الملفات وأدوات مساعدة في الذاكرة وتقارير AD/OPSEC


إعادة إنشاء Shellshock (CVE-2014-6271) - ثغرة bash التي عرّضت ملايين الخوادم للخطر. مجموعة أدوات استغلال آلية + منهجية Burp Suite + مختبر Docker.…

أداة إثبات المفهوم (PoC) مكتوبة بلغة Python لاستغلال ثغرة اجتياز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache 2.4.49 (CVE-2021-41773). تتميز بتنفيذ…

إنه استغلال بسيط لثغرة Shellshock

CVE-2026-38526 استغلال ثغرة في Krayin CRM الإصدار 2.2.x - تنفيذ أوامر عن بُعد (RCE) بعد المصادقة عبر تجاوز رفع ملفات TinyMCE. الميزات: شيل تفاعلي،…

أداة (نأمل) لجذر (معظم) أجهزة أندرويد عبر CVE-2026-43499

ماسح CVE-2026-49049 Helix3 (JoomShaper) Joomla لثغرة تنفيذ الكود عن بُعد عبر AJAX بدون مصادقة

(نأمل) أداة للحصول على صلاحيات الروت لـ(معظم) أجهزة أندرويد عبر CVE-2026-43499

استغلال إثبات المفهوم لتنفيذ كود عن بعد بمصادقة في Krayin CRM الإصدار 2.2.x عبر رفع ملف غير مقيد، يدعم حمولات web shell و reverse shell.

cve-2019-5420 POC نص روبي بسيط

استغلال بلغة بايثون لـ CVE-2026-5118 يستهدف تصعيد الامتيازات غير المصادق عليه في Divi Form Builder الإصدار 5.1.2 وما دونه. يتضمن استغلال هدف واحد…