
WhoCord
يفحص روابط Discord عبر الخوادم المشتركة لاستخراج الملفات الشخصية، ويقارن بيانات أكثر من 700 موقع، ويبحث عن أسماء المستخدمين باستخدام أكثر من 30 أداة،…

يفحص روابط Discord عبر الخوادم المشتركة لاستخراج الملفات الشخصية، ويقارن بيانات أكثر من 700 موقع، ويبحث عن أسماء المستخدمين باستخدام أكثر من 30 أداة،…

هذا هو PoC/Exploit لثغرة CVE-2024-47875 في PhpSpreadsheet من نوع XSS


إثبات المفهوم CVE-2024-42009

نظام دفاع إلكتروني نشط ونظام honeypot لموجّهات OpenWrt يعمل من قرص USB.

(DOM-based XSS) ثغرة حقن HTML في TOWeb الإصدار 12.05 وما قبله تسمح للمهاجم بحقن كود HTML/JS عبر المكون _message.html.

حقن Xss، WonderCMS 3.2.0 -3.4.2

ثغرة برمجية من نوع Cross Site Scripting في mooSocial mooSocial Software الإصدار v.3.1.6 تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر نص برمجي مُصمم…

CVE-2018-25031 اختبارات

🐱💻 👍 Google Chrome - File System Access API - ثغرات أبلغ عنها Maciej Pulikowski | إجمالي مكافأة برنامج مكافآت الأخطاء: $5.000 | CVE-2021-21123 و5…

All-in-One WP Migration < 7.63 - Unauthenticated Reflected XSS + CSRF

CVE-2021-46067 - في نظام إدارة خدمة المركبات الإصدار 1.0 يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب.

Stored XSS عبر CSRF في راوتر Beetel 777VR1

CVE-2020-13965: Cross-Site Scripting عبر مرفق XML ضار في Roundcube Webmail

XSS مستمر على جهاز التوجيه Comtrend AR-5387un

Chamilo-LMS (v2.0) CVE-2025-26153

واجهة سطر أوامر لاستغلال XSS ومولّد حمولات.

أنشئ ملفات اختبار PDF ضارة لاختبار الاختراق، وصيد ثغرات برامج المكافآت، وعمليات الفريق الأحمر. يختبر SSRF وXSS وXXE وسرقة بيانات اعتماد NTLM وتسريب…