
Microsoft-Edge-Information-Disclosure
CVE-2024-30056 ثغرة الكشف عن المعلومات في Microsoft Edge (المبني على Chromium)

CVE-2024-30056 ثغرة الكشف عن المعلومات في Microsoft Edge (المبني على Chromium)

PoC لـ CVE-2025-22131

يقدّم هذا المستودع إثباتَ مفهومٍ (PoC) لثغرة CVE-2024-50677


لا يقوم المكون الإضافي، المستخدم كمرافق لسمتي Discy و Himer، بتعقيم وهروب معلمة في نموذج إعادة تعيين كلمة المرور الخاصة به، مما يجعل من الممكن تنفيذ…

البرمجة النصية عبر المواقع على sanitization-management-system

كشف هاش NTLMv2-SSP بدون نقرات في Windows File Explorer

PoC - إثبات المفهوم لـ CVE-2024-4367 مع CVE-2023-38831 في سكريبت واحد

PoC بسيط لثغرة CVE-2023-23397 مع الحمولة المرسلة عبر البريد الإلكتروني.

CVE-2024-21413 | Microsoft Outlook ثغرة تنفيذ التعليمات البرمجية عن بُعد (PoC)

يؤتمت إنشاء واستضافة حمولة JavaScript من نوع XSS لتثبيت وحدة قالب خبيثة، مما يؤدي إلى تشغيل شل عكسي عبر تنفيذ التعليمات البرمجية عن بُعد في…

مستودع إثبات المفهوم لـ CVE-2025-51863، ثغرة من نوع Self-XSS في واجهة الدردشة في ChatGPTUtil تتيح سرقة ملفات تعريف الارتباط واختطاف الحساب عن بُعد…

ثغرة XSS مخزنة بعد المصادقة في XenForo الإصدارات ≤ 2.2.7

FragAttacks إطار اختراق WiFi — CVE-2020-24586/87/88


استغلال إثبات المفهوم لـ CVE-2025-26788 يوضح التلاعب بمعرّف بيانات اعتماد WebAuthn عبر خطاف جافا سكريبت لتجاوز المصادقة في البيئات الضعيفة.

شوكة من TokenTactics العظيم مع دعم لـ CAE ونقطة نهاية الرمز v2

وثائق وإثبات المفهوم لـ CVE-2026-30502، وهي ثغرة XSS منعكسة في OpenKM v6.3.12. تتضمن تحليلًا تقنيًا، السبب الجذري، تقييم التأثير، وإرشادات المعالجة…