
SMBCompScan
سكريبت ماسح لتحديد المضيفين المعرضين لثغرة CVE-2020-0796

سكريبت ماسح لتحديد المضيفين المعرضين لثغرة CVE-2020-0796

كتابة حول غرفة THM لـ Vulnerability Capstone ونص استغلال لـ CVE-2018-16763.

CVE-2021-26855، المعروفة أيضًا باسم Proxylogon، هي ثغرة تزوير طلبات من جانب الخادم (SSRF) في Exchange تسمح للمهاجم بإرسال طلبات HTTP عشوائية…

اصطاد واستغل ثغرة تجاوز المصادقة في libSSH (CVE-2018-10933)

PoC من سلسلة proxylogon الثغرة SSRF (CVE-2021-26855) لكتابة ملف بواسطة testanull، تم حذفه بواسطة github

استغلال ثغرة SQL Injection مستقل مبني على لغة C يستهدف الثغرة CVE‑2025‑6907 في خدمة CODE_PROJECT.

إثبات المفهوم الذي يستغل ثغرة الكشف الكامل عن المسار في إضافة “Birth Chart Compatibility” لووردبريس (<=v2.0)

نص برنامج فحص CVE-2021-22986 بلغة Python3

【أداة الكسالى】أداة رسومية لجمع عناوين URL بشكل جماعي والكشف الجماعي عن مختلف الثغرات المعروفة (nday) في عناوين URL المجمعة. يمكن استخدامها في استخراج…

APOLOGEE هي سكربت بلغة بايثون ووحدة Metasploit تقوم بتعداد دليل مخفي على وحدات التحكم في الأتمتة BACnet من سيمنز APOGEE PXC (جميع الإصدارات قبل V3.5)…

وكيل Python يستهدف Linux لـ Mythic C2

استخراج البيانات من إصدارات كروم الحديثة، بما في ذلك refresh tokens وcookies وبيانات الاعتماد المحفوظة وبيانات الملء التلقائي وسجل التصفح والإشارات…

النطاقات التابعة لأشهر برامج مكافآت الثغرات العامة. [ليس للبرامج غير النقدية أو الخاصة]

Melody هو مستشعر إنترنت شفاف مبني لاستخبارات التهديدات. يدعم قواعد الوسم المخصصة ومحاكاة التطبيقات الضعيفة.