
domains-from-csp
سكربت لاستخراج أسماء النطاقات من ترويسات سياسة أمان المحتوى (CSP)

سكربت لاستخراج أسماء النطاقات من ترويسات سياسة أمان المحتوى (CSP)

أداة لتعداد دلاء S3 يدويًا أو عبر certstream

منصة اختبار اختراق مدفوعة بالذكاء الاصطناعي مع أوضاع الصندوق الأسود والأبيض والرمادي، والمضيف/السحابة، والفريق الأحمر لنماذج اللغة الكبيرة (LLM)؛…

Realtyna Organic IDX plugin + WPL Real Estate < 5.3.0 - رفع ملفات تعسفي غير مصادَق عليه يؤدي إلى تنفيذ أكواد عن بُعد

مشروع قائمة التحقق من ثغرات النظام وتحصين أمان الشبكة، يشمل الاستطلاع وتحليل الباب الخلفي لـ vsFTPd (CVE-2011-2523) والتخفيف النشط على طبقة النقل…


بعض سكربتات NSE للبحث عن معلومات من أجهزة التوجيه (الراوترات)

I Know Where Your Page Lives: Derandomizing the latest Windows 10 Kernel - ZeroNights 2016

أداة للبحث عن مساحات DigitalOcean المتاحة للجمهور

SSLScrape | A scanning tool for scaping hostnames from SSL certificates.

PrestaShop AdminLogin Email Enumeration PoC - CVE-2025-51586. This repository provides an ethical Proof-of-Concept (PoC) for the PrestaShop…

URGENT/11 detection tool by Armis

Hurrakify <= 2.4 - تزوير الطلبات من جانب الخادم بدون مصادقة

Authenticated SSRF in Grafana

إثبات مفهوم سريع لاستغلال CUPS الأخير الذي يتيح تنفيذ كود عن بُعد عبر حقن PPD واكتشاف الطابعات عبر DNS-SD. ينفذ أوامر اعتباطية على أنظمة يونكس…

وحدة مساعدة من Metasploit تحدّد إصدار Emby Media Server وتستغل ثغرة SSRF المعروفة بـ CVE-2020-26948 لفحص خدمات الشبكة الداخلية.

وحدة AdminCentral Groovy (وحدة magnolia-groovy) في Magnolia DX Core 6.3.8.

يمكن لـ Prommetrix الحصول على المعلومات ذات الصلة من مثيلات "Node Exporter" التي ينفذها "Prometheus".