
socks5
خادم وعميل Socks5/Socks5h. دعم كامل لـ TCP/Bind/UDP و IPv4/IPv6

خادم وعميل Socks5/Socks5h. دعم كامل لـ TCP/Bind/UDP و IPv4/IPv6

وحدة تحكم تشغيل لسطح المكتب لـ Sliver C2، مبنية باستخدام Wails. توفر واجهة GUI أصلية وخفيفة الوزن لـ Sliver عبر الاتصال المباشر بخدمة gRPC الخاصة بها…

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

قشرة عكسية HTTP متعددة المنصات توفر واجهة تشبه القشرة عبر HTTP، مع رفع/تنزيل الملفات، سجل الأوامر، إعادة الاتصال التلقائي، ودعم sudo، مصممة للاستخدام…

شل ويب متعدد المنصات بلغة بايثون يوفر وصولاً عن بُعد إلى شل على خوادم الويب مع سجل الأوامر، رفع/تنزيل الملفات، واجتياز الدليل عبر ويندوز ولينكس.

CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE

تطبيق .NET Console لبروتوكول سطح المكتب البعيد لتنفيذ الأوامر المُوثَّقة

يستغل ثغرات CouchDB (CVE-2017-12635/12636) لتصعيد الصلاحيات وتنفيذ الأوامر عن بُعد (RCE)، ثم يوفر شلًا تفاعليًا مع تنفيذ الأوامر وتصفح قاعدة البيانات…

A proof-of-concept for CVE-2026-39987

Modern tactical exploitation toolkit.

استغلال Marimo قبل الإصدار 0.23.0. ثغرة RCE قبل المصادقة عبر نقطة نهاية websocket: /terminal/ws.

Automated PoC exploit for CVE-2025-68937 — Gitea/Forgejo Template Symlink RCE. Any authenticated user can get a shell as the git service user.

مكوّن DJ-Classifieds في جوملا: ثغرة RCE عبر رفع ملفات بدون مصادقة. تجاوز فلتر بثلاث سلاسل عبر وسوم PHP القصيرة. CVSS 10.0 | CWE-434 |…

Microsoft SharePoint CVE-2026-50522

وكيل C2 متعدد المنصات لـ Mythic، مع تحميل ديناميكي للوظائف، وبروكسي SOCKS5، وعمليات ملفات، وحقن شيلكود، ووحدات ما بعد الاستغلال لنظامي macOS وWindows.

CVE-2026-57827 — مكوّن RSFiles! لـ Joomla: ثغرة رفع ملفات دون مصادقة تؤدي إلى تنفيذ أوامر عن بُعد. تجاوز رفع عبر وحدة تحكم مجزأة. CVSS 9.8 | CWE-434…

إطار عمل متعدد الاستغلالات لـ SonicWall SMA1000 يربط ثغرة SSRF (CVE-2026-15409) للوصول إلى RCE في Erlang ورفع الصلاحيات إلى الجذر (CVE-2026-15410).…

SwiftNIO SSH هو تنفيذ برمجي لـ SSH باستخدام SwiftNIO