
CVE-2026-57517
💉 حقن SQL أعمى → ثغرة RCE في Control Web Panel (CWP) ≤ 0.9.8.1224 — userRes POST → INTO DUMPFILE → cwpsvc shell

💉 حقن SQL أعمى → ثغرة RCE في Control Web Panel (CWP) ≤ 0.9.8.1224 — userRes POST → INTO DUMPFILE → cwpsvc shell

استغلال RCE غير موثقة في Langflow <1.9.0 (CVE-2026-33017)

استغلال لـ MCPJam Inspector - تنفيذ التعليمات البرمجية عن بُعد (CVE-2026-23744)

Page Builder CK لـ Joomla - أداة استغلال SSRF غير مصادَق / كتابة ملف عن بُعد تؤدي إلى تنفيذ PHP

مُغلّف لتعظيم قدرات تطبيق ISH على iOS بدون jailbreak

استغلال Parsec لنظام Windows للحصول على صلاحيات SYSTEM

CVE-2026-13768: اعتماد IoT Hub مميز بدور iothubowner — تعداد الأسطول، RCE على الأجهزة، التنقل داخل الشبكة المنزلية — Gardyn (ICSA-26-183-03)

يحتوي OpenSTAManager v2.9.8 والإصدارات الأقدم على ثغرة خطيرة في حقن الأوامر في نظام التشغيل (OS Command Injection) في وظيفة فك تشفير ملفات P7M…

CVE-2025-57819 - FreePBX تنفيذ تعليمات برمجية عن بعد بدون مصادقة (RCE)

إطار عمل C2 بسيط مكتوب بلغة C++ الحديثة

Python POC، استغلال لـ CVE-2026-33017

نسخة معدلة من وحدة Rapid7 Metasploit الخاصة بـ CVE-2021-27877 تدعم تنفيذ الأوامر المباشرة للتحقق الموثوق من الثغرات الأمنية. تتضمن وثائق تشرح سير عمل…

Apache Tomcat CGI Servlet RCE (Windows)


استغلال تنفيذ التعليمات البرمجية عن بُعد في OpenSTAManager (CVE-2026-38751)

مستودع تعليمي لشفرة مصدرية في الأمن الهجومي: صدفات بعيدة، وحاقنات ELF، ومشفِّرات (crypters)، وحقن الذاكرة، وبرامج إسقاط (droppers) لنظام Linux، إلى…

مُشغِّل استغلال ثغرات قائم على Metasploit لـ CVE-2017-7494 (Samba) مع توصيل تلقائي للحمولة وإدارة جلسات الصدفة العكسية.

استغلال إثبات المفهوم لـ CVE-2024-24824 يوضح كيفية تحويل بدائية تحميل الفئات العشوائية إلى تنفيذ كود عن بُعد على عمليات نشر Graylog المعرضة للخطر.