
ansible-cve-2023-36845
Ansible Playbook لـ CVE-2023-36845 (ثغرة تنفيذ التعليمات البرمجية عن بُعد في Juniper Networks Junos OS)

Ansible Playbook لـ CVE-2023-36845 (ثغرة تنفيذ التعليمات البرمجية عن بُعد في Juniper Networks Junos OS)

يستغل تجاوز المصادقة CVE-2026-41940 في cPanel/WHM عبر حقن الجلسة باستخدام CRLF للوصول غير المصادق إلى WHM بصلاحية الجذر، ثم يسرد الحسابات، وينفذ…

يكتشف ثغرة SSRF غير مصادق عليها في webhook الخاص بـ MLflow (CVE-2026-64849) تصل إلى خدمات البيانات الوصفية الداخلية أو السحابية وتسرّب تفاصيل…

هذا الاستغلال يفحص ما إذا كان الهدف المقدَّم عرضةً للثغرة CVE-2023-49070/CVE-2023-51467 ويقوم أيضًا باستغلالها اعتمادًا على اختيار المستخدم.

مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به.

ماسح ضوئي لثغرة CVE-2024-40725 في خادم Apache HTTP الخاص بكشف الكود المصدري؛ يفحص المسارات المباشرة ومسارات الطلبات الفرعية، ويتعرّف على الإصدارات…

افحص واستغل CVE-2024-24919 في Check Point Security Gateways، وهي ثغرة قراءة ملفات تعسفية دون مصادقة يمكنها كشف بيانات الاعتماد وتؤدي إلى تنفيذ…

ماسح استغلالات يكتشف حقن الكود غير المُصادق عليه في نقطة النهاية /api/v1/validate/code الخاصة بـ Langflow وينفّذ كودًا تعسفيًا للاختبارات المصرّح بها.

ماسح Python متعدد الخيوط لـ CVE-2026-15826 و CVE-2026-15748؛ يفحص قوائم الأهداف، ويدعم التسجيل المفصل (verbose logging)، والخيوط القابلة للتهيئة،…

يعيد إنتاج هجوم حجب الخدمة الناتج عن استنفاد المكدس في deepmerge-ts قبل الإصدار 8.0.0، ويوثق عملية الاستغلال، ويتضمن ماسحًا لنطاقات التبعيات المعرضة…

وكيل Go مستقل وتأملي للتدقيق الأمني لكامل دورة الحياة، وتجاوز WAF، والتحقق خارج النطاق (OOB) عبر LDAP، والمعالجة الذاتية (التصحيح التلقائي)، وتقارير…

معمل Docker معزول وماسح ضوئي ثابت لـ CVE-2025-55182، مع إصدارات Next.js القابلة للاختراق/المصححة والتحقق من صحة PoC لإلغاء تسلسل RSC Flight.

سكربت بسيط لتحقيق كشف نشط آمن وغير معطِّل لثغرة CVE-2026-72898 (حقن SQL في Metabase)

كاشف غير تدميري لـ CVE-2026-64638 (XSS2Shell) — أولية انعكاس XSS قبل المصادقة في ووردبريس

يفحص خوادم SSH بحثًا عن إصدارات OpenSSH المتأثرة بـ Terrapin من خلال التقاط البانرات عبر المنفذ 22، مما يتيح إجراء عمليات تدقيق داخلي سريعة واختبارات…

استغلال إثبات المفهوم لثغرة CVE-2026-72898، وهي حقن SQL غير مصادَق عليه في نقطة نهاية إعادة تعيين كلمة المرور في Metabase. يُزوّر جلسة مسؤول…

يتحقق من وجود CVE-2026-58231 ويؤكده في البيئات المصرَّح بها عبر سكربت Python خفيف الوزن لأغراض أبحاث الثغرات والتعليم واختبار الاختراق.

ماسح Python سريع يكتشف مواقع Laravel Livewire v3 المعرّضة للخطر (CVE-2025-54068، CVSS 9.2). يفصل المواقع الخطرة إلى vuln.txt والمواقع الآمنة إلى…