
Imperva_gzip_WAF_Bypass
استغلال لتجاوز جدار حماية الويب السحابي Imperva باستخدام ترويسة Content-Encoding بنوع gzip للالتفاف على قواعد WAF في طلبات HTTP POST. يتضمن سكريبت…

استغلال لتجاوز جدار حماية الويب السحابي Imperva باستخدام ترويسة Content-Encoding بنوع gzip للالتفاف على قواعد WAF في طلبات HTTP POST. يتضمن سكريبت…

إثبات مفهوم لاستغلال ثغرة CVE-2020-6519 - ثغرة يوم-الصفر في Chromium تتجاوز بالكامل سياسة أمان المحتوى (CSP) عبر جميع المنصات، مما يتيح تنفيذ…

سكربت Burp لتزوير IP وهجوم القوة الغاشمة (Brute Force)

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vuln 5.x/6.x (unpatched). Multi-exploit via Endpoint Pool, AJAX, PHPFuck WAF bypass. Full…

أداة استغلال RCE في Next.js RSC (CVE-2025-55182)


مثل curl، لكنه يتجاوز جدران الحماية من البوتات الخاصة بـ Anubis وCloudflare.

Flex QR Code Generator <= 1.2.5 - رفع ملف عشوائي بدون مصادقة

StoreKeeper for WooCommerce <= 14.4.4 - رفع ملفات تعسفي دون مصادقة

👾 CVE-2026-60206 - إطار عمل استغلال تجاوز مصادقة SAML في Oracle WebLogic ⚡إصدارات Bash وPython. الميزات: --detect فحص آمن، --exploit…

xpath هو ماسح سريع متعدد التقنيات لحقن XPath مكتوب بلغة Nim. يركز على الكشف العملي، ومقارنة الاستجابات، والاستخراج المرئي، والاستخراج الأعمى.

استغلال كشف المعلومات الشخصية (PII) بدون مصادقة في WordPress HTMega (CVE-2026-4106)

تجاوز Waf لاستغلال CVE-2024-3640

أداة اختبار اختراق أمني لـ CVE-2024-4577 و CVE-2024-8926

يحتوي هذا المستودع على استغلال (Exploit) آلي تم تطويره لأغراض تعليمية وبحثية في مجال الأمن السيبراني، ويهدف إلى إظهار ثغرة محتملة لتنفيذ التعليمات…

مختبر دفاع Log4Shell (CVE-2021-44228) — nginx + الوحدة الديناميكية لـ Coraza WAF + OWASP CRS v4. للاستخدام التعليمي فقط.

[إعادة إظهار الثغرة] أول أداة استغلال في العالم تعتمد على ميزات RSC لتجاوز كشف WAF لثغرة CVE-2025-55182 React Server RCE.

CVE-2025-55182-POC