
CVE-2022-31813
يُظهر تجاوز CVE-2022-31813 لخادم Apache HTTP باستخدام التلاعب برأس X-Real-IP لتجاوز ضوابط الوصول، مع بيئة اختبار قائمة على Docker لباحثي الأمن.

يُظهر تجاوز CVE-2022-31813 لخادم Apache HTTP باستخدام التلاعب برأس X-Real-IP لتجاوز ضوابط الوصول، مع بيئة اختبار قائمة على Docker لباحثي الأمن.

هذه هي البيانات التي تشغّل ورقة الغش الخاصة بتجاوز التحقق من صحة عناوين URL في PortSwigger.

عذرًا، تم التخلي عن هذه الأداة لفترة من الوقت. لقد تعرّضت لضغط بسبب هذا الأمر.


XSSYA (ماسح البرمجة النصية عبر المواقع وتأكيد الثغرات الأمنية)

WebPwn3r - ماسح أمان تطبيقات الويب.

ModSecurity هو محرك جدار حماية لتطبيقات الويب (WAF) مفتوح المصدر ومتعدد المنصات، مخصص لخوادم Apache وIIS وNginx. يمتلك لغة برمجة قوية قائمة على…

AWS WAF Solver، هندسة عكسية كاملة منفذة بنسبة 100% بلغة Python وGolang.

CVE-2026-6875 إطار عمل RCE قبل المصادقة لـ ServiceNow 🔥 حقن JS → الهروب من الحماية → RCE → الجذر. الميزات: --detect، --exec، shell عكسي/تفاعلي،…

خليفة Undetected-Chromedriver. يوفر إطار عمل سريع للغاية لأتمتة الويب، وكشط الويب، والروبوتات، وأي أفكار إبداعية أخرى تعوقها عادةً أنظمة مكافحة…

نسخة غير مكتشفة من مكتبة Playwright للاختبار والأتمتة.

CVE-2025-55182 ثغرة RCE في خوادم Next.js/React RSC (أداة استغلال وماسح ضوئي)

CVE-2025-25369

جدار حماية بروكسي عكسي لمنع هجمات Log4J (Log4Shell والمعروف أيضًا باسم CVE-2021-44228).

طريقة جديدة لاستغلال CVE-2025-58360 لتجاوز WAF

React2Shell (CVE-2025-55182) - استغلال إثبات المفهوم (PoC) يوضح ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة في أطر الويب الحديثة التي تستخدم مكونات…

React2Shell-Exploit — إطار استغلال كامل لـ CVE-2025-55182، يتضمن استغلال بايثون، مختبر ضعيف لـ Docker، استغلال يدوي وآلي عبر Burp Suite، قالب كشف عبر…

Apache Log4j تنفيذ التعليمات البرمجية عن بُعد