
CVE-2025-55182-research
🛡️ اكتشف CVE-2025-55182، ثغرة RCE حرجة في بروتوكول Flight الخاص بـ React، مع توضيح تقنيات الاستغلال واستراتيجيات التخفيف.

🛡️ اكتشف CVE-2025-55182، ثغرة RCE حرجة في بروتوكول Flight الخاص بـ React، مع توضيح تقنيات الاستغلال واستراتيجيات التخفيف.

إثبات المفهوم لـ CVE-2017-5487 - تعداد مستخدمي WordPress عبر REST

أكثر ماسح XSS تقدمًا.


ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.

🛡️ جدار حماية تطبيقات الويب مفتوح المصدر وسحابي أصلي (WAF)

مهارة وكيل صيد الثغرات Web2 — قائمة على الأدلة، لا هراء الذكاء الاصطناعي. تغطي 18 فئة من الثغرات عبر HackerOne وBugcrowd وIntigriti وYesWeHack.

توليد حمولات مُبهمة أساسية أو مُبهمة ثانوية لـ CVE-2021-44228 أو CVE-2021-45046 لتجاوز اكتشاف WAF.

أشياء ممتعة ضد إساءة استخدام الثغرة الأمنية الأخيرة CVE-2021-44228 (Log4Shell) باستخدام خوادم الويب الشائعة.

قالب Nuclei للكشف عن Apache Log4j RCE (CVE-2021-44228) مع حمولات تجاوز WAF

nginx ماسح CVE + إطار عمل استغلال RCE (CVE-2026-42945 + 16 أخرى)

توقف عن مواجهة 403 Forbidden. عدة أدوات متخصصة مشابهة لـ httpx للمراوغة من WAF.

CVE-2021-40346 PoC (HAProxy HTTP تهريب)

ماسح آلي بالكامل، دقيق، وشامل لاكتشاف text4shell RCE CVE-2022-42889

استغلال لإثبات المفهوم لـ CVE-2021-44228 (Log4Shell) مع حمولات حقن JNDI، وتقنيات تجاوز جدار الحماية (WAF)، وتكامل المسح السلبي لـ Burp Suite.

Next.js CVE-2025-29927 ماسح الثغرات

ماسح ثغرات مبني على بايثون لاكتشاف حقن SQL من نوع CVE-2025-32429 في منصات XWiki. يدعم الفحص الفردي/الجماعي، كشف جدار الحماية (WAF)، الكشف القائم على…