
ModSec-log4j2
قاعدة ModSec لحماية log4j2 - CVE-2021-44228

قاعدة ModSec لحماية log4j2 - CVE-2021-44228


مثال بسيط لاستغلال react2shell مع تجاوز أساسي لجدار الحماية (WAF)

استغلال تنفيذ الأوامر عن بعد في Next.js

استغلال ثغرة CVE-2019-18935 (Telerik UI) مع تجاوز WAF عبر حقن حمولة مشفرة في الكوكيز ونشر شل ذاكرة مخصص.

استغلال إثبات المفهوم لثغرة CVE-2021-44228.

آلية كشف عالية الدقة لثغرات RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

إثباتات المفهوم لـ CVE-2025-55182 و CVE-2025-66478

كشف CVE-2025-55182 و CVE-2025-66478 في تطبيقات Next.js/RSC (Rust)

ماسح ضوئي لثغرة RCE في log4j2 (CVE-2021-44228) للشبكة الداخلية، يمكن استخدامه لمسح الثغرات في ظروف عدم الاتصال بالإنترنت، لمساعدة المؤسسات الداخلية…

أداة كشف لـ CVE-2025-55182 وCVE-2025-66478 في Next.js RSC RCE

دعنا نساعد المواقع على البقاء آمنة حتى يتم تصحيحها بشكل صحيح!


ماسح ثغرات قوي، يستخدم aioDNS لتفجير النطاقات الفرعية (subdomain brute-force)، وasyncio للمسح غير المتزامن السريع، ويغطي كامل أصول الهدف لإجراء مسح…

Log4j-RCE (CVE-2021-44228) إثبات المفهوم

react2shell PoC مع Go / CVE-2025-55182


CVE-2025-55182 Auto Scanner - نسخة محسّنة لأغراض CTF/الاختبار المصرّح بها فقط