
cve-2025-66398
إثبات استغلال الثغرة CVE-2025-66398 في خادم Signal K Server، والتي تسمح للمهاجمين غير المصادَق عليهم بحقن باب خلفي وتمكين تنفيذ التعليمات البرمجية عن…

إثبات استغلال الثغرة CVE-2025-66398 في خادم Signal K Server، والتي تسمح للمهاجمين غير المصادَق عليهم بحقن باب خلفي وتمكين تنفيذ التعليمات البرمجية عن…

🛡️ اكتشف CVE-2025-55182، ثغرة RCE حرجة في بروتوكول Flight الخاص بـ React، مع توضيح تقنيات الاستغلال واستراتيجيات التخفيف.

ماسح XSS سريع مع تحليل المعلمات، وبصمة WAF، والتحقق من DOM/AST. يدعم الكشف عن XSS المنعكس والمخزن والقائم على DOM عبر CLI أو pipeline أو REST API.

متعلقة باختبار الاختراق POC, EXP, سكريبتات, رفع الامتيازات, أدوات صغيرة, إلخ---About penetration-testing python-script poc getshell csrf xss cms…

CVE-2026-63030 وCVE-2026-60137 — إثبات المفهوم لسلسلة استغلال RCE

خادم بروتوكول سياق النموذج (Model Context Protocol) لأدوات مطوري Firefox - يتيح للمساعدين الذكاء الاصطناعي فحص متصفح Firefox والتحكم فيه عبر بروتوكول…

استغلال PoC لنظام Wolf CMS <= 0.8.3.1: يصادق على حساب Admin، ويكتب ملف PHP تعسفيًا إلى /public عبر FileManagerController، وينفّذ الأوامر من خلال قشرة…

إثبات مفهوم لاستغلال CVE-2026-3576

أداة استغلال آليّة شاملة لحقن الأوامر في نظام التشغيل

كشف وشرح بالتفصيل ثغرة XSS مخزنة غير مصادق عليها في حزمة تطوير Python الخاصة بـ Google Cloud Vertex AI، والتي تؤثر على الإصدارات من 1.98.0 إلى…

🛠 توضيح تنفيذ التعليمات البرمجية عن بُعد في مفكرة ويندوز عبر روابط ماركداون تستغل بروتوكولات عناوين URL غير الآمنة.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

ماسح SQLi الصغير للغاية

كود إثبات المفهوم للاستغلالات المُشار إليها في مختبرات أمان Datadog.


أداة اختبار اختراق مفتوحة المصدر تعمل بالذكاء الاصطناعي للعثور على ثغرات تطبيقك وإصلاحها.

استغلال إثبات المفهوم لثغرة RCE قبل المصادقة في Marimo. يستخدم نقطة نهاية WebSocket غير الموثَّقة /terminal/ws لإنشاء PTY وإقامة قشرة عكسية.

halo cms plugin ثغرة RCE بطلب واحد من عنوان URL، مع PoC وسلسلة استغلال