
CVE-2026-19598-PoC
إثبات المفهوم لـ CVE-2026-19598 الذي يؤثر على Pods <= 3.3.9.

إثبات المفهوم لـ CVE-2026-19598 الذي يؤثر على Pods <= 3.3.9.

استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

اختبر ثغرات تجاوز المصادقة في cPanel و WHM باستخدام أداة استغلال إثبات المفهوم هذه المكتوبة بلغة Go.

ماسح أمان تطبيقات الويب

يستغل ثغرة CVE-2026-64849 في MLflow، مما يوفر هجومًا لإثبات المفهوم للباحثين في مجال الأمن للتحقق من النشرات المعرضة للخطر.

PoC لثغرة CVE-2026-44848: غياب التفويض في Portainer على نقاط نهاية إضافات Docker -> RCE على المضيف (GHSA-rrmm-9v76-h3p4). بايثون باستخدام المكتبة…

تحليل تقني وتخفيف دفاعي لسلسلة هجوم من XSS إلى RCE قبل المصادقة في نواة ووردبريس، بما في ذلك تجاوز المُنقّي، وDOM Clobbering، وإساءة استخدام JSONP،…

PoC لثغرة اجتياز المسار (Path Traversal) في Whistle v2.9.98 عبر نقطة النهاية /cgi-bin/sessions/get-temp-file. (غير مُصحَّحة)

PoC لثغرة CVE-2025-62593: RCE بدون مصادقة في Ray (CISA KEV). بايثون باستخدام المكتبة القياسية فقط.

تحليل تقني وإثبات مفهوم (PoC) Java Thread Echo نظيف لسلسلة ثغرات Oracle WebLogic Server.

Security training for the apps you actually ship. Open your browser and start hacking.

إثبات المفهوم لثغرة CVE-2026-19500، وهي ثغرة حجب خدمة (DoS) في إضافة SureForms الخاصة بووردبريس تستنزف موارد الخادم عبر إرسالات نماذج تحتوي مفاتيح…

إثبات مفهوم لثغرة حقن صيغ CSV غير مصادق عليها في SureForms، تُظهر أن إرسالات النماذج المُعدّة خصيصًا تُطلق صيغ جداول البيانات عندما يصدّرها المسؤولون.

يفحص WordPress Forminator بحثًا عن ثغرة CVE-2026-15748 لتنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة. يكتشف المواقع المعرضة للخطر، ويزحف عبر…

استغلال لإثبات المفهوم لثغرة CVE-2026-73292: هجوم CSRF على نقطة نهاية تغيير كلمة المرور في Semaphore UI، يقدّم صفحة خبيثة تعيد تعيين كلمة مرور…

أداة تلقائية لحقن SQL والاستيلاء على قاعدة البيانات

أداة اختبار أمان API آلية تُنشئ اختبارات من مواصفات OpenAPI، وتُدخل بيانات عشوائية (fuzzing) على المدخلات، وتتحقق من ثغرات OWASP API Top 10 بما في…

استغلال لإثبات المفهوم لثغرة حقن تعليمات برمجية عن بُعد دون مصادقة في واجهة برمجة تطبيقات GraphQL الخاصة بـ GitLab، باستخدام استعلامات مصممة خصيصًا…