
css-the-bomb-inside-your-inbox
All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

CVE-2026-73678 — منصة MindsDB Minds ثغرة تنفيذ تعسفي للكود عن بُعد (RCE) بدون مصادقة عبر scratchpad exec (CVSS 10.0). تم التحقق منها من البداية إلى…

سكربت بسيط لتحقيق كشف نشط آمن وغير معطِّل لثغرة CVE-2026-72898 (حقن SQL في Metabase)

استغلال إثبات المفهوم لوحدة FreePBX Endpoint لثغرة CVE-2025-5781: يجمع بين حقن SQL غير مصادَق عليه والتلاعب بقاعدة البيانات وتنفيذ المهام المجدولة…


ملف اختبار اختراق وكيلي (Agentic) لـ Hermes: 31 دليل تشغيل (playbook) للاستطلاع المصرح به، وهجمات الويب والتحكم في الوصول، والتحقق الآمن من استغلال…

PoC لثغرة CVE-2026-73847 - emlog AI Assistant: من CSRF إلى تنفيذ SQL إلى الاستيلاء على حساب المدير (CVSS 6.8)

عذرًا، تم التخلي عن هذه الأداة لفترة من الوقت. لقد تعرّضت لضغط بسبب هذا الأمر.

إثبات المفهوم (PoC) لـ CVE-2026-73519 - السر الثابت لمجموعة WolfStack (cluster secret) يؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة (RCE) بدرجة…

POC لـ CVE-2026-51031 لقراءة أي ملف محلي

POC لـ CVE-2026-23744 لـ revshell بايثون

نص برمجي بلغة Python (PoC) يتحقق من تعرّض REST API الخاص بـ BookingPress Pro دون مصادقة، ويفحص بيانات الحجوزات/العملاء المكشوفة، مع إعدادات طلبات…

استغلال لثغرة CVE-2026-17544: كتابة خارج الحدود (OOB) في bcmath الخاصة بـ PHP تُحوَّل إلى RCE في الذاكرة فقط، مع تجاوز disable_functions و…

إضافة لـ Burp Suite لاختبار أمان واجهات API مع 15 نوع هجوم، أكثر من 108 حمولة، تشويش ذكي، كشف BOLA/IDOR، تكامل مع الذكاء الاصطناعي، واستطلاع آلي.…

my poc for CVE-2026-53787

OpenMed < 1.5.2 ثغرة تنفيذ برمجيات عن بُعد (RCE) بدون مصادقة عبر تحميل نموذج عامل تصفية الخصوصية للبيانات الشخصية (PII) مع trust_remote_code=True

شرح وإثبات مفهوم (PoC) لاستغلال ثغرة تجاوز المصادقة CVE-2026-20896 في Gitea، مع إمكانية سرقة رموز جلسات المستخدمين الصالحين في مثيل Gitea.

CVE-2023-22047 هي ثغرة حرجة لا تتطلب مصادقة من نوع تضمين الملفات المحلية (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال لمهاجم…