
quasibot
مدير قشور ويب معقد، بوت نت شبه HTTP.

مدير قشور ويب معقد، بوت نت شبه HTTP.

JBoss Autopwn كما تم عرضه في BlackHat Europe 2010 - هذا الإصدار يتضمن CVE-2010-0738 ثغرة تجاوز المصادقة في JBoss عبر التلاعب بـ VERB كما اكتشفها…

استغلال إثبات المفهوم لثغرة استخدام بعد التحرير في محرك MSHTML لمتصفح Internet Explorer، يتم تشغيلها عبر عنوان URL معدّل وموثقة بتحليل تفصيلي لتحطم…


نصوص بايثون لاستغلال CVE-2014-9016 و CVE-2014-9034

مرحلة C&C حقن SQL الأعمى

مستودع لرمز POC لـ CVE-2014-4936.

استغلال بسيط shell-like بلغة Python لثغرة Shellschok CVE-2014-6271.

استغلال لـ CVE-2014-7236

استغلال CGI لثغرة Shellshock CVE-2014-6271، يُستخدم مثل Openssh عبر CGI

سكربت بسيط للتحقق من CVE-2014-6271

سكريبت، بلغة C، للتحقق مما إذا كانت نصوص CGI معرضة للثغرة CVE-2014-6271 (ثغرة Bash)

أداة إثبات المفهوم (PoC) لاستغلال CVE-2014-6271 (ShellShock) لتنفيذ الأوامر عن بُعد (RCE)

أداة CVE-2014-6271 RCE

اختراق AppleID بالقوة العمياء (إثبات المفهوم)

أداة هجوم الوسيط الآلية.

استغلال قائم على JavaScript لبرنامج Adobe Reader (CVE-2014-0521) مع ملفات PDF إثباتية للمفهوم توضح قراءة الملفات وتسريب البيانات عبر WebDAV.