
s3cXSSer
سيساعدك هذا الامتداد على اكتشاف ثغرة XSS المعتمدة على GET/POST في أي موقع ويب بسهولة.

سيساعدك هذا الامتداد على اكتشاف ثغرة XSS المعتمدة على GET/POST في أي موقع ويب بسهولة.

تم إعداد هذه الورقة المرجعية لصيادي برامج مكافآت الثغرات (Bug Bounty Hunters) ومختبري الاختراق لمساعدتهم على اصطياد الثغرات من P4 إلى P1 حصريًا وبشكل…

قالب Nuclei للكشف غير التدخلي عن XSS2Shell، وهو محلل تفاضلي (differential parser) قبل المصادقة في نواة ووردبريس (WordPress Core) يسمح بحقن عناصر DOM…

الماسح: CVE-2026-3854 GitHub Enterprise Server RCE قبل المصادقة عبر Push Option Injection — فاحص بلغة بايثون (CISA KEV)

Modern tactical exploitation toolkit.

Recon-Ninja

يضع علامات على المعاملات المرتبطة عادةً بالحقن (Injection)، وSSRF، وتجاوز المسار (Path Traversal)، وIDOR، وSSTI، عبر الفحص السلبي بواسطة Burp/ZAP؛…

Nuclei Templates Collection

إضافة متصفح Chrome/Firefox تُظهر تنبيهات لمعاملات الاستعلام المنعكسة (reflected query params)، وتعرض روابط أرشيف Wayback للمسار الحالي، وتُظهر…

يكتشف حقن SQL المستند إلى الزمن عبر إرسال طلبات GET مخصصة إلى عناوين URL متعددة وقياس الاستجابات المتأخرة؛ ويتضمن دعمًا لملفات تعريف الارتباط…

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

عدة اختراق Adobe Experience Manager (AEM)

🎯 ماسح ثغرات أمنية لخوادم SharePoint المتأثرة بـ CVE-2025-53770. يكتشف إلغاء التسلسل غير الآمن باستخدام ToolPane.aspx مع حمولة base64+gzip مُصمَّمة.…

ماسح امتداد Burp لكشف حقن CRLF وهجمات HTTP desync، يعتمد على فحوصات مُتحوِّرة (mutated probes)، والتحقق من النتائج الإيجابية الكاذبة في WAF، مع…

مجموعة من السكريبتات والأدوات المستخدمة أثناء أعمال Bug Bounty. سيكون هذا موقع سكريبتات الأتمتة التي أنشأتها لاستخدامي الشخصي، مع إصدار بعضها للعموم…

CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434…

ماسح ضوئي لتهريب طلبات HTTP مبني على Rust.

أداة أمان لـ WordPress للكشف عن التعرض لسلسلة WP2Shell لتنفيذ الأكواد عن بُعد قبل المصادقة (CVE-2026-63030 وCVE-2026-60137).