Exploit for CVEs
CVE-2016-3053CVE-2016-6079CVE-2016-8972CVE-2017-12860CVE-2017-12861CVE-2017-7279CVE-2017-7280CVE-2017-7281CVE-2017-7282CVE-2017-7283CVE-2017-7284CVE-2018-1000110CVE-2018-1335CVE-2018-20621CVE-2018-5757CVE-2018-5758CVE-2018-8024CVE-2019-0227CVE-2019-16116CVE-2019-16864CVE-2019-3722CVE-2019-5674CVE-2019-5678CVE-2019-9757CVE-2019-9758CVE-2019-9926CVE-2020-13405CVE-2020-5377CVE-2021-21514CVE-2021-38112CVE-2022-25165CVE-2022-25166CVE-2022-25237CVE-2022-25372CVE-2023-43118CVE-2023-43119CVE-2023-43120CVE-2023-43121CVE-2023-47320CVE-2023-47321CVE-2023-47322CVE-2023-47323CVE-2023-47324CVE-2023-47325CVE-2023-47326CVE-2023-47327CVE-2024-1212CVE-2024-23724CVE-2024-2389CVE-2024-2448CVE-2024-2449CVE-2024-46507CVE-2024-52874CVE-2024-54188CVE-2024-55963CVE-2024-55965CVE-2025-32813CVE-2025-32814CVE-2025-32815
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RHINOSECURITYLABS-CVES
# استغلالات إثبات المفهوم لثغرات CVE في Rhino
مجموعة من سكربتات إثبات المفهوم الاستغلالية التي كتبها فريق Rhino Security Labs لثغرات CVE مختلفة.
* CVE-2025-32815: تجاوز المصادقة في Infoblox NetMRI عبر بيانات اعتماد مضمّنة
* CVE-2025-32814: حقن SQL غير مصادق عليه في Infoblox NetMRI عبر skipjackUsername
* CVE-2025-32813: حقن أوامر غير مصادق عليه في Infoblox NetMRI في get_saml_request
* CVE-2024-55965: حجب الخدمة عبر التحكم في الوصول المعطوب الذي يسمح لمستخدم “App Viewer” بطلب ‘Restart’ API
* CVE-2024-55963: تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه كمستخدم postgres
* CVE-2024-54188: قراءة ملفات تعسفية مصادق عليها بصلاحيات الجذر في Infoblox NetMRI
* CVE-2024-52874: حقن SQL مصادق عليه في Infoblox NetMRI في Run.tdf
* CVE-2024-46507: ثغرة حقن قوالب الخادم SSTI في منصة YETI
* CVE-2024-2449: تزوير طلبات عبر المواقع CSRF في Progress Kemp LoadMaster
* CVE-2024-2448: حقن أوامر مصادق عليه في Progress Kemp LoadMaster
* CVE-2024-2389: حقن أوامر غير مصادق عليه في Progress Software Flowmon
* CVE-2024-23724: XSS مخزّن في Ghost CMS يؤدي إلى الاستيلاء على المالك
* CVE-2024-1212: حقن أوامر غير مصادق عليه في Progress Kemp LoadMaster
* CVE-2023-47327: دالة إنشاء مساحة Silverpeas Core معرضة للتحكم في الوصول المعطوب
* CVE-2023-47326: إنشاء نطاق في Silverpeas Core معرض لـ CSRF
* CVE-2023-47325: التحكم في الوصول المعطوب في “Bin” في Silverpeas Core يسمح بتعديل المساحات المحذوفة
* CVE-2023-47324: XSS مخزّن في رسائل Silverpeas Core
* CVE-2023-47323: التحكم في الوصول المعطوب في Silverpeas Core يسمح بقراءة جميع الرسائل
* CVE-2023-47322: CSRF في Silverpeas Core يؤدي إلى تصعيد الامتيازات
* CVE-2023-47321: الوصول إلى مُنشر portlet في Silverpeas Core عبر التحكم في الوصول المعطوب
* CVE-2023-47320: حجب الخدمة في Silverpeas Core عبر التحكم في الوصول المعطوب
* CVE-2023-43121: قراءة ملفات غير مصادق عليها في Extreme Networks EXOS
* CVE-2023-43120: تصعيد امتيازات من مستخدم للقراءة فقط إلى مسؤول في Extreme Networks EXOS
* CVE-2023-43119: كتابة ملفات تعسفية بصلاحيات الجذر في Extreme Networks EXOS
* CVE-2023-43118: CSRF إلى RCE في Extreme Networks EXOS
* CVE-2022-25372: تصعيد امتيازات محلي في عميل Pritunl VPN
* CVE-2022-25237: تجاوز التفويض يؤدي إلى RCE في Bonitasoft Web
* CVE-2022-25166: كتابة ملفات تعسفية بصلاحيات SYSTEM في عميل AWS VPN
* CVE-2022-25165: كشف معلومات في عميل AWS VPN عبر مسار UNC
* CVE-2021-38112: تنفيذ تعليمات برمجية عن بُعد في AWS WorkSpaces
* CVE-2020-5377 و CVE-2021-21514: قراءة ملفات تعسفية في Dell OpenManage Server Administrator
* CVE-2020-13405: كشف قاعدة بيانات المستخدمين غير المصادق عليه في MicroWeber
* CVE-2019-9926: CSRF في خادم LabKey
* CVE-2019-9758: XSS مخزّن في خادم LabKey
* CVE-2019-9757: XXE في خادم LabKey
* CVE‑2019‑5678: حقن أوامر في Web Helper الخاص بـ Nvidia GeForce Experience
* CVE‑2019‑5674: الكتابة فوق ملفات تعسفية في NVIDIA GeForce Experience
* CVE-2019-3722: XXE في Dell EMC OpenManage Server Administrator (OMSA)
* CVE‑2019‑16864: تنفيذ أوامر عن بُعد مصادق عليه في خادم CompleteFTP
* CVE‑2019‑16116: تصعيد امتيازات محلي في خادم CompleteFTP
* CVE-2019-0227: تنفيذ تعليمات برمجية عن بُعد في Apache Axis 1.4
* CVE-2018-8024: ثغرة XSS في واجهة مستخدم Apache Spark
* CVE-2018-5758: XXE في Jive-n
* CVE-2018-5757: RCE في هاتف AudioCodes 450HD
* CVE-2018-20621: تصعيد امتيازات محلي في محاكي أندرويد MEmu
* CVE-2018-1335: حقن أوامر في Apache Tika-server
* CVE-2018-1000110: تعداد المستخدمين والعقد عبر Git Plugin في Jenkins < v3.7
* CVE-2017-7284: إجبار تغيير كلمة المرور في Unitrends بدون كلمة المرور الحالية
* CVE-2017-7283: RCE في حل النسخ الاحتياطي للمؤسسات Unitrends عبر ملف Retore
* CVE-2017-7282: ثغرة تضمين الملفات المحلي LFI في حل النسخ الاحتياطي للمؤسسات Unitrends
* CVE-2017-7281: RCE في حل النسخ الاحتياطي للمؤسسات Unitrends عبر رفع الملفات
* CVE-2017-7280: تنفيذ أوامر في حل النسخ الاحتياطي للمؤسسات Unitrends
* CVE-2017-7279: تصعيد امتيازات في خادم النسخ الاحتياطي للمؤسسات Unitrends
* CVE-2017-12861: تخمين رقم PIN في جهاز عرض Epson EasyMP
* CVE-2017-12860: رقم PIN مضمّن في جهاز عرض Epson EasyMP
* CVE-2016-8972: استغلال جذر محلي في IBM AIX Bellmail
* CVE-2016-6079: استغلال جذر محلي في AIX lquerylv 5.3، 6.1، 7.1، 7.2
* CVE-2016-3053: استغلال جذر محلي في AIX lsmcode