#1منصات التقاط العلم وإنشاء التحديات وأدوات الحل وأطر الأمن السيبراني التنافسي.
موصى به من Kitploit

استغلال إثبات المفهوم لثغرة SQL injection في Joomla 3.7.0 com_fields (CVE-2017-8917)، يُظهر الكشف والتعداد واستخراج البيانات في سير عمل مناسب لـ CTF.

ثغرة حقن SQL CVE-2017-8917 في Joomla! 3.7.0 أداة استغلال

حل لتحليل برمجية Gozi الخبيثة: يرجى الانتظار بصبر بينما أقوم بإعداد التقرير :)

مختبر CVE-2016-15042: PoC لـ WordPress عبر Docker لرفع ملفات بدون مصادقة في Frontend File Manager <4.0 وN‑Media Post Front‑end Form <1.1

مختبر تعليمي يوضح استغلال use-after-free (UAF) في نظام vsock الفرعي لنواة لينكس لتصعيد الامتيازات المحلية إلى الجذر، مع إعداد تلقائي وتحليل سلسلة ROP.

استغلال Bash لثغرة CVE-2011-2553 يتيح تنفيذ الأكواد عن بُعد ورفع الامتيازات على خدمات FTP القابلة للاستغلال عبر حرف خاص في حقل USER.

استغلال حقن SQL غير مصادق عليه لإضافة الإعجابات وعدم الإعجاب في ووردبريس ≤ 1.0.0

PoC تعليمي لـ CVE-2026-8838، ثغرة RCE حرجة في برنامج تشغيل Python لـ Amazon Redshift عبر eval() غير آمن في vector_in(). يتضمن تحليلًا فنيًا وناقل…

مختبر إعادة إنتاج لـ CVE-2026-42208، وهي ثغرة SQL injection حرجة قبل المصادقة في LiteLLM. يتضمن بيئات ضعيفة/مصححة قائمة على Docker، واستغلال PoC قائم…

إثبات المفهوم لـ CVE-2026-4060: حقن SQL أعمى زمني غير مصادق عليه في إضافة Geo Mashup لووردبريس عبر عبارة ORDER BY. يتضمن نص برمجي للاستغلال، بيئة…

CVE-2025-49113 – Roundcube ≤1.6.10 ثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر إلغاء تسلسل كائنات PHP (HackTheBox CTF)

دليل إثبات المفهوم (PoC) لثغرة CSRF وإجراءات المعالجة لتعطيل الموظفين في لوحة الإدارة. يتضمن تقييم CVSS، وخطوات إعادة إنتاج الهجوم، وتوصيات لتعزيز…

React2shell مختبر ضعيف (CVE-2025-55182)

إثبات مفهوم / سكربت CTF لاستغلال CVE-2022-46169 في Cacti، الإصدارات >=1.2.22

تقرير TryHackMe — n8n CVE-2025-68613 (CVSS 9.9)

يطوّر استغلالًا لإثبات المفهوم لثغرة CVE-2025-5548، وهي تجاوز سعة مخزن مؤقت قائم على المكدس تتيح تنفيذ التعليمات البرمجية عن بُعد، مع تحليل تقني…

إثبات مفهوم آلي لاستغلال CVE-2024-23334، وهي ثغرة اجتياز المسار في aiohttp، مما يتيح اجتياز الدليل عن بُعد والوصول غير المصرح به إلى الملفات.