
CVE-2026-0596-Reproduction
بيئة بحث ونصوص برمجية للتحقق من تقييم سلوكيات إلغاء التسلسل في MLflow وMLServer.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

بيئة بحث ونصوص برمجية للتحقق من تقييم سلوكيات إلغاء التسلسل في MLflow وMLServer.

إثبات مفهوم (POC) لثغرة هجوم إعادة الدخول في العقود الذكية


إثبات مفهوم تعليمي لـ CVE-2024-4040، يوضح استغلال SSTI إلى LFI بدون مصادقة في CrushFTP مع بيئة مختبر Docker واستراتيجيات التخفيف.


CVE-2021-44228

Traveller هو جهاز Linux سهل يضم موقع حجز سفر يعمل بنظام Joomla 4.2.7، وهو عرضة لثغرة CVE-2023-23752، وهي كشف معلومات عبر REST API بدون مصادقة يسرّب…

Log4Shell (CVE-2021-44228) إيضاح استغلال لـ SEAS 8405. يتضمن تطبيق Spring Boot ضعيف، وخادم LDAP وهمي، وإعداد Docker، وتعيين MITRE، واستجابة للحوادث،…

استغلال لثغرة CVE-2021-3560 في Polkit لتصعيد الامتيازات محليًا

معمل ضعيف في Docker يُظهر CVE-2024-2083 في ZenML، وهي ثغرة اجتياز مسار في واجهة API لسجلات الخطوات (step logs) تسمح بقراءة ملفات عشوائية.

بيئة مختبر تعليمي لاستغلال CVE-2022-22947 في Spring Cloud Gateway، مع إعداد تلقائي للجهاز الضحية (VM) ونصوص تكوين للمهاجم.

استغلال لتصعيد الامتيازات في لينكس استنادًا إلى ثغرة Dirty Cow (CVE-2016-5195). يتضمن الملف الثنائي والكود المصدري وتعليمات الاستخدام في بيئات خاضعة…

مختبر تم إنشاؤه لاختبار الاختراق للثغرة CVE 2024-214113(MONIKER LINK).

إثبات محلي للمفهوم (PoC) لـ CVE-2026-54686 يوضح تزوير خطاف دورة حياة DCS في محطة Warp. يحاكي قبول CWD وبيانات SSH المزورة في النماذج الضعيفة، مع رفض…

عرض تعليمي من نوع CTF يوضح تنفيذ أوامر Git hook عبر سوء تكوين core.hooksPath في سير العمل الآلي.

Spring Cloud Gateway SpEL RCE Vulnerability Environment

تحليل تقني وإثبات المفهوم (PoC) لـ CVE-2024-38063، وهو تجاوز سعة عدد صحيح (integer underflow) يؤدي إلى تجاوز سعة المخزن المؤقت (buffer overflow) في…