
node-pdf-generator-ssrf
مثال على CVE-2020-7740
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

مثال على CVE-2020-7740

عرض توضيحي لـ CVE-2018-19571: GitLab SSRF CVE

دراسة حالة لـ LetsDefend SOC336 حول CVE-2025-21298

PoC لتصعيد RCE في وحدة التحكم بالقبول ingress-nginx

CyberDefenders JetBrains Lab

CVE-2026-58138 — Conductor (3.21.21..<3.30.2) RCE غير مصادق عليه عبر INLINE GraalVM evaluator (HostAccess.ALL). مختبر + PoC، تم التحقق منه e2e (root).

CVE-2026-56121 — Feast <0.63.0 ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها عبر gRPC registry dill.loads لـ OnDemandFeatureView UDF (ما قبل المصادقة).…

CVE-2026-53753 — Crawl4AI <0.8.7 ثغرة RCE غير مصادق عليها (هروب من صندوق رمل AST عبر gi_frame.f_back). مختبر + PoC، تم التحقق منه e2e.

CVE-2026-49468 — LiteLLM (<1.84.0) تجاوز المصادقة غير المصادق عليه عن طريق الارتباك في مسار رأس المضيف. PoC + مختبر دوكر.

CVE-2026-44789 — n8n <1.123.43 تلوث النموذج الأولي لترقيم صفحات طلب HTTP يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (أداة NODE_OPTIONS runner-spawn…

يوثق المشروع إتمام وتحليل مختبر Fragnesia (CVE-2026-46300) من TryHackME، الذي يوضح ثغرة Linux kernel page -cache corruption vulnerability القادرة على…

يُظهر هذا المختبر استغلال ثغرة CVE-2024-24945، وهي ثغرة تلف في الكومة (heap corruption) تؤثر على NGINX. كان الهدف هو فهم كيف يمكن أن يؤدي تلف الذاكرة…

بيئة مختبرية خاضعة للرقابة لاختبار ثغرة CVE-2021-42392 في قاعدة بيانات H2 (RCE عبر TCP). يتضمن خادم H2 ضعيفًا، وسكريبت استغلال بلغة Python، وإعداد…

بيئة عرض توضيحي للثغرة الأمنية CVE-2021-43008 في Adminer: مراقبة التأثير الفعلي واختبار إجراءات التخفيف.

تحليل تعليمي لـ CVE-2025-55182، وهو ثغرة RCE حرجة غير موثقة في React Server Components و Next.js. يغطي البنية الضعيفة، بروتوكول React Flight، استغلال…

استغلال ثغرة BlueKeep (CVE-2019-0708) على ويندوز 7 باستخدام Metasplotable

تمرين كشف مختبري لـ DirtyFrag (CVE-2026-43284) - تصعيد صلاحيات نواة لينكس عبر فساد ذاكرة التخزين المؤقت للصفحات xfrm-ESP. شرح كامل يغطي تنفيذ…

إثبات المفهوم لـ CVE-2016-10033 (PHPMailer)