
CVE-2026-42203
استغلال إثبات المفهوم لـ CVE-2026-42203، وهي ثغرة في حقن القوالب من جانب الخادم في نقطة نهاية `/prompts/test` الخاصة بـ LiteLLM، مع إعداد مختبر…
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

استغلال إثبات المفهوم لـ CVE-2026-42203، وهي ثغرة في حقن القوالب من جانب الخادم في نقطة نهاية `/prompts/test` الخاصة بـ LiteLLM، مع إعداد مختبر…

يمكن للمهاجم التلاعب ببارامترات رفع الملفات لتمكين اجتياز المسارات، وفي بعض الظروف يمكن أن يؤدي ذلك إلى رفع ملف ضار يمكن استخدامه لتنفيذ تعليمات…

أنشئ المشروع لعرض استخدام أدوات متنوعة لالتقاط تجزئات NTLM من المستخدمين على شبكة وتنفيذ هجمات التصيد باستخدام البريد الإلكتروني. يوضح هذا كيف يمكن…

هدف البحث: إجراء تحليل شامل واستغلال ناجح لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Webmin الإصدار 1.890 (CVE-2019-15107)، والحصول في النهاية…

مختبر تعليمي يوضح استغلال CVE-2025-1974 مع تحليل مركز لثغرة ثنائية وكود استغلال برهان المفهوم.

نحن أمام تنبيه أمني يشير إلى اكتشاف ثغرة Follina (CVE-2022-30190). حيث أدى مستند Word ضار إلى تشغيل msdt.exe، مما يشير إلى احتمال تنفيذ تعليمات…

إثبات المفهوم (PoC) لـ CVE-2021-41773، يُظهر اجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد (RCE) في خادم Apache HTTP 2.4.49 ضمن بيئة مختبرية خاضعة…

مشروع بحث أمني — استغلال ثغرة حقن SQL والتخفيف منها

بيئة مختبر عملية لاستغلال CVE-2023-30212، مصممة لممارسة تقنيات استغلال الثنائيات وتحليل الثغرات الأمنية.

مختبر هجوم ودفاع افتراضي مُتحكم فيه — استغلال CVE-2011-2523، استكشاف Nmap، فحص Nikto، تقوية UFW على Metasploitable 2

تحليل فني موثق واستغلال مُتحكم به لـ CVE-2025-5548 في خادم FreeFloat FTP، ويغطي إعداد المختبر، التحليل الثنائي الثابت/الديناميكي، تحديد الثغرات،…

هذا مثال عملي لكيفية استغلال الثغرة CVE-2021-4773 باستخدام آلة افتراضية.

مختبر + تقرير لـ CVE-2026-44166: اختطاف حساب OAuth2 مسبق في PocketBase عبر createData.email غير المصادق عليه

🚨 تقرير حادثة جديد مكتمل! 🚨 انتهيت للتو من "Event ID 268: SOC292 - تم اكتشاف حقن PHP محتمل (CVE-2024-4577)" على LetsDefend.io. تضمن هذا التحليل…

🚨 لقد انتهيت للتو من تقرير حادثة حول معرف الحدث 217: تجاوز المصادقة وحقن الأكواد في Apache OFBiz - ثغرة اليوم الأول (CVE-2023-51467). تسمح هذه…

تقييم اختبار اختراق لخادم IIS 6.0 WebDAV ضعيف، يوضح عمليات الاستطلاع والتعداد والاستغلال (CVE-2017-7269) ورفع الامتيازات إلى SYSTEM، إلى جانب تحليل…

إثبات مفهوم لاستغلال CVE-2025-25279، وهي ثغرة اجتياز المسار في وحدة Focalboard الخاصة بـ Mattermost 10.4.1، مما يتيح تسريب ملفات عشوائية للمستخدمين…

[First-Blood-XO] نقطة نهاية مكون خادم React معرضة لـ CVE-2025-55182 (RCE) → تعداد ثنائيات SUID → /usr/bin/perl تم تعيين بت SUID عليها → استخدم دالة…