
CVE-2022-30190-Analysis-With-LetsDefends-Lab
هذا هو مقالي البسيط حول تحليل CVE 2022-30190 (Follina). أستخدم المختبر من Letsdefend.

هذا هو مقالي البسيط حول تحليل CVE 2022-30190 (Follina). أستخدم المختبر من Letsdefend.

استكشافات CVE-2024-49368 + تطوير الاستغلال

بيئة مختبرية ضعيفة قائمة على Docker لاختبار قوالب nuclei ضد CVE-2025-7775، وتتضمن سيناريوهات تنفيذ الأوامر عن بُعد (RCE) وتجاوز المسار وبيانات اعتماد…

استغلال لـ CVE-2021-4034 (pkexec) يتيح تصعيد الامتيازات المحلية عبر متغيرات بيئة مصممة، مع مختبر TryHackMe مصاحب للممارسة العملية.

استخدام Struts2 و PowerShell لإعادة إنشاء ثغرة CVE-2017-5638 OGNL Injection

بيئة مختبرية قائمة على Docker لإعادة إنتاج CVE-2023-30212، وهي ثغرة XSS في OURPHP، مع تعليمات إعداد خطوة بخطوة للاختبار الأمني والتعليم.

نص برمجي باش لرفع الامتيازات عبر "ndsudo" (استغلال Netdata المحلي)

مختبر تعليمي يحاكي هجمات سلسلة التوريد npm، وإساءة استخدام CI/CD، وتنفيذ الكود أثناء التثبيت عبر CVE-2026-45321. تدريب أمني دفاعي عملي مع نشر حزم…

تحليل تعليمي لثغرة SQL injection في ووردبريس CVE-2022-21661 مع استغلال PoC، وتحليل السبب الجذري، ودليل إعداد المختبر، واستراتيجيات التخفيف لباحثي…

شرح + مختبر على THM

إثبات المفهوم لـ CVE-2022-23614 (حقن الأوامر في Twig)

بيئة مختبر تعتمد على Docker لاستغلال CVE-2014-0160 (Heartbleed) لتسريب الذاكرة من خوادم الويب nginx، بما في ذلك payload scripts وقواعد كشف Snort IDS.

log4j2 CVE-2021-44228 POC

تطبيق ويب ضعيف لاختبار حقن SQL (SQL injection) كدليل على المفهوم، يوضح تجاوز المصادقة وكشف البيانات عبر CVE-2024-8465، مصمم للأغراض الأكاديمية…

Python research notes and tooling for CVE-2023-28121

شرح وتوضيح لثغرة ZeroLogon (CVE-2020-1472)

إعداد ضعيف لـ CVE-2025-13486 - Advanced Custom Fields: Extended - تنفيذ كود عن بُعد

حاوية دوكر لإعداد نسخة ضعيفة من elfinder على خوادم nginx و apache معًا. يمكن استخدامها لاختبار إثبات المفهوم (POC) للثغرة الأمنية.