
CVE-2021-41773-Apache-Lab
مختبر قائم على Docker لإعادة إنتاج CVE-2021-41773 (خادم Apache HTTP Server 2.4.49) عبر تجاوز مسار محكوم وكشف الملفات باستخدام PoC مخصص بلغة Python.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

مختبر قائم على Docker لإعادة إنتاج CVE-2021-41773 (خادم Apache HTTP Server 2.4.49) عبر تجاوز مسار محكوم وكشف الملفات باستخدام PoC مخصص بلغة Python.

استغلال PoC لثغرة RCE غير مصادَق عليها في Langflow <=1.8.1، بما في ذلك تحليل السبب الجذري على مستوى الكود المصدري، وحمولة reverse shell مدركة لـ AST،…

حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773

بيئة مختبرية معرّضة للخطر معبأة في حاويات Docker، مع مراقب شبكة مبني على بايثون وسكربت استغلال مخصص، ما يتيح ممارسة الاستغلال العملي وفحوصات…

مستودع تعليمي لإثبات المفاهيم لثغرات CVE مع إرشادات الإعداد للبحث المصرح به في الثغرات الأمنية باستخدام الآلات الافتراضية وDocker وبيئات معملية…

CVE-2026-68820 - Draft or TODO

استغلال إثبات المفهوم لتجاوز حد التصويت في إضافة ووردبريس باستخدام ترويسات X-Forwarded-For المزوّرة؛ يُرفق مختبر Docker للتحقق من CVE-2026-14840 على…

GoDAM WordPress plugin <= 1.12.2 unauthenticated file upload RCE (CVE-2026-14282)

CVE-2026-28956 - Draft or TODO

إثبات مفهوم وظيفي لـ CVE-2026-17106 (CopyEscape): سباق TOCTOU في docker cp يتيح الكتابة الاعتباطية على مضيف Docker. مختبر Docker + مراقب inotify +…

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

توثيق مختبري العملي Moniker Link (CVE-2024-21413) الذي أكملته على TryHackMe.

مواد معملية تعليمية ونماذج إثبات مفهوم لثغرة أمنية محددة (CVE)، توفر نصوصاً برمجية معزولة وقوالب جاهزة لأبحاث الثغرات والاختبارات المصرّح بها…

الهدف هو فرز الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة.

مختبر عملي لفرز ثغرات CVE: تحليل إدخالات NVD، وفك ترميز ناقلات CVSS، وربط نقاط الضعف CWE، ووضع المخاطر في سياقها للاستغلالات البارزة مثل ProxyLogon.

الهدف هو تصنيف الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة.

مجموعة منتقاة من موارد الأمن السيبراني والمختبرات والمواد التدريبية التي تغطي القرصنة الأخلاقية، واختبار الاختراق، وتطوير الاستغلالات، والهندسة…

بيئات ضعيفة مبنية مسبقًا تعتمد على Docker-Compose