
CVE_2019_2215
استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

سكربتات استغلال لإثبات المفهوم لثغرتي CVE-2024-8068 وCVE-2024-8069، تركّز على اختبار الاختراق المصرح به، والمختبرات التعليمية، وأبحاث الأمن الدفاعي.

يستنسخ ثغرة RCE في fastjson 1.2.83 عبر @JSONType مع هدف Spring Boot هشّ ومولّد حمولة قائم على ASM باستخدام سلاسل jar عبر بروتوكول HTTP أو file.

مستودع أبحاث أمنية تعليمي لاختبار وتعلّم مفاهيم الثغرات الأمنية، والعزل الرقمي (Sandboxing)، والبرمجة الآمنة، والممارسات الدفاعية في بيئات مختبرية…

مختبر Docker قائم بذاته يعيد إنتاج CVE-2025-24893، وهو ثغرة SSTI-to-RCE غير مصادق عليها في XWiki SolrSearch، ويقارن سلوك النسخة الهشّة مقابل النسخة…

تحليل وإعادة إنتاج عبر Docker لثغرة CVE-2024-28116 - SSTI مع تجاوز الصندوق الرملي (sandbox) في Grav CMS

تدقيقات تُهزم ذاتيًا: مختبر قابل لإعادة الإنتاج يُظهر كيف يمكن لدور PostgreSQL منخفض الامتياز أن يُعمي مُدقّقًا قائمًا على المشغّلات بشكل قابل للعكس…

مختبر عملي لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2023-46604 في Apache ActiveMQ، مع أدوات مبنية على Python وإعداد بيئة قابلة للاستغلال.

استغلال إثبات المفهوم للثغرة CVE-2026-14669، وهي تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في اختصار المنطقة الزمنية لدالة to_char()…

مستودع تعليمي لتوثيق واختبار استغلالات إثبات المفهوم لثغرات CVE داخل مختبرات معزولة، وآلات افتراضية، وبيئات اختبار اختراق مصرح بها.

موارد استغلال لإثبات المفهوم لثغرات CVE-2026-19650 وCVE-2026-19478 التي تستهدف ثغرة في GitLab GraphQL، مخصصة للبحث والاختبار والبيئات المختبرية…

قائمة منتقاة من مواد وموارد أمن الذكاء الاصطناعي لمختبري الاختراق، وصائدي الثغرات، وباحثي الأمن.

محفظة منتقاة تعرض تحقيقاتي في مركز العمليات الأمنية (SOC)، ومشاريع صيد التهديدات، ومختبرات الطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة…

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow CVE-2026-33017 باستخدام مكوّن مخصص خبيث لتنفيذ أوامر نظام التشغيل عبر…

وكيل Go مستقل وتأملي للتدقيق الأمني لكامل دورة الحياة، وتجاوز WAF، والتحقق خارج النطاق (OOB) عبر LDAP، والمعالجة الذاتية (التصحيح التلقائي)، وتقارير…

معمل Docker معزول وماسح ضوئي ثابت لـ CVE-2025-55182، مع إصدارات Next.js القابلة للاختراق/المصححة والتحقق من صحة PoC لإلغاء تسلسل RSC Flight.

مستودع تعليمي لإثباتات المفهوم (PoC) للثغرات الأمنية (CVEs) مزوّد بنصوص برمجية مخبرية لإعادة إنتاج واختبار وتحليل ثغرات محددة في بيئات معزولة.