
Security_incident_report
مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.

شرح وإثبات مفهوم (PoC) لاستغلال ثغرة تجاوز المصادقة CVE-2026-20896 في Gitea، مع إمكانية سرقة رموز جلسات المستخدمين الصالحين في مثيل Gitea.

PoC عملي لثغرة CVE-2026-52715 (GeoLeak): حقن SQL غير مصادق عليه في GEO my WordPress <= 4.5.5 عبر swlatlng/nelatlng. مختبر Docker + استغلال من نوع…

هذا تحليل لثغرة CVE-2025-32433 (ثغرة Erlang OTP SSH). لم أكتب أيًا من الكود، فقط كتبت تعليقات تصف ما يفعله الكود وتعليمات لإعداد الخادم لتنفيذ…

يعيد إنتاج ثغرة اجتياز المسار CVE-2021-41773 في خادم Apache HTTP Server 2.4.49، مع كود إثبات المفهوم، وتحليل السبب الجذري، وتقييم الأثر، وإرشادات…

استغلال بلغة Python لثغرة CVE-2017-7494 (SambaCry) يُظهر تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر رفع مكتبة مشتركة خبيثة إلى مشاركة Samba وتشغيل…

مختبر دون اتصال لـ CVE-2022-1471: إلغاء تسلسل غير آمن في SnakeYAML يؤدي إلى RCE؛ يقارن الإصدار 1.x الضعيف بالإصدار 2.x المُصحح باستخدام حمولة محلية…

مختبر Docker يعيد إنتاج ثغرة CVE-2026-71362 للاستيلاء على الحساب في Magento/Adobe Commerce عبر تبديل هوية جلسة العميل، مع PoC والتحكم A/B/A بالتصحيح…

مختبر هجمات معزول لـ AD/Linux: تم استغلال CVE-2007-2447 عبر Metasploit، وتم اكتشافه باستخدام Wazuh SIEM المرتبط بـ MITRE ATT&CK (T1190, T1059)

استغلال CVE كإثبات للمفهوم وسكربتات مختبرية لعزل بيئة الاختبار/الآلة الافتراضية، تستهدف بيئات مصرحًا بها مثل Docker والآلات الافتراضية لأغراض التعليم…

مستودع تعليمي لإثبات المفاهيم لثغرات CVE مع إرشادات الإعداد للبحث المصرح به في الثغرات الأمنية باستخدام الآلات الافتراضية وDocker وبيئات معملية…

حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773

بيئة مختبرية معرّضة للخطر معبأة في حاويات Docker، مع مراقب شبكة مبني على بايثون وسكربت استغلال مخصص، ما يتيح ممارسة الاستغلال العملي وفحوصات…

كتابات وشروحات وملاحظات تقنية في مجال الأمن السيبراني بقلم Nanashi Bx2.

شروحات CTF وسكربتات تعليمية لأمن الويب وتقنيات مكافآت الثغرات وتحليل الأدلة الجنائية للشبكات، مع نسخ بقيم فارغة للممارسة العملية.

PoC قابل للتخصيص بلغة Python لـ CVE-2026-54433، وهو تخزين XSS في عارض البريد الإلكتروني للنص العادي في Roundcube. يُنشئ ملفات .eml مصممة خصيصًا،…

تقرير VAPT لثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523)، ويغطي فحص الثغرات باستخدام Nmap، واستغلال Metasploit، والوصول إلى صلاحيات الجذر بعد…

استغلال PoC لثغرة RCE غير مصادَق عليها في Langflow <=1.8.1، بما في ذلك تحليل السبب الجذري على مستوى الكود المصدري، وحمولة reverse shell مدركة لـ AST،…