
CVE-2021-41773-Apache-Lab
مختبر قائم على Docker لإعادة إنتاج CVE-2021-41773 (خادم Apache HTTP Server 2.4.49) عبر تجاوز مسار محكوم وكشف الملفات باستخدام PoC مخصص بلغة Python.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

مختبر قائم على Docker لإعادة إنتاج CVE-2021-41773 (خادم Apache HTTP Server 2.4.49) عبر تجاوز مسار محكوم وكشف الملفات باستخدام PoC مخصص بلغة Python.

CVE-2026-68820 - Draft or TODO

GoDAM WordPress plugin <= 1.12.2 unauthenticated file upload RCE (CVE-2026-14282)

استغلال إثبات المفهوم لتجاوز حد التصويت في إضافة ووردبريس باستخدام ترويسات X-Forwarded-For المزوّرة؛ يُرفق مختبر Docker للتحقق من CVE-2026-14840 على…

إثبات مفهوم وظيفي لـ CVE-2026-17106 (CopyEscape): سباق TOCTOU في docker cp يتيح الكتابة الاعتباطية على مضيف Docker. مختبر Docker + مراقب inotify +…

CVE-2026-28956 - Draft or TODO

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level…

مواد معملية تعليمية ونماذج إثبات مفهوم لثغرة أمنية محددة (CVE)، توفر نصوصاً برمجية معزولة وقوالب جاهزة لأبحاث الثغرات والاختبارات المصرّح بها…

توثيق مختبري العملي Moniker Link (CVE-2024-21413) الذي أكملته على TryHackMe.

مختبر عملي لفرز ثغرات CVE: تحليل إدخالات NVD، وفك ترميز ناقلات CVSS، وربط نقاط الضعف CWE، ووضع المخاطر في سياقها للاستغلالات البارزة مثل ProxyLogon.

الهدف هو تصنيف الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة.

الهدف هو فرز الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة.

يشغّل أسطولًا من تطبيقات الويب/API المعرّضة للثغرات عن قصد في حِزم Docker معزولة لاختبار الاختراق المحلي والتحقق من نتائج الماسحات الضوئية باستخدام…

قاعدة معرفة أمن سيبراني يقودها المجتمع، تضم 400+ ملاحظة وخرائط ذهنية وأوراق غش – مبنية انطلاقًا من المبادئ الأساسية. مثالية للطلاب ومحللي SOC ومختبري…

أداة خداع تعتمد على الخطوط للاختبارات الهجومية، والبحث الأمني، وأي شيء آخر.

تجوّل عبر CVE-2023-41898: استغلال رابط عميق غير مُتحقق منه في Home Assistant لنظام أندرويد لتحميل عناوين URL عشوائية في WebView بصلاحيات مرتفعة…

مختبر تعليمي لإثبات المفهوم (Proof-of-Concept) خاص بـ CVE-2026-34348، يوضح هجمات المصادقة عبر مفاتيح المرور (Passkey) في بيئات معزولة لأغراض البحث…

مختبر تعليمي لنظام أندرويد لاختطاف الـ Intent الضمني CVE-2023-31014