
mariadb-13-rce-lab
MariaDB 13.0.1-rc معمل RCE — priv-esc + heap UAF + سلسلة JOP إلى system() بصلاحية uid 999 (mysql) على صورة Docker الأصلية. تم اكتشافه باستخدام RAPTOR…
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

MariaDB 13.0.1-rc معمل RCE — priv-esc + heap UAF + سلسلة JOP إلى system() بصلاحية uid 999 (mysql) على صورة Docker الأصلية. تم اكتشافه باستخدام RAPTOR…

CVE-2025-49844 (RediShell)

هذا المستودع مخصص لورشة عمل اختبار ViewState في ASP.NET باستخدام YSoNet (YSoSerial.NET).

An open, vendor-neutral verification standard for traceable, reviewable, and rights-aware open-source intelligence. Current release: OOVS v0.1.0.

CVE-2026-34980 - Draft or Todo

CVE-2026-34990 - Draft or Todo

CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, PHP security research

مختبر آلات افتراضية (VM) ضعيفة يتم نشره عبر Ansible، يوفر بيئة تحدٍّ أمني عملي للبحث في الثغرة الأمنية CVE-2025-46811 وممارسة استغلالها على openSUSE.

استغلال PoC لـ CVE-2026-17543: حقن SQL في PHP ext/pgsql عبر كسر الحماية باستخدام الشرطة المائلة العكسية، مع حمولات لاستخراج البيانات وتصعيد صلاحيات…

مشروع تعليمي لاستغلال ثغرة CVE-2018-7600 يجمع بين PoC لتنفيذ الأوامر عن بُعد (RCE) بلغة Python، ومختبر Drupal معزول عبر Docker، وبحث في الحمولات،…

Security research project

إثبات مفهوم مع استغلال بمساعدة GDB (للاستخدام التعليمي/المختبري فقط)

شرح تمرين TryHackMe لثغرة Moniker Link (CVE-2024-21413): تجاوز العرض المحمي في Outlook مما يؤدي إلى التقاط هاش NTLMv2 عبر رابط moniker مُصمَّم خصيصًا.

تقرير مخبري يحلل استغلال CVE-2024-21413 في روابط Moniker الخاصة بـ Outlook، وتسريب بيانات الاعتماد NetNTLMv2 عبر SMB، والكشف باستخدام YARA/Wireshark،…

CVE-2023-38831 مختبر WinRAR: الكشف باستخدام Sysmon/Wazuh، الهندسة العكسية باستخدام Ghidra، تحليل التصحيحات، والمعالجة.

مختبر Splunk SIEM لمحاكاة وكشف استغلال CVE-2021-34527 (PrintNightmare) باستخدام Sysmon وسجلات أحداث Windows وقواعد كشف SPL المخصصة.

MDE/MDI Defender setup for Ludus

CVE-2026-18577 - Draft