
CVE-2025-54424
CVE-2025-54424: تجاوز شهادة عميل TLS في 1Panel يتيح تنفيذ الكود عن بُعد (RCE) عبر CN مزيّفة 'panel_client' باستخدام أداة فحص واستغلال مدمجة.…
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

CVE-2025-54424: تجاوز شهادة عميل TLS في 1Panel يتيح تنفيذ الكود عن بُعد (RCE) عبر CN مزيّفة 'panel_client' باستخدام أداة فحص واستغلال مدمجة.…

bash CLI trainer — 30 levels from ls to privilege escalation

YC (S26) | سجل الكمبيوتر المفتوح | سجّل شاشتك باستمرار محليًا ووفّر السياق لوكلائك (Claude, Codex, Openclaw, Hermes, Runner...)

بناء 70 مشروعًا تتراوح من المبتدئ إلى المتقدم بحيث يمكن لأي شخص — التعلم منها، البناء عليها، استخدامها كمرجع، أو حتى نسخها مباشرة. تعلم الأمن…

أظهر تصعيد الامتيازات المحلية في networkd-dispatcher عبر CVE-2022-29799 وCVE-2022-29800 باستخدام هذا المفهوم التجريبي بلغة C.

🔍 أظهر ثغرة تصعيد الامتيازات CVE-2025-32463 في ميزة chroot الخاصة بـ sudo باستخدام بيئة إثبات مفهوم بسيطة وقابلة للتكرار.

مختبر التقييم السلوكي (Quorum) لمشروع superpowers الذي يحرك واجهات سطر الأوامر الحقيقية لعوامل الترميز (Claude, Codex, Gemini, Kimi والمزيد) من خلال…

تطبيق ويب PHP/MariaDB ضعيف عمدًا لممارسة نقاط الضعف الأمنية الشائعة عبر مستويات صعوبة متعددة في بيئة قانونية وخاضعة للرقابة.

مختبر عملي لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2023-46604 في Apache ActiveMQ، مع أدوات مبنية على Python وإعداد بيئة قابلة للاستغلال.

تدقيقات تُهزم ذاتيًا: مختبر قابل لإعادة الإنتاج يُظهر كيف يمكن لدور PostgreSQL منخفض الامتياز أن يُعمي مُدقّقًا قائمًا على المشغّلات بشكل قابل للعكس…

مختبر Docker قائم بذاته يعيد إنتاج CVE-2025-24893، وهو ثغرة SSTI-to-RCE غير مصادق عليها في XWiki SolrSearch، ويقارن سلوك النسخة الهشّة مقابل النسخة…

تحليل وإعادة إنتاج عبر Docker لثغرة CVE-2024-28116 - SSTI مع تجاوز الصندوق الرملي (sandbox) في Grav CMS

مشروع OWASP لأمن العقود الذكية (SCS)

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

تقرير حول "Dirty Frag"، وهي سلسلة ثغرات تصعيد الامتيازات المحلية (LPE) في لينكس تسمح لمستخدم غير مميز بالحصول على صلاحيات الجذر.

مستودع أبحاث أمنية تعليمي لاختبار وتعلّم مفاهيم الثغرات الأمنية، والعزل الرقمي (Sandboxing)، والبرمجة الآمنة، والممارسات الدفاعية في بيئات مختبرية…

Gitea diffpatch RCE