
CVE-2015-7501
(CVE-2015-7501)JBoss JMXInvokerServlet ثغرة إلغاء التسلسل
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

(CVE-2015-7501)JBoss JMXInvokerServlet ثغرة إلغاء التسلسل

django ثغرة:CVE-2020-7471 حقن SQL محتمل عبر StringAgg(delimiter) بيئة الثغرة و POC

استخدام محوسب وقابل للنشر لثغرة CVE-2019-14287. اقرأ README.md للمزيد.

مختبر هجمات الويب الأقل شهرة

Waitress 1.4.2 ReDoS - CVE-2020-5236 (كود نموذجي من مدونة)

بناء نطاق Active Directory واختراقه

تطبيق أندرويد مفتوح المصدر مصمم ليكون ضعيفًا عمدًا ليعمل كمنصة تعليمية للمبتدئين في أمن تطبيقات أندرويد.

بيئة مختبر قائمة على Docker واستغلال لـ CVE-2019-7609 (Kibana Timelion RCE) مع حمولة شل عكسية وتحليل التصحيح.

CVE-2018-15473-Exploit

CVE-2019-11043 PHP تنفيذ التعليمات البرمجية عن بُعد

BLEBoy is a training tool to teach users about BLE security by providing a single BLE peripheral that can be used to experiment with each BLE pairing…

استغلال نواة macOS لـ CVE-2019-8781.

PHPMailer < 5.2.18 تنفيذ الأوامر عن بُعد

الثغرة كخدمة: استعراض CVS-2014-0160، المعروفة أيضًا باسم Heartbleed

الثغرة الأمنية كخدمة: عرض لـ CVS-2014-6271، المعروفة أيضًا باسم Shellshock

Exploits solution for CrackLatinos challenges

قمت ببناء جهاز افتراضي مخصص، يعمل بنظام Ubuntu 18.04.1 و Webmin 1.810. استخدام CVE-2019-15107 لاستغلال باب خلفي في جهاز Linux.

ملفات Docker الخاصة بـ CVE-2019-15107 (ثغرة RCE في Webmin) لإعادة الإنتاج تشمل الإصدارين v1.890 و v1.920 مع Exp لكل إصدار.