
instantbox
📦 احصل على صندوق لينكس نظيف وجاهز للاستخدام في ثوانٍ.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

📦 احصل على صندوق لينكس نظيف وجاهز للاستخدام في ثوانٍ.

عرض توضيحي لثغرة Heartbleed CVE-2014-0160

CVE-2018-11235(PoC && Exp)

CVE-2017-1000117 إعادة إنتاج الثغرة (PoC+Exp)

مختبر DanderSpritz كامل الوظائف في أمرين

إثبات المفهوم - استغلال RCE : ثغرة أسماء الوحدات الفرعية في Git - Ensimag نوفمبر 2018

تنفيذ محتمل لكود خبيث عبر اختطاف CHM (CVE-2019-9896)

سكربتات مساعدة لإعادة تشكيل صور أقراص Linux الحية (Live CD) بهدف إنشاء ألعاب حرب أمنية جاهزة للاستخدام تحتوي على ثغرات مثبتة مسبقًا لاستغلالها.

تطبيق SrpingData REST مُعرَّض للثغرات عمدًا (CVE-2017-8046) مع دعم Swagger لأغراض اختبار الاختراق.

قم بإنشاء أجهزة افتراضية قابلة للاختراق بسرعة (التطوير الحالي للفريق يتم في فرع cliffe/SecGen)

مثال: .NET HTTP Remoting قابل للاستغلال

مشروع تجريبي لاستغلال CVE-2017-7525 بواجهة أمامية Angular7 وSpring.

يخزّن هذا المستودع الكود المصدري للبرنامج الضعيف.

مختبر استغلال Drupalgeddon3 RCE مع بيئة ضعيفة تعتمد على Docker وتكامل Metasploit للتدريب العملي على استغلال CVE-2018-7602.

بعض الأعمال على CVE-2018-19518

برهان المفهوم لاستغلال الثغرة CVE-2017-1000499، وهي ثغرة تزوير الطلبات عبر المواقع (CSRF) في phpMyAdmin 4.7.x، مع بيئة مختبرية مبنية على Docker…

CVE-2018-1270 بيئة RCE للتعبير

CVE-2014-8682