
CVE-2026-16723
يستنسخ ثغرة RCE في fastjson 1.2.83 عبر @JSONType مع هدف Spring Boot هشّ ومولّد حمولة قائم على ASM باستخدام سلاسل jar عبر بروتوكول HTTP أو file.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

يستنسخ ثغرة RCE في fastjson 1.2.83 عبر @JSONType مع هدف Spring Boot هشّ ومولّد حمولة قائم على ASM باستخدام سلاسل jar عبر بروتوكول HTTP أو file.

سكربتات استغلال لإثبات المفهوم لثغرتي CVE-2024-8068 وCVE-2024-8069، تركّز على اختبار الاختراق المصرح به، والمختبرات التعليمية، وأبحاث الأمن الدفاعي.

مستودع تعليمي لتوثيق واختبار استغلالات إثبات المفهوم لثغرات CVE داخل مختبرات معزولة، وآلات افتراضية، وبيئات اختبار اختراق مصرح بها.

Security training for the apps you actually ship. Open your browser and start hacking.

استغلال إثبات المفهوم للثغرة CVE-2026-14669، وهي تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في اختصار المنطقة الزمنية لدالة to_char()…

قائمة منتقاة من مواد وموارد أمن الذكاء الاصطناعي لمختبري الاختراق، وصائدي الثغرات، وباحثي الأمن.

موارد استغلال لإثبات المفهوم لثغرات CVE-2026-19650 وCVE-2026-19478 التي تستهدف ثغرة في GitLab GraphQL، مخصصة للبحث والاختبار والبيئات المختبرية…

أداة OSINT تم بحثها وتصميمها لتعقب أسماء مستخدمي IG

قاعدة معرفة أمن سيبراني يقودها المجتمع، تضم 400+ ملاحظة وخرائط ذهنية وأوراق غش – مبنية انطلاقًا من المبادئ الأساسية. مثالية للطلاب ومحللي SOC ومختبري…

قائمة منتقاة من أدوات وموارد الأمن السيبراني تغطي اختبار الاختراق، والأدلة الرقمية، والاستخبارات مفتوحة المصدر، وأمن الويب، وتحليل البرمجيات الخبيثة،…

اختبارات كشف صغيرة وعالية القابلية للنقل تستند إلى ATT&CK من MITRE.

مختبر تهريب طلبات HTTP: Apache 2.4.55 CRLF injection

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow CVE-2026-33017 باستخدام مكوّن مخصص خبيث لتنفيذ أوامر نظام التشغيل عبر…

مختبر أمن سيبراني متكامل لفريق Blue Team يضم pfSense وSuricata وELK Stack لمراقبة الشبكة واكتشاف التهديدات.

تطبيق ضعيف مع أمثلة توضح كيفية عدم استخدام الأسرار

معمل Docker معزول وماسح ضوئي ثابت لـ CVE-2025-55182، مع إصدارات Next.js القابلة للاختراق/المصححة والتحقق من صحة PoC لإلغاء تسلسل RSC Flight.