
CVE-2026-50656
مواد معملية تعليمية ونماذج إثبات مفهوم لثغرة أمنية محددة (CVE)، توفر نصوصاً برمجية معزولة وقوالب جاهزة لأبحاث الثغرات والاختبارات المصرّح بها…
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

مواد معملية تعليمية ونماذج إثبات مفهوم لثغرة أمنية محددة (CVE)، توفر نصوصاً برمجية معزولة وقوالب جاهزة لأبحاث الثغرات والاختبارات المصرّح بها…

مستودع تعليمي لإثباتات المفهوم (PoC) للثغرات الأمنية (CVEs) مزوّد بنصوص برمجية مخبرية لإعادة إنتاج واختبار وتحليل ثغرات محددة في بيئات معزولة.

إطار محاكاة مفتوح المصدر لتطوير واختبار وتصحيح البرامج غير المعدلة لأنظمة الأنظمة المضمنة والإنترنت الأشياء متعددة العقد، يدعم ARM وRISC-V وx86…

الكود المصدري للملفات الثنائية الخاصة بـ OWASP WrongSecrets

تحديات عملية لتعلم كيفية الهندسة العكسية لتطبيقات Flutter.

وكيل Go مستقل وتأملي للتدقيق الأمني لكامل دورة الحياة، وتجاوز WAF، والتحقق خارج النطاق (OOB) عبر LDAP، والمعالجة الذاتية (التصحيح التلقائي)، وتقارير…

مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.

🔍 استكشف واختبر الثغرة الأمنية CVE-2025-49844 (RediShell) في Redis باستخدام بيئة معملية عملية للتعليم والبحث الآمن.

شرح وإثبات مفهوم (PoC) لاستغلال ثغرة تجاوز المصادقة CVE-2026-20896 في Gitea، مع إمكانية سرقة رموز جلسات المستخدمين الصالحين في مثيل Gitea.

مختبر Docker يعيد إنتاج ثغرة CVE-2026-71362 للاستيلاء على الحساب في Magento/Adobe Commerce عبر تبديل هوية جلسة العميل، مع PoC والتحكم A/B/A بالتصحيح…

مختبر هجمات معزول لـ AD/Linux: تم استغلال CVE-2007-2447 عبر Metasploit، وتم اكتشافه باستخدام Wazuh SIEM المرتبط بـ MITRE ATT&CK (T1190, T1059)

مختبر هجمات AD/Linux معزول: تم استغلال CVE-2007-2447 عبر Metasploit، واكتشافه باستخدام Wazuh SIEM مرتبط بـ MITRE ATT&CK (T1190, T1059)

استغلال بلغة Python لثغرة CVE-2017-7494 (SambaCry) يُظهر تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر رفع مكتبة مشتركة خبيثة إلى مشاركة Samba وتشغيل…

مختبر دون اتصال لـ CVE-2022-1471: إلغاء تسلسل غير آمن في SnakeYAML يؤدي إلى RCE؛ يقارن الإصدار 1.x الضعيف بالإصدار 2.x المُصحح باستخدام حمولة محلية…

مجموعة منتقاة من موارد الأمن السيبراني والمختبرات والمواد التدريبية التي تغطي القرصنة الأخلاقية، واختبار الاختراق، وتطوير الاستغلالات، والهندسة…

يحتوي هذا المستودع على جميع تعليمات المختبرات للمحتوى التالي: Info Sec Core Skills, SOC Core Skills, ADCD Labs, SOC Analyst Labs, & BnB Labs

هذا تحليل لثغرة CVE-2025-32433 (ثغرة Erlang OTP SSH). لم أكتب أيًا من الكود، فقط كتبت تعليقات تصف ما يفعله الكود وتعليمات لإعداد الخادم لتنفيذ…

PoC عملي لثغرة CVE-2026-52715 (GeoLeak): حقن SQL غير مصادق عليه في GEO my WordPress <= 4.5.5 عبر swlatlng/nelatlng. مختبر Docker + استغلال من نوع…