
LiveCTF-DEFCON30
مجموعة من الملفات الثنائية لتحديات DEF CON 30 CTF، وسكربتات البناء، وسكربتات الحل لممارسة استغلال الثنائيات والهندسة العكسية.
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

مجموعة من الملفات الثنائية لتحديات DEF CON 30 CTF، وسكربتات البناء، وسكربتات الحل لممارسة استغلال الثنائيات والهندسة العكسية.

يعيد إنتاج ثغرة اجتياز المسار CVE-2021-41773 في خادم Apache HTTP Server 2.4.49، مع كود إثبات المفهوم، وتحليل السبب الجذري، وتقييم الأثر، وإرشادات…

مختبر Docker تعليمي لثغرة تجاوز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache HTTP Server 2.4.49 (CVE-2021-41773)، مع بحث حول CVE، واستغلال PoC،…

استغلال PoC لثغرة RCE غير مصادَق عليها في Langflow <=1.8.1، بما في ذلك تحليل السبب الجذري على مستوى الكود المصدري، وحمولة reverse shell مدركة لـ AST،…

استغلال CVE كإثبات للمفهوم وسكربتات مختبرية لعزل بيئة الاختبار/الآلة الافتراضية، تستهدف بيئات مصرحًا بها مثل Docker والآلات الافتراضية لأغراض التعليم…

PoC قابل للتخصيص بلغة Python لـ CVE-2026-54433، وهو تخزين XSS في عارض البريد الإلكتروني للنص العادي في Roundcube. يُنشئ ملفات .eml مصممة خصيصًا،…

حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773

اعثر على الثغرة التي لم تُكتب اختباراتك أبداً لاصطيادها. نموذج توضيحي لـ ReGrade يحاكي CVE-2023-5968: اصطد تسرب تجزئة كلمة المرور بمقارنة تطبيق بنفسه.

مختبر قائم على Docker لإعادة إنتاج CVE-2021-41773 (خادم Apache HTTP Server 2.4.49) عبر تجاوز مسار محكوم وكشف الملفات باستخدام PoC مخصص بلغة Python.

بيئة مختبرية معرّضة للخطر معبأة في حاويات Docker، مع مراقب شبكة مبني على بايثون وسكربت استغلال مخصص، ما يتيح ممارسة الاستغلال العملي وفحوصات…

تقنيات وتكتيكات وإجراءات مفيدة لكل من المخترقين (فريق الهجوم) والمدافعين على حد سواء!

🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة

مستودع تعليمي لإثبات المفاهيم لثغرات CVE مع إرشادات الإعداد للبحث المصرح به في الثغرات الأمنية باستخدام الآلات الافتراضية وDocker وبيئات معملية…

تقرير VAPT لثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523)، ويغطي فحص الثغرات باستخدام Nmap، واستغلال Metasploit، والوصول إلى صلاحيات الجذر بعد…

AttackGen هي أداة اختبار للاستجابة للحوادث في مجال الأمن السيبراني، تستفيد من قوة نماذج اللغات الكبيرة وإطار عمل MITRE ATT&CK الشامل. تولّد الأداة…

يُوضح استغلال ثغرة CVE-2025-55182 لتنفيذ التعليمات البرمجية عن بُعد (RCE) في دوال خادم React (React Server Functions) لتسليط الضوء على مراجع النماذج…

CVE-2026-68820 - Draft or TODO

GoDAM WordPress plugin <= 1.12.2 unauthenticated file upload RCE (CVE-2026-14282)