
CVE-2026-45185
يستغل ثغرة use-after-free حرجة في الكومة (heap) قبل المصادقة في Exim عبر close_notify الخاص بـ TLS للحصول على صلاحيات الجذر عن بُعد؛ ويتضمن بيئة…
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

يستغل ثغرة use-after-free حرجة في الكومة (heap) قبل المصادقة في Exim عبر close_notify الخاص بـ TLS للحصول على صلاحيات الجذر عن بُعد؛ ويتضمن بيئة…

مختبر Docker قابل لإعادة الإنتاج لتجاوز المصادقة GSSAPI في JNDIRealm الخاص بـ Apache Tomcat

PoC وظيفي لثغرة CVE-2026-64638 (XSS2Shell): سلسلة XSS قبل المصادقة تصل إلى تنفيذ أوامر عن بُعد (RCE) في نواة ووردبريس (WordPress Core). مختبر Docker…

Hands-on homelab simulating the Log4Shell (CVE-2021-44228) vulnerability. Deploy Docker containers to build a vulnerable target and attacker machine,…

CVE-2026-64638 - Draft or TODO

كتاب برنامج تشغيل الأجهزة لنظام FreeBSD

بيئة مختبر تعليمية لثغرة CVE-2021-3156 (Baron Samedit) مع هدف sudo هش مُعبأ في Docker، وسقالة استغلال، واختبار كاناري، وتحليل السبب الجذري، ومقارنة…

كتابات وشروحات وملاحظات تقنية في مجال الأمن السيبراني بقلم Nanashi Bx2.

إدارة ثغرات بدورة حياة كاملة على هدف Log4Shell (CVE-2021-44228) مباشر — الفحص، الاستغلال اليدوي، كشف الشبكة، والتحقق من المعالجة. Nessus، Suricata،…

CVE-2026-44613

CVE-2023-38831 مختبر WinRAR: الكشف باستخدام Sysmon/Wazuh، الهندسة العكسية باستخدام Ghidra، تحليل التصحيحات، والمعالجة.


استغلال PoC لـ CVE-2026-17543: حقن SQL في PHP ext/pgsql عبر كسر الحماية باستخدام الشرطة المائلة العكسية، مع حمولات لاستخراج البيانات وتصعيد صلاحيات…

An open, vendor-neutral verification standard for traceable, reviewable, and rights-aware open-source intelligence. Current release: OOVS v0.1.0.

مشروع تعليمي لاستغلال ثغرة CVE-2018-7600 يجمع بين PoC لتنفيذ الأوامر عن بُعد (RCE) بلغة Python، ومختبر Drupal معزول عبر Docker، وبحث في الحمولات،…

ملعب مرن لتحديات CTF الخاصة بنظام أندرويد.

CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, PHP security research

CVE-2026-34990 - Draft or Todo