
CVE-2026-34980
CVE-2026-34980 - Draft or Todo
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

CVE-2026-34980 - Draft or Todo
يقوم BadZure بأتمتة نشر مستأجرين من Entra ID واشتراكات Azure مُهيَّأة بشكل خاطئ عن قصد، وملؤها بكيانات متنوعة ومسارات هجوم قابلة للتكوين والتنقل.

بوابة أمان قابلة للتفسير لتطبيقات LLM — تمنع حقن الأوامر مع سبب قابل للتدقيق لكل قرار.


شرح تمرين TryHackMe لثغرة Moniker Link (CVE-2024-21413): تجاوز العرض المحمي في Outlook مما يؤدي إلى التقاط هاش NTLMv2 عبر رابط moniker مُصمَّم خصيصًا.

تقرير مخبري يحلل استغلال CVE-2024-21413 في روابط Moniker الخاصة بـ Outlook، وتسريب بيانات الاعتماد NetNTLMv2 عبر SMB، والكشف باستخدام YARA/Wireshark،…

يوفّر هذا المستودع موردًا مركزيًا للدفاع والهجوم السيبراني التشغيلي، حيث يجمع النظريات والأدوات وإجراءات التشغيل والأدلة خطوة بخطوة عبر مختلف مجالات…

مختبر Splunk SIEM لمحاكاة وكشف استغلال CVE-2021-34527 (PrintNightmare) باستخدام Sysmon وسجلات أحداث Windows وقواعد كشف SPL المخصصة.

يهدف هذا المشروع إلى أن يكون بمثابة دليل على المفهوم لإظهار استغلال الثغرة الأمنية في مكتبة PDF.js (pdfjs-dist) المبلغ عنها في CVE-2024-4367

CVE-2026-18577 - Draft

Security research project

إثبات مفهوم مع استغلال بمساعدة GDB (للاستخدام التعليمي/المختبري فقط)

🐶 قائمة منسقة من المواد والموارد حول أمن الويب.

يوضح هجوم padding oracle ضد تشفير AES-CBC باستخدام نقطة نهاية Flask ضعيفة لفك التشفير وسكربت استغلال Python لفك تشفير أي نص مشفر بدون المفتاح.

مختبر محلي مُعرَّض للثغرات عمدًا، مع ورشة عمل موجّهة وتحديات CTF لممارسة ثغرة تنفيذ الأكواد عن بُعد عبر خيارات push في Git، وإلغاء التسلسل غير الآمن،…

إثبات مفهوم لاستغلال ثغرة CVE-2022-22965 (Spring4Shell) في بيئة معزولة، مع عرض تنفيذ التعليمات البرمجية عن بُعد (RCE).

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…

مختبر أمني لنظام Windows مُنقّى يعرض إدارة Active Directory، واكتشاف المضيفين والشبكة، والتخفيف متعدد الطبقات لثغرة CVE-2021-34527.