
flowise-arbitrary-file-read-getFileFromStorage
Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path…
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path…

CVE-2026-17583 - Draft

MariaDB 13.0.1-rc معمل RCE — priv-esc + heap UAF + سلسلة JOP إلى system() بصلاحية uid 999 (mysql) على صورة Docker الأصلية. تم اكتشافه باستخدام RAPTOR…

Bu laboratuvar ortamını sıfırdan kendim oluşturdum. Next.js uygulaması içerisinde giriş, ana sayfa ve admin sayfalarını hazırladım. Middleware ile…

CVE-2026-63223 PoC — CodeIgniter 4 is_image/mime_in File Upload RCE (CVSS 9.8). Unauthenticated remote code execution via unrestricted file upload…

CVE-2026-52887 — حقن SQL في NocoBase -> RCE بصلاحيات المستخدم الفائق في PostgreSQL (عامل تصفية myInAppChannels:list، CVSS 10.0). PoC من المؤلف +…

CVE-2026-12940 — ثغرة RCE غير مصادق عليها في Langflow OSS <=1.10.1 عبر حقن متغيرات البيئة في MCP stdio (SHELLOPTS/PS4). PoC من المؤلف + تحليل الكود…

يوضح ثغرة الاستخدام بعد التحرير (use-after-free) في خادم ويب مكتوب بلغة Rust مع كود هشّ ومشغّل متعدد الخيوط لإظهار تلف الذاكرة وإمكانية تنفيذ تعليمات…

POC لـ CVE-2026-4444 يوضح الالتباس في خوارزمية JWT عبر حقن معرّف مفتاح (kid) غير موثوق، ويتضمن خادم Node.js به ثغرة أمنية ونص برمجي للاستغلال بلغة…

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

Noisegate: a differential privacy gateway that lets an untrusted LLM agent query sensitive data over MCP (Model Context Protocol), with a formal…

توثيق بحثي في مختبر معزول لخادم VMware vCenter Server CVE-2021-21972، يغطي رفع ملفات عشوائية دون مصادقة وصولًا إلى تنفيذ التعليمات البرمجية عن بُعد…

تحليل CVE-2019-1388 المعملي: تصعيد الصلاحيات المحلية الموثق عبر حوارات شهادة UAC في ويندوز على ويندوز 7.

سلسلة استغلال n8n قبل المصادقة: قراءة ملفات تعسفية (CVE-2026-21858) تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) عبر حقن التعبيرات (CVE-2025-68613)،…

مشروع قائمة التحقق من ثغرات النظام وتحصين أمان الشبكة، يشمل الاستطلاع وتحليل الباب الخلفي لـ vsFTPd (CVE-2011-2523) والتخفيف النشط على طبقة النقل…

استغلال PoC وتحليل السبب الجذري لحقنة كائنات PHP حرجة غير مصادق عليها في WordPress Database for Contact Form 7، مما يؤدي إلى RCE عبر حذف ملفات تعسفي.

شروحات CTF وسكربتات تعليمية لأمن الويب وتقنيات مكافآت الثغرات وتحليل الأدلة الجنائية للشبكات، مع نسخ بقيم فارغة للممارسة العملية.

إثبات مفهوم (PoC) في ملف واحد لثغرة Rails CVE-2026-66066: قراءة ملفات اعتباطية، استعادة الأسرار، فحص متعدّد الخيوط، وتنفيذ تعليمات برمجية عن بُعد…