
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.


نموذج إثبات مفهوم قائم على Docker يوضح استغلال حالة سباق TOCTOU لميزة `Digest_Spec` في sudo (CVE-2015-8239) باستخدام inotify لهجمات استبدال الملفات…



بيئة مختبر قائمة على Docker لإعادة إنتاج ثغرة CVE-2024-53677 Apache Struts 2 الخاصة باجتياز المسار والتي تؤدي إلى تنفيذ أوامر عن بُعد، مع تعليمات…

بيئة مختبر قابلة لإعادة الإنتاج توضح تجاوز تفويض الأمان في Spring Security (CVE-2022-22978) عبر أحرف السطر الجديد المشفرة في RegexRequestMatcher.

مختبر عملي يوضح ثغرة Shellshock (CVE-2014-6271) في Bash مع تصعيد الامتيازات عبر حقن متغيرات البيئة، استنادًا إلى تحدي pwnable.kr.


بيئة مختبر مبنية على Docker لاستغلال ثغرة Shellshock (CVE-2014-6271) عبر نصوص CGI، توضح حقن الأوامر عن بُعد من خلال رؤوس HTTP مصممة خصيصًا.

مختبر قائم على Docker لإعادة إنتاج CVE-2017-9841، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في ملف eval-stdin.php الخاص بـ PHPUnit عند تثبيته ضمن جذر…



تحدٍ من نوع CTF يستغل CVE-2020-7471، وهي ثغرة حقن SQL في Django في دالة StringAgg الخاصة بـ PostgreSQL، مع شرح كامل ونص برمجي للاستغلال.


استغلال إثبات المفهوم لـ CVE-2019-18276 مع بيئة عرض قائمة على Docker وفيديو تعليمي لاختبار أمني تعليمي.

استغلال لـ CVE-2021-4034 (pkexec) يتيح تصعيد الامتيازات المحلية عبر متغيرات بيئة مصممة، مع مختبر TryHackMe مصاحب للممارسة العملية.

اختبار ثغرة Log4j2 LDAP (CVE-2021-44228)