
pentesterlab-cve-2018-6574
حل
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

حل

OrangeBadge - تمرين CVE-2018-6574: go get RCE

🚨 لقد انتهيت للتو من تقرير حادثة حول معرف الحدث 217: تجاوز المصادقة وحقن الأكواد في Apache OFBiz - ثغرة اليوم الأول (CVE-2023-51467). تسمح هذه…

بيئة TeamCity CI غير آمنة للتدريب العملي على اختبار الاختراق: جمع المعلومات، سرقة بيانات الاعتماد، تصعيد الامتيازات، والحركة الجانبية.

مختبر عملي لتعلم CVE-2024-4367 (Firefox PDF.js RCE) مع إنشاء PoC، وتشغيل متصفح ضعيف، والتحقق من الإصدار المُصحَّح.


مختبر تعليمي يوضح تجاوز EFS (CVE-2021-43217) على Windows 10 باستخدام Kali Linux و Metasploit و shellcode Python مخصص لممارسة اختبار الاختراق.

تطبيق Next.js ضعيف عمداً يوضح ثغرة CVE-2025-29927 في تجاوز الوسيطة (middleware bypass) لأغراض اختبار الأمان والممارسة التعليمية.

مختبر تعليمي يوضح CVE-2017-8291 (PIL/GhostScript RCE) عبر رفع ملف EPS مصمم بامتداد PNG، بما في ذلك إعداد Docker وتنفيذ PoC.


تطبيق ويب نموذجي مكتوب بإطار Spring Boot معرض لثغرة Log4j2 CVE-2021-45046، يوضح حقن JNDI واستغلال الحلقة اللانهائية لأغراض اختبار الأمان التعليمي.


مختبر تعليمي يوضح استغلال ثغرة CVE-2022-33891 وتطبيق التصحيح لـ Apache Spark مع مصادقة ACL، بما في ذلك التحقق من PoC وخطوات إعادة الترجمة.

تطبيق Spring Boot نموذجي معرض عمداً لـ Log4j2 CVE-2021-45105 لممارسة استغلال الثغرة وفهم حلقة لا نهائية من رفض الخدمة عبر رؤوس HTTP مصممة.

مختبر تعليمي يوضح اكتشاف وتخفيف تصعيد الامتياز CVE-2023-32243 في WordPress Essential Addons for Elementor باستخدام Wordfence وWAF وMFA وتنبيهات…

مختبر قائم على Docker يوضح CVE-2019-9193 تنفيذ أوامر عشوائية في PostgreSQL عبر COPY FROM PROGRAM، مع PoC خطوة بخطوة للاختبار الأمني والتعليم.

بيئة معرضة للخطر من CVE-2020-17530 (S2-061) للاختبار