
windows-malware-behavioral-analysis
تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…

محفظة منتقاة تعرض تحقيقاتي في مركز العمليات الأمنية (SOC)، ومشاريع صيد التهديدات، ومختبرات الطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة…

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow CVE-2026-33017 باستخدام مكوّن مخصص خبيث لتنفيذ أوامر نظام التشغيل عبر…

معمل Docker معزول وماسح ضوئي ثابت لـ CVE-2025-55182، مع إصدارات Next.js القابلة للاختراق/المصححة والتحقق من صحة PoC لإلغاء تسلسل RSC Flight.

وكيل Go مستقل وتأملي للتدقيق الأمني لكامل دورة الحياة، وتجاوز WAF، والتحقق خارج النطاق (OOB) عبر LDAP، والمعالجة الذاتية (التصحيح التلقائي)، وتقارير…

مستودع تعليمي لإثباتات المفهوم (PoC) للثغرات الأمنية (CVEs) مزوّد بنصوص برمجية مخبرية لإعادة إنتاج واختبار وتحليل ثغرات محددة في بيئات معزولة.

مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.

شرح وإثبات مفهوم (PoC) لاستغلال ثغرة تجاوز المصادقة CVE-2026-20896 في Gitea، مع إمكانية سرقة رموز جلسات المستخدمين الصالحين في مثيل Gitea.

مختبر هجمات معزول لـ AD/Linux: تم استغلال CVE-2007-2447 عبر Metasploit، وتم اكتشافه باستخدام Wazuh SIEM المرتبط بـ MITRE ATT&CK (T1190, T1059)

مختبر Docker يعيد إنتاج ثغرة CVE-2026-71362 للاستيلاء على الحساب في Magento/Adobe Commerce عبر تبديل هوية جلسة العميل، مع PoC والتحكم A/B/A بالتصحيح…

مختبر دون اتصال لـ CVE-2022-1471: إلغاء تسلسل غير آمن في SnakeYAML يؤدي إلى RCE؛ يقارن الإصدار 1.x الضعيف بالإصدار 2.x المُصحح باستخدام حمولة محلية…

استغلال بلغة Python لثغرة CVE-2017-7494 (SambaCry) يُظهر تنفيذ تعليمات برمجية عن بُعد بعد المصادقة عبر رفع مكتبة مشتركة خبيثة إلى مشاركة Samba وتشغيل…

يعيد إنتاج ثغرة اجتياز المسار CVE-2021-41773 في خادم Apache HTTP Server 2.4.49، مع كود إثبات المفهوم، وتحليل السبب الجذري، وتقييم الأثر، وإرشادات…

هذا تحليل لثغرة CVE-2025-32433 (ثغرة Erlang OTP SSH). لم أكتب أيًا من الكود، فقط كتبت تعليقات تصف ما يفعله الكود وتعليمات لإعداد الخادم لتنفيذ…

PoC عملي لثغرة CVE-2026-52715 (GeoLeak): حقن SQL غير مصادق عليه في GEO my WordPress <= 4.5.5 عبر swlatlng/nelatlng. مختبر Docker + استغلال من نوع…

استغلال CVE كإثبات للمفهوم وسكربتات مختبرية لعزل بيئة الاختبار/الآلة الافتراضية، تستهدف بيئات مصرحًا بها مثل Docker والآلات الافتراضية لأغراض التعليم…

كتابات وشروحات وملاحظات تقنية في مجال الأمن السيبراني بقلم Nanashi Bx2.

مختبر قائم على Docker لإعادة إنتاج CVE-2021-41773 (خادم Apache HTTP Server 2.4.49) عبر تجاوز مسار محكوم وكشف الملفات باستخدام PoC مخصص بلغة Python.