
ApacheRCEEssay
مقالة (وPoCs) حول CVE-2021-41773، ثغرة تنفيذ تعليمات برمجية عن بعد في Apache 2.4.49 🕸️
مختبرات تدريب وبيئات عملية وتحديات قابلة للتكرار لممارسة الأمن السيبراني بشكل مصرح وآمن.

مقالة (وPoCs) حول CVE-2021-41773، ثغرة تنفيذ تعليمات برمجية عن بعد في Apache 2.4.49 🕸️

فتح مُحمل الإقلاع باستخدام CVE-2022-38694 لجهاز Retroid Pocket 3+

يشغّل أسطولًا من تطبيقات الويب/API المعرّضة للثغرات عن قصد في حِزم Docker معزولة لاختبار الاختراق المحلي والتحقق من نتائج الماسحات الضوئية باستخدام…

دراسة ثغرة تجاوز سعة المخزن المؤقت الكلاسيكية القائمة على المكدس في بيئة مختبرية خاضعة للتحكم لأغراض تعليمية.

مختبر Docker قابل لإعادة الإنتاج لتجاوز المصادقة GSSAPI في JNDIRealm الخاص بـ Apache Tomcat

مختبر أمني لنظام Windows مُنقّى يعرض إدارة Active Directory، واكتشاف المضيفين والشبكة، والتخفيف متعدد الطبقات لثغرة CVE-2021-34527.

دليل HTB منظم يوضح استغلال ثغرة Shellshock (CVE-2014-6271) عبر فحص أدلة CGI بالتخمين ورفع الامتيازات عبر أذونات Perl لـ sudo التي تم تكوينها بشكل…

في هذا المستودع يمكنك العثور على الملفات المستخدمة لمحاولة إنتاج POC لـ CVE-2023-50387

إثبات المفهوم لاستغلال الثغرة CVE-2021-46398

مثيل Redash مُحَوْكَم باستخدام Docker معرض للثغرة CVE-2021-21239

مختبر اختبار الاختراق قائم على Docker يحاكي ثغرة CVE-2021-42013 (Path Traversal & RCE) على خادم Apache HTTP (2.4.49).

كتابة عن صندوق Steel Mountain من TryHackMe.com واستغلال لـ CVE-2014-6287

تطبيق ويب معرض للثغرات عن عمد مبني على Struts 2 (CVE-2017-5638) و Log4J (CVE-2021-44228) لاختبار وعرض مخاطر أمن تطبيقات الويب من OWASP Top 10:…

أعدت إنتاج ثغرة LPE عديمة الملفات CVE‑2026‑31431 (“Copy Fail”) على Kali Linux، ثم صممت كشوفات auditd وSigma وYARA لرصد هذا الاستغلال الخفي للنواة…

تم تصميم هذا السكريبت الاستغلالي لتبسيط استغلال ثغرة Erlang/OTP SSH CVE-2025-32433 في بيئة مختبر TryHackMe.

[AtHack 2026] تحدي Pwn حول telnetd CVE-2026-24061

هذا هو Vagrantfile للتحقق من CVE-2014-6271

استخدام Struts2 و PowerShell لإعادة إنشاء ثغرة CVE-2017-5638 OGNL Injection