#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

نواة لينكس 4.19.72 مع تصحيح أو استغلال مستهدف لـ CVE-2022-29581، يوضح ثغرة محددة في النواة لأغراض البحث الأمني وتحليل استغلال الثنائيات.
كان الهدف من هذا المشروع هو تقييم مضيف بعيد لثغرة Heartbleed (CVE-2014-0160)، والتحقق من وجودها، واستغلالها لاستخراج معلومات قد تكون حساسة من ذاكرة…

كود مصدر نواة Linux 4.1.15 مع التركيز على CVE-2022-45934، مما يوفر مرجعًا لتحليل الثغرات وأبحاث الاستغلال.

استغلال لـ CVE-2021-26708، وهي ثغرة في نواة لينكس، يوفر كود إثبات المفهوم لتصعيد الامتيازات.

برنامج صغير بلغة C++ لاختبار قراءة الذاكرة باستخدام برنامج تشغيل/جهاز RTCore64.sys الضعيف (CVE-2019-16098). يحاول قراءة "سر" من ذاكرته الخاصة…

شجرة مصدر نواة لينكس معدلة لـ CVE-2020-14356، توفر مرجعًا لتحليل الثغرات وبحوث الاستغلال.

شجرة مصدر نواة لينكس معدلة لتوضيح CVE-2020-10757، وهي ثغرة استخدام بعد التحرير في مقبس AF_PACKET، لأغراض تعليمية وبحثية.

شجرة مصدر نواة لينكس مع تصحيح مستهدف لـ CVE-2020-14381، توضح ثغرة معينة في النواة وإصلاحها لتحليل الاستغلال التعليمي.

من خلال تمرير سلسلة نصية كبيرة بشكل مفرط عند استدعاء nethack، يمكن إتلاف الذاكرة. كما أن jnethack و falconseye معرضتان أيضاً لهذه الثغرة الأمنية.

نموذج تعليمي بلغة بايثون يوضح ثغرة تصعيد الامتيازات من نوع الاستخدام بعد التحرير (Use-After-Free) المستوحاة من CVE-2025-30400 في Windows DWM. يحاكي…

FreeRDP هو تنفيذ حر لبروتوكول سطح المكتب البعيد (RDP)، صدر تحت رخصة Apache. في الإصدارات المتأثرة، قد يقوم خادم خبيث بتشغيل عمليات كتابة خارج الحدود…

تحديث الـ POC القديم لـ CVE-2025-5777 تسرب الذاكرة في Citrix NetScaler

مختبر و PoC لـ MongoBleed (CVE-2025-14847): بيئة تعليمية كاملة لإعادة إنتاج تسرب الذاكرة الحرج غير المصادق عليه في MongoDB. يتضمن حاوية Docker ضعيفة…

إثبات مفهوم لاستغلال CVE-2024-55656، وهو تجاوز عدد صحيح في RedisBloom يؤدي إلى قراءة/كتابة خارج الحدود على الكومة وتنفيذ تعليمات برمجية عن بُعد في…

تم العثور على ثغرة أمنية في Squid Proxy.

CVE-2023-32233

تحليل فني لثغرة CVE-2020-1206 (SMBleed) للإفصاح عن معلومات kernel في Windows SMBv3، بما في ذلك نبوءة تسرب الذاكرة غير المصادق عليها وتقنيات الاستغلال…

تحليل تقني لـ CVE-2014-1773، وهي ثغرة تلف في الكومة (heap corruption) في محرك MSHTML الخاص بمتصفح إنترنت إكسبلورر، مع سلسلة استدعاءات تفصيلية…