
ansible-cve-2023-36845
Ansible Playbook لـ CVE-2023-36845 (ثغرة تنفيذ التعليمات البرمجية عن بُعد في Juniper Networks Junos OS)
أدوات لتحليل ومراقبة وتأمين البنية التحتية والبروتوكولات الشبكية.

Ansible Playbook لـ CVE-2023-36845 (ثغرة تنفيذ التعليمات البرمجية عن بُعد في Juniper Networks Junos OS)

استغلال إدارة صلاحيات خادم Oracle OID LDAP

ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083

PoC قبل المصادقة لثغرة CVE-2026-41089 في Netlogon CLDAP وهي تجاوز سعة المكدس (stack overflow) عبر UDP/389، مما يؤدي إلى تعطل LSASS أو إعادة تشغيل…

استغلال PoC لثغرة CVE-2026-56848، وهي ثغرة heap-use-after-free في Node.js HTTP/2 تتيح حجب الخدمة (DoS) عن بُعد دون مصادقة. يشمل مشغل raw-socket،…

يشغّل برامج macOS عبر واجهة XPC الخاصة بـ launchd دون استخدام استدعاء exec لها، مما يجعل EDR يسجّل launchd كعملية أصل. يدعم المهام لمرة واحدة،…

يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

محمّل Mach-O dylib داخل الذاكرة لبيئة بايثون القياسية في macOS؛ يفك تشفير الحمولات، ويعيّنها في الذاكرة، ويشغّلها دون استخدام dlopen أو الكتابة إلى…

إثبات مفهوم لثغرة 0day في Windows Defender توضح تجاوزًا للتصحيح الخاص بـ CVE-2026-69414، تستهدف Windows 11 25H2 و Server 2025 للتهرب من حماية نقطة…

سكربتات بايثون لاكتشاف واستغلال ثغرة OpenSSL Heartbleed (CVE-2014-0160)، وتسريب محتويات ذاكرة حساسة من خدمات TLS المعرضة للخطر.

افحص واستغل CVE-2024-24919 في Check Point Security Gateways، وهي ثغرة قراءة ملفات تعسفية دون مصادقة يمكنها كشف بيانات الاعتماد وتؤدي إلى تنفيذ…

تحليل سلوكي لبرمجيات خبيثة لعينة محاكاة متعددة المراحل من البرمجيات الخبيثة لنظام ويندوز باستخدام FLARE-VM وREMnux. تحقيق DFIR قائم على الأدلة مع…

انقطاعات شبكة ويندوز الجزئية على مستوى التطبيق بشكل C أصلي وفي صيغة BOF

وكيل Go مستقل وتأملي للتدقيق الأمني لكامل دورة الحياة، وتجاوز WAF، والتحقق خارج النطاق (OOB) عبر LDAP، والمعالجة الذاتية (التصحيح التلقائي)، وتقارير…

مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.

تقرير عام (writeup)، وإثبات مفهوم (PoC)، ومواد محاكاة لثغرة CVE-2026-8508 التي تؤثر على تسجيل الدخول الاجتماعي عبر البوابة المقيدة (captive-portal)…

مدقق أمان PowerShell للقراءة فقط لأجهزة Windows الطرفية والخوادم: يتحقق من تكوين Defender وحالة التصحيحات وبيانات الاعتماد والاستمرارية وبيانات…

يفحص خوادم SSH بحثًا عن إصدارات OpenSSH المتأثرة بـ Terrapin من خلال التقاط البانرات عبر المنفذ 22، مما يتيح إجراء عمليات تدقيق داخلي سريعة واختبارات…