#1أدوات لإنشاء وإدارة بيئات معزولة (VMs، حاويات) لاختبار الأمان وتحليل البرامج الضارة.
موصى به من Kitploit

EasySec helps small and medium-sized enterprises (SMEs) with cybersecurity knowledge and resources
مختبر تحقق Docker ونموذج إثبات مفهوم آمن لـ CVE-2026-12227، وهو ثغرة LFI غير مصادق عليها في Visual Composer عبر vcv-template، مع قالب كشف nuclei.

Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.

تنشئ طوبولوجيات شبكات CORE قابلة لإعادة الإنتاج من ملفات سيناريوهات XML للتدريب والتجريب في مجال الأمن السيبراني. وتوفّر واجهة مستخدم رسومية عبر…

اعتمادات WebAuthn محمولة ومعتمدة على الأجهزة باستخدام TPM 2.0. مفتاح أب حتمي مشتق من بذرة رئيسية يمكّن من قابلية نقل الاعتماد عبر الأجهزة. لا تغادر…

تحليل مرجعي لثغرة تلف ذاكرة في Open vSwitch بنواة Linux، يغطي السبب الجذري والتأثير وأوامر الكشف وإرشادات التخفيف لفرق الأمن الدفاعية.

# PoC لاستغلال ثغرة في نواة لينكس مكتوب بلغة Rust لـ CVE-2026-31431 (كتابة ذاكرة التخزين المؤقت للصفحات في AF_ALG) بالإضافة إلى دفاع وقت التشغيل عبر…

Zapscape (CVE-2026-64561) إثبات مفهوم للهروب من الضيف إلى المضيف في KVM/x86 shadow MMU UAF - مرآة V4bel/@v4bel، MIT؛ للاختبار الأمني المصرح به

تحليل السبب الجذري، ومدقق إصدار سلبي، وإثبات مفهوم مختبري لـ CVE-2026-18322، وهو تصعيد صلاحيات دون مصادقة في إضافة Smart Popup by Supsystic لـ…

استغلال هروب KVM/x86 من الضيف إلى المضيف عبر الثغرة CVE-2026-64561 باستخدام Zapscape، وهو إثبات مفهوم يوضح ثغرة في الهايبرفايزر.

CVE-2026-53365

بوابة أمان وقت التشغيل لوكلاء الذكاء الاصطناعي: تصادق تشفيريًا على استدعاءات الأدوات، وتفرض السياسات، وتعزل التنفيذ في بيئة رملية، وتسجّل مسارات…

تتبع Januscape (CVE-2026-53359)، هروب الضيف إلى المضيف في KVM/x86

Securekit هو نواة أمنية غير مرتبطة ببروتوكول محدد تفرض تنفيذًا معزولًا قائمًا على انعدام الثقة لاستخدام أدوات الذكاء الاصطناعي. يقع بين أي نظام LLM…

سلسلة أدوات بحث أمني مبنية على LLVM: NeverC، وهو مترجم متقاطع للغة C23، وNeverD، وهو محرك تحليل ثنائي وفك تجميع يرفع صيغ PE وELF وMach-O وEVM وSBF…

تتبع ITScape (CVE-2026-46316)، ثغرة الهروب من الضيف إلى المضيف في KVM/arm64

إثبات مفهوم يوضح CVE-2026-22732، وهو خلل في Spring Security حيث يؤدي setIntHeader("Content-Length") إلى إسقاط جميع ترويسات الأمان، مع إصدارات قابلة…

حزمة إفصاح و PoC لـ CVE-2026-96512، وهو تجاوز لنافذة زمنية في sudo NOTBEFORE/NOTAFTER TZ يتيح تصعيد الصلاحيات محليًا، مع إعادة إنتاج مخبرية وإرشادات…