#1أدوات لإنشاء وإدارة بيئات معزولة (VMs، حاويات) لاختبار الأمان وتحليل البرامج الضارة.
موصى به من Kitploit

هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.

مختبر تحقق Docker و Python PoC لـ CVE-2026-89274، يثبت تنفيذ shortcode عشوائي في WP Recipe Maker <= 10.8.1 عبر rating-comment reviewBody.

مختبر قائم على Docker واستغلال بلغة Python للثغرة CVE-2013-2028، وهي تجاوز صحيح في محلّل الأجزاء المجزّأة في Nginx 1.3.9، ويغطي استرداد الكناري،…

إثبات مفهوم للاستغلال ومختبر لـ CVE-2026-81648، وهي ثغرة حذف ملفات عشوائية بدون مصادقة في إضافة WordPress CryptoPayment Gateway.

مختبر Docker يعيد إنتاج CVE-2026-53519، وهو اجتياز مسار قبل المصادقة في Nezha Dashboard يؤدي إلى تسريب jwt_secret_key ويمكّن من تزوير JWT والاستيلاء…

PoC — استيراد المرفقات ينسخ الملفات من مسارات محلية غير معتمدة في ZotLit (GHSA-4qh7-66xv-h329، CVE-2026-87000، CVSS 5.5).

PoC — اجتياز المسار عبر مزامنة جهاز ضارة في إضافة Supernote لـ Obsidian (GHSA-3gx3-r874-5pp4، CVE-2026-86999، CVSS 5.6).

Security scanner auditing Claude Code environments for CVE-2026-21852 pre-trust execution, hook hijacking, and eBPF lockdown.

مختبر بحث واستنساخ الثغرات الأمنية المُتحكَّم به لـ CVE-2020-14343 في PyYAML

اختبار Java/Maven قابل للاستغلال عن قصد لاختبار اكتشاف Log4Shell (CVE-2021-44228)، وتصنيف تأثير الكود، وإرشادات المعالجة في ShieldOps.

مختبر للأمن السيبراني قائم على Docker لدراسة وإعادة إنتاج CVE-2021-41773 في بيئة معزولة.

مجموعة أدوات للاستغلال والكشف عن CVE-2026-82329، وهو تجاوز للمصادقة في JFrog Artifactory. تقوم بتزوير رموز JWT للانضمام لإصدار رموز المسؤول؛ وتتضمن…

شغّل Firefox في حاوية Podman rootless مع إسقاط الصلاحيات (capabilities)، وعزل الشبكة، وتخزين مؤقت (ephemeral) لاحتواء محاولات الهروب من بيئة العزل…

نطاق سيبراني تعليمي لـ CVE-2026-59827 (إلغاء تسلسل H2 غير الآمن في Metabase / CWE-502). مختبر Docker معزول — للتدريب فقط، وليس لمهاجمة Metabase في…

CVE-2021-43287 CVE-2021-43288 CVE-2021-43289 CVE-2021-43290

مجموعة أدوات الكشف الدفاعي لـ CVE-2026-76461، وهي ثغرة حقن SQL حرجة في Cisco Secure Email Gateway، مع قواعد Sigma وYARA ومؤشرات الاختراق وإرشادات…

صندوق رمل (sandbox) بثقة صفرية لوكلاء الذكاء الاصطناعي مع عزل نظام الملفات على مستوى النواة، ووكيل شبكة شفاف، ومحرك سياسات قائم على YAML لاعتراض…

PoC لـ CVE-2026-59346 - تجاوز سعة عدد صحيح 32-بت في مسار تقسيم TSO الخاص بـ VMXNET3 من VMware، انهيار من الضيف إلى المضيف.