

استغلال برهان المفهوم لـ CVE-2021-21551: رفع الامتيازات المحلي في ويندوز عبر برنامج تشغيل Dell dbutil_2_3.sys. ينفذ أساسيات القراءة/الكتابة، تخصيص…


استغلال تنفيذ كود عن بعد كدليل على المفهوم لمتصفح Safari 11.0.3 على نظام macOS 10.13.3، مستغلًا ثغرة في قسم WebAssembly مع رش الكومة (heap spray)…


استغلال ثغرة تصعيد الصلاحيات المحلية لنواة لينكس لـ CVE-2017-16994، مستغلًا الإشارة إلى مؤشر فارغ وتجاوز mmap_min_addr للحصول على شل جذر.

استغلال متعدد الخيوط بلغة بايثون لـ CVE-2024-6387 (OpenSSH regreSSHion) يستهدف أنظمة Linux 32-bit القائمة على glibc من خلال حالة سباق في معالج…

إثبات مفهوم لاستغلال ثغرة Apache Tomcat CVE-2025-24813، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات PUT المصممة وحمولات إلغاء التسلسل لتحقيق قشرة…

استغلال بلغة بايثون لثغرة CVE-2007-2447 التي تستهدف ثغرة برنامج نصي لخريطة اسم المستخدم في Samba، مما يتيح تنفيذ أوامر عن بُعد عبر حروف وصفات الصدفة…

هذا مُرمِّز ASCII AND/SUB مخصص تم تطويره أثناء تحضيري لدورة OSCE/CTP القديمة.

كتابة تقرير عن سلسلة استغلال فاشلة وتجربة محاولة بيع أول n-day لك.

CS4238 ممارسات أمن الحاسوب

PoC واستغلال لـ CVE-2019-8014 مع حمولة shellcode (calc/CMD) يتم تشغيلها عبر صورة BMP مصممة بشكل خاص. يتضمن تحليل binary exploitation.

استغلال آلي

استغلال إثبات المفهوم لـ CVE-2014-6271 (Shellshock) يستهدف نصوص Bash CGI لتحقيق تنفيذ التعليمات البرمجية عن بُعد على خوادم الويب المعرضة للخطر.


Patched GNU Bash 3.2 المُصحَّح مع إصلاح لـ CVE-2014-6271 (Shellshock). يوفّر شل POSIX قياسي مع تحرير سطر الأوامر، التحكم في الوظائف، وميزات التاريخ…