
wasm2c-tableflip
هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.
أدوات لتحديد وتقييم وتحديد أولويات نقاط الضعف الأمنية في الأنظمة والتطبيقات.

هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.

طابِق الدوال في الملفات الثنائية وفقًا لما تفعله، وليس وفقًا لشكل وحدات البايت فيها. بصمة سلوكية للدوال عبر التنفيذ المصغّر.

فرز الثغرات مع تتبّع المصدر. يستخرج مراجع CVE من مجموعات بيانات مبنية محليًا (NVD/KEV/EPSS، ExploitDB، nmap script.db) ويُصدر أوامر تحقّق مصنّفة…

إطار بحثي يعيد تعريف مرحلة ما بعد الاستغلال من خلال ذكاء القرار.

محلل مسارات الهجوم دون اتصال لـ AD/Entra لملفات SharpHound/AzureHound بصيغة JSON. يعرض نتائج تصعيد الامتيازات، والاعتمادات، وسوء التهيئة مرتبة حسب…

ماسح أمني للتحليل الثابت ووقت التشغيل لخوادم MCP (Model Context Protocol)

Ansible Playbook لـ CVE-2023-36845 (ثغرة تنفيذ التعليمات البرمجية عن بُعد في Juniper Networks Junos OS)

كود استغلال لإثبات المفهوم (Proof-of-Concept) لثغرة CVE-2026-54121، مُكيَّف ومُعدَّل للتحقق من الثغرة في البيئات المتأثرة.

يستغل تجاوز المصادقة CVE-2026-41940 في cPanel/WHM عبر حقن الجلسة باستخدام CRLF للوصول غير المصادق إلى WHM بصلاحية الجذر، ثم يسرد الحسابات، وينفذ…

يستغل ثغرة CVE-2021-42013 في خادم Apache HTTP لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد عبر CGI أثناء اختبار الاختراق.

Forminator Forms <= 1.56.1 - رفع ملفات تعسفي بدون مصادقة عبر تكوين حقل رفع مُزيّف

يكتشف ثغرة SSRF غير مصادق عليها في webhook الخاص بـ MLflow (CVE-2026-64849) تصل إلى خدمات البيانات الوصفية الداخلية أو السحابية وتسرّب تفاصيل…

هذا الاستغلال يفحص ما إذا كان الهدف المقدَّم عرضةً للثغرة CVE-2023-49070/CVE-2023-51467 ويقوم أيضًا باستغلالها اعتمادًا على اختيار المستخدم.

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

سكربتات استغلال لإثبات المفهوم لثغرتي CVE-2024-8068 وCVE-2024-8069، تركّز على اختبار الاختراق المصرح به، والمختبرات التعليمية، وأبحاث الأمن الدفاعي.

إثبات المفهوم لـ CVE-2026-19598 الذي يؤثر على Pods <= 3.3.9.

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح القفل** — مخطط رفع صلاحيات عبر الكتابة الفيزيائية الاعتباطية يعتمد على CVE-2025-21479 (Adreno GPU SDS)