
2004
# ثغرات تصعيد الامتيازات في نواة لينكس استغلالات تصعيد الامتيازات في نواة لينكس تستهدف CVE-2004-0077 وCVE-2004-1235، بما في ذلك تقنية caps_to_root…

# ثغرات تصعيد الامتيازات في نواة لينكس استغلالات تصعيد الامتيازات في نواة لينكس تستهدف CVE-2004-0077 وCVE-2004-1235، بما في ذلك تقنية caps_to_root…

استغلالات نواة لينكس تستهدف CVE-2005-0736 وCVE-2005-1263، وتوفّر كودًا لإثبات المفهوم لتصعيد الامتيازات على الأنظمة المعرّضة للخطر.

استغلالات رفع الامتيازات في نواة لينكس تستهدف CVE-2006-2451 وCVE-2006-3626، وتوفّر كودًا برهانيًا (Proof-of-Concept) لرفع الامتيازات المحلية على…

تطبيقات استغلال ثغرات نواة لينكس تستهدف CVE-2008-0600 وCVE-2008-0900 وCVE-2008-4210، وتوفّر كودًا لإثبات المفهوم لتصعيد الامتيازات والهجمات المحلية.

مجموعة من استغلالات نواة لينكس تستهدف CVE-2009-1185 وCVE-2009-1337 وCVE-2009-2692 وCVE-2009-2698 وCVE-2009-3547، وتوفّر كودًا لإثبات المفهوم لتصعيد…

استغلال لثغرة CVE-2026-81780: رفع ملفات غير مصادق عليه في إضافة WordPress Hash Form يؤدي إلى تنفيذ تعليمات برمجية عن بُعد عبر حمولات PHP مصممة خصيصًا.

إثبات المفهوم (PoC) لثغرة CVE-2026-82329، وهي تجاوز للمصادقة في JFrog Artifactory. يوضح تزوير رموز JWT للحصول على وصول كمسؤول وإنشاء مستخدم باب خلفي…

# مفهوم إثبات تعليمي لثغرات Telerik padding oracle (CVE-2026-13181-184) مع سكربتات للاختبار الأمني والبحث المصرح بهما.

إثبات المفهوم لـ CVE-2026-86218، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد قبل المصادقة في N-central، مخصصة لاختبار الأمان المصرح به والبحث التعليمي في…

مستودع تعليمي يوثّق دورة الاستغلال الكاملة لثغرة تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0، بما في ذلك الفازينغ (fuzzing)، والتحكم في EIP،…

إعادة بناء تعليمية لدودة ستكسنت (Stuxnet) لأغراض تحليل البرمجيات الخبيثة والبحث الدفاعي. تتضمن وحدات لتصعيد الامتيازات، ووظائف الروت كيت (rootkit)،…

كود استغلال لثغرة CVE-2025-48384، وهي ثغرة تزوير طلبات من جانب الخادم (SSRF) في خادم Git.

CVE-2026-43499 استغلال حمولة لهاتف Samsung Galaxy A37 (A376BXXS4AZG4, kernel 6.1.138-android14-11)

إثبات مفهوم لاستغلال CVE-2021-3156، وهو تجاوز سعة مخزن مؤقت قائم على الكومة في sudo، يوفر وصولاً إلى قشرة صلاحيات الجذر دون هجوم القوة العمياء. تم…

إثبات مفهوم لاستغلال CVE-2026-71981، وهو ثغرة إلغاء تسلسل غير آمنة تؤدي إلى تنفيذ أوامر عن بُعد (RCE) في Cypht. ينفّذ الأوامر ويطبع المخرجات عبر…

تحليل تقني للباب الخلفي في XZ Utils (CVE-2024-3094)، مع شرح هجوم سلسلة التوريد، وتقنيات التعتيم، والتأثير على OpenSSH عبر liblzma.

إثبات مفهوم تعليمي يوضح ثغرة حقن SQL في مزوّد جهات الاتصال بنظام أندرويد 17، مما يسمح لتطبيق بدون أي أذونات باستخراج قاعدة بيانات جهات الاتصال…

إرسال SSRF عبر مقابس TCP الخام في smtplib لتجاوز قائمة الحظر HTTP في AutoGPT SendEmailBlock