
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467
هذا الاستغلال يفحص ما إذا كان الهدف المقدَّم عرضةً للثغرة CVE-2023-49070/CVE-2023-51467 ويقوم أيضًا باستغلالها اعتمادًا على اختيار المستخدم.

هذا الاستغلال يفحص ما إذا كان الهدف المقدَّم عرضةً للثغرة CVE-2023-49070/CVE-2023-51467 ويقوم أيضًا باستغلالها اعتمادًا على اختيار المستخدم.

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

سكربتات استغلال لإثبات المفهوم لثغرتي CVE-2024-8068 وCVE-2024-8069، تركّز على اختبار الاختراق المصرح به، والمختبرات التعليمية، وأبحاث الأمن الدفاعي.

إثبات المفهوم لـ CVE-2026-19598 الذي يؤثر على Pods <= 3.3.9.

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح القفل** — مخطط رفع صلاحيات عبر الكتابة الفيزيائية الاعتباطية يعتمد على CVE-2025-21479 (Adreno GPU SDS)

يستنسخ ثغرة RCE في fastjson 1.2.83 عبر @JSONType مع هدف Spring Boot هشّ ومولّد حمولة قائم على ASM باستخدام سلاسل jar عبر بروتوكول HTTP أو file.

مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به.

تكييف GhostLock (CVE-2026-43499) لبيئة Linux 6.x ARM64 غير المخصصة لنظام Android

أداة استغلال لتصعيد الامتيازات محليًا تستهدف ثغرة في عداد المراجع (reference-count) في io_uring AF_VSOCK داخل نواة لينكس، وذلك باستخدام معالجة…

سلسلة استغلال لـ WordPress Core باستخدام التباس المسار (route-confusion) في REST API وحقن SQL لتحقيق تنفيذ كود عن بُعد (RCE) دون مصادقة، وتصعيد…

بحث GhostLock CVE-2026-43499 لجهاز Galaxy S26 (SM-S942U1/m1q): تم تحقيق وضع SELinux Permissive، ونقل KASLR + tracefs، وتوثيق حد uid=0

مستودع أبحاث أمنية تعليمي لاختبار وتعلّم مفاهيم الثغرات الأمنية، والعزل الرقمي (Sandboxing)، والبرمجة الآمنة، والممارسات الدفاعية في بيئات مختبرية…

ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083

وحدة نواة لينكس تستخدم Kprobes لكشف وتحييد استغلالات CVE-2024-1086 الخاصة بتحرير الكومة المزدوج (heap double-free) عبر تتبع الفجوة الزمنية وإبطال…

مختبر Docker قائم بذاته يعيد إنتاج CVE-2025-24893، وهو ثغرة SSTI-to-RCE غير مصادق عليها في XWiki SolrSearch، ويقارن سلوك النسخة الهشّة مقابل النسخة…

4gaBoards < 3.3.9 - كشف معلومات المستخدم

يستغل ثغرة CVE-2025-24799 في GLPI عبر حقن SQL أعمى قائم على الوقت بدون مصادقة لاستخراج أسماء المستخدمين وتجزئات كلمات المرور من glpi_users لإجراء…