
أرشيف مُنسّق لاستغلالات إثبات المفهوم العامة وكتابات أبحاث الثغرات الأمنية التي تغطي أمن الويب والملفات الثنائية والشبكات، مع التركيز على ثغرات CVE المكتشفة عبر التلغيم (fuzzing) والإفصاح التعليمي.
https://discord.gg/WytKH65ZR انضم للبحث والمساعدة والتوثيق والمزيد من المعلومات المفيدة للمهتمين.
كان هذا المستودع غير مكتمل عند نشره.
فيما يتعلق باستخدام الذكاء الاصطناعي، فقد كانت سير عمل التفحيم (fuzzing) الخاصة بي مؤتمتة بالذكاء الاصطناعي ضمن سير عمل صارم. لقد استخدمت GPT-5.3 في جميع أعمال التفحيم، إذ لا حاجة تقريبًا إلى أي "تفكير" عندما تتوفر سير عمل فعّالة. وخلافًا للسردية المتنامية التي تزعم أنني مجرد طفل عشوائي يحرق الرموز (tokens)، فإنني في الواقع أملك شهادة في هذا المجال ونشرت عدّة أوراق بحثية حول منهجية التفحيم. لقد أمضيت سنوات في البحث وتطوير أدوات وأفكار جديدة لطريقة التفحيم. أنت لا تحتاج إلى نموذج متطور (SOTA) لمساعدتك في تحديد هذه المشكلات، أعدك! وفي حين أن القدرة على تحمّل تكلفة نموذج أفضل أمر مفيد، فإن بياناتي تشير إلى أن الفرق هامشي فقط عندما يقترن ذلك بإشراف بشري لائق وسير عمل جيد. لم تكن أي من إثباتات الاختراق (PoCs) الفعلية نفسها "مولّدة بالأجواء" (vibe-coded)؛ بل قمت في الواقع بكتابتها يدويًا. ومع ذلك، فقد استعنت بمساعدة الذكاء الاصطناعي في RustDesk لأنني لست معتادًا على اللغة. ومن الواضح تمامًا أن ملفات README قد أنشأها الذكاء الاصطناعي بالكامل، حيث يمكنه تنسيق ملف Markdown بشكل ممتاز. وقد راجعتها للتأكد من دقتها.
كما أود أن أنسب الفضل لشخص آخر فيما يخص اكتشاف objdump. فقد تبين أن شخصًا ما سبقني إلى ذلك (ولديه أيضًا PoC أفضل!). يرجى منحهم الفضل الذي يستحقونه: https://github.com/4D4J/objdump-Out-Of-Bounds-write
إصدارات جديدة اليوم ;) أكبر شيء حتى الآن (مؤجّل، أعدكم أن الانتظار سيجدي نفعًا! بعد هذا، ستحصلون عادةً على PoC جديد واحد يوميًا)
ولقد لاحظت أيضًا أن عددًا مدهشًا من "الباحثين الأمنيين" غير قادرين على تعديل الـ PoC ليعمل في بيئتهم. وسأوسّع نطاق الـ PoCs لهؤلاء القلة المختارة...
إذا كنت ترغب في التعاون/النقاش معي، تواصل معي على ديسكورد @ashdfrkl
مشاركة هذا المستودع تحفّزني على مواصلة نشر اكتشافاتي لكم جميعًا.
أرشيف موحّد لكتاباتي البحثية العامة حول إثباتات الاختراق (PoCs) والثغرات الأمنية.
تحتوي معظم المجلدات على أحد مستودعات PoC المستقلة السابقة، محفوظًا مع README الأصلي والملفات المتتبعة. تُضاف الإدخالات البحثية الجديدة مباشرةً هنا كمجلدات قائمة بذاتها.
ينطبق هذا القسم على المستودعات المستقلة السابقة المدرجة أعلاه حسب تجزئة الالتزام (commit hash).
تم فحص التوحيد من استنساخ GitHub جديد في 23 يونيو 2026 قبل إزالة المستودعات المستقلة القديمة.
قارن الفحص شجرة HEAD لكل مستودع مستقل سابق مع المجلد المطابق هنا باستخدام بيانات شجرة Git بدلاً من فرق نظام الملفات الفضفاض. ويتطلب الفحص لكل إدخال متتبع:
تطابق معرّفات Git blob يعني أن بايتات الملفات المتتبعة متطابقة. غطى الفحص 12 مستودعًا و96 إدخالًا متتبعًا مع صفر من حالات عدم التطابق.
يحافظ هذا المستودع على محتويات تلك الـ PoCs. تبقى البيانات الوصفية على مستوى المستودع مثل النجوم والقضايا (issues) وطلبات السحب (pull requests) والإصدارات وسجل Git المنفصل في سجلات المستودعات الأصلية.
الإدخالات المباشرة، بما في ذلك c-ares-tcp-uaf-calc-poc، curl-smtp-expn-recipient-crlf-injection، discourse-scoped-api-key-preauth-bypass، ffmpeg-rasc-dlta-calc-poc، firefox-152.0.5-backup-nss-rce-poc، firefox-smartwindow-private-url-exfil-poc، floci-apigateway-vtl-rce-poc، gogs-admin-csrf-git-hook-rce-poc، ladybird-wasm-esm-host-function-rce-poc، libarchive-zip-debuginfod-size-boundary، libssh2-cve-2026-55200-poc، libssh2-publickey-list-calc-poc، nextcloud-federated-share-bearer-token-poc، ، ، ، ، ، ، ، ، ، ، ، و، متتبعة عبر سجل الالتزامات لهذا المستودع.
لا تستخدم، تحت أي ظرف من الظروف، أي مادة في هذا المستودع بشكل ضار. هذا بحث عن الثغرات الأمنية بحسن نية وكشف مفتوح يهدف إلى جذب المزيد من المهتمين لاستكشاف هذا المجال من الأمن السيبراني.
الجرائم الإلكترونية مثيرة للشفقة.
| المجلد | المصدر | الإدخالات المتتبعة |
|---|
7zip-rar5-motw-chain-poc | bd9533f532c1e4ee6af783b9bb49d1133c600e2c | 3 |
anydesk-printer-com-impersonation-poc | 7491303301093b2d40bee9dadf6b38f757ce78e0 | 4 |
c-ares-tcp-uaf-calc-poc | إدخال مباشر، 24 يونيو 2026 | 7 |
curl-smtp-expn-recipient-crlf-injection | إدخال مباشر، 1 يوليو 2026 | 3 |
discourse-scoped-api-key-preauth-bypass | إدخال مباشر، 3 يوليو 2026 | 3 |
docker-cp-copyout-destination-escape | d1367b1381736d7f961ac808ce88d4e24a633adc | 5 |
firefox-152.0.5-backup-nss-rce-poc | إدخال مباشر، 11 يوليو 2026 | 12 |
firefox-smartwindow-private-url-exfil-poc | إدخال مباشر، 24 يونيو 2026 | 3 |
floci-apigateway-vtl-rce-poc | إدخال مباشر، 23 يونيو 2026 | 3 |
flowise-mcp-env-case-bypass-poc | ed9fab0086674f1b16467990b33bb9299e93429e | 3 |
ffmpeg-rasc-dlta-calc-poc | إدخال مباشر، 26 يونيو 2026 | 7 |
ghidra-12.1.2-rce-ace-calc-poc | 52dee6362990c03c0d753d074c85428824d46368 | 9 |
gitea-act-runner-container-options-poc | f06d78fb111732f3e7737f4c07e77ef94c4b64bf | 4 |
gogs-admin-csrf-git-hook-rce-poc | إدخال مباشر، 1 يوليو 2026 | 3 |
imagemagick-gs-delegate-hijack-poc | 8140e8ee0ed78beaf5e8303a795b70b138f5891b | 5 |
ladybird-wasm-esm-host-function-rce-poc | إدخال مباشر، 1 يوليو 2026 | 2 |
libarchive-zip-debuginfod-size-boundary | إدخال مباشر، 1 يوليو 2026 | 6 |
libssh2-cve-2026-55200-poc | إدخال مباشر، 23 يونيو 2026 | 3 |
libssh2-publickey-list-calc-poc | إدخال مباشر، 25 يونيو 2026 | 10 |
lunar-modrinth-chain-poc | ffd02120708b6503f11585858ce3724872f3b7a7 | 6 |
mybb-limited-acp-to-admin | 1610e0373943c2f6562a99f917d3a3d1fdd9056d | 5 |
nextcloud-federated-share-bearer-token-poc | إدخال مباشر، 3 يوليو 2026 | 3 |
nextjs-unstable-cache-object-argument-collision | إدخال مباشر، 1 يوليو 2026 | 3 |
nodebb-activitypub-attributedto-local-uid-spoof-poc | إدخال مباشر، 1 يوليو 2026 | 3 |
nghttp2-nghttpx-upgrade-queue-poison-poc | إدخال مباشر، 26 يونيو 2026 | 3 |
nmap-ipv6-extlen-wrap-poc | إدخال مباشر، 23 يونيو 2026 | 4 |
objdump-dlx-calc-poc | 7df01e4e20c7375a89e8ccf760526c52eb6ad582 | 41 |
openssh-agent-lock-provider-bypass | إدخال مباشر، 11 يوليو 2026 | 4 |
openvpn-connect-echo-script-ace-poc | d2f904d9272d4388c9862131d40e32e072e85e38 | 8 |
php857-streambucket-soap-rce-rpoc | إدخال مباشر، 26 يونيو 2026 | 6 |
pillow-imagecms-output-mode-oob-poc | إدخال مباشر، 1 يوليو 2026 | 3 |
postgres-ri-owner-switched-cast-poc | إدخال مباشر، 4 يوليو 2026 | 3 |
qemu-cxl-type3-mailbox-escape-poc | إدخال مباشر، 1 يوليو 2026 | 7 |
redis-vset-duplicate-hnsw-id-rce-poc | إدخال مباشر، 3 يوليو 2026 | 3 |
rustdesk-session-permission-pocs | إدخال مباشر، 25 يونيو 2026 | 17 |
systeminformer-phsvc-trusted-host-lpe-poc | إدخال مباشر، 24 يونيو 2026 | 3 |
vlc-vp9-reschange-crash-poc | fae72b82f24d03cf2fb9cb55fbb2e7774f684ff3 | 3 |
nextjs-unstable-cache-object-argument-collisionnodebb-activitypub-attributedto-local-uid-spoof-pocnghttp2-nghttpx-upgrade-queue-poison-pocnmap-ipv6-extlen-wrap-pocopenssh-agent-lock-provider-bypassphp857-streambucket-soap-rce-rpocpillow-imagecms-output-mode-oob-pocpostgres-ri-owner-switched-cast-pocqemu-cxl-type3-mailbox-escape-pocredis-vset-duplicate-hnsw-id-rce-pocrustdesk-session-permission-pocssysteminformer-phsvc-trusted-host-lpe-poc