
مختبرات إثبات المفهوم لثغرات CVE، ونصوص الاستغلال، وقواعد الكشف/المنع (Nginx، Apache، Snort، YARA) للثغرات عالية الخطورة. للاختبارات الأمنية المصرح بها والبحث فقط.
مجموعة منسّقة من أكواد إثبات المفهوم (PoC)، ومختبرات الاختبار، وقواعد الوقاية لثغرات CVE عالية الخطورة — صُمّمت لـ اختبار الاختراق المصرح به، واختبار الاختراق، وتحديات CTF، وأبحاث الأمن السيبراني.
تتم الصيانة بواسطة فريق SeekersLab. كل إدخال يتضمن نصوص PoC للكشف فقط، ومختبر اختبار Docker (تطبيقات قابلة للاستغلال + مُصحّحة)، ووثائق ثنائية اللغة (الإنجليزية / 한국어)، وقواعد وقاية جاهزة للنشر.
هذا الكود مقدم لأغراض تعليمية، واختبار الاختراق المصرح به، وتحديات CTF، وأبحاث الأمن السيبراني فقط.
لا تستخدم إثباتات المفهوم هذه ضد أي أنظمة دون الحصول على إذن كتابي صريح. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
| CVE ID | الخطورة | البائع | الوصف |
|---|
| CVE-2022-22963 | حرجة (9.8) | VMware | حقن SpEL في Spring Cloud Function وتنفيذ أوامر عن بُعد (RCE) |
| CVE-2022-22965 | حرجة (9.8) | VMware | تنفيذ أوامر عن بُعد في Spring Framework (Spring4Shell) |
| CVE-2022-47966 | حرجة (9.8) | Zoho | تنفيذ أوامر عن بُعد عبر SAML في ManageEngine |
| CVE ID | الخطورة | البائع | الوصف |
|---|---|---|---|
| CVE-2023-20198 | حرجة (10.0) | Cisco | تصعيد صلاحيات في واجهة الويب لـ IOS XE |
| CVE-2023-27350 | حرجة (9.8) | PaperCut | تجاوز المصادقة وتنفيذ أوامر عن بُعد في NG/MF |
| CVE-2023-46604 | حرجة (10.0) | Apache | تنفيذ أوامر عن بُعد في ActiveMQ |
| CVE-2023-44487 | عالية (7.5) | متعدد | هجوم إعادة الضبط السريع HTTP/2 |
| CVE-2023-29357 | حرجة (9.8) | Microsoft | تصعيد صلاحيات في SharePoint Server |
| CVE ID | الخطورة | البائع | الوصف |
|---|---|---|---|
| CVE-2024-21762 | حرجة (9.8) | Fortinet | كتابة خارج الحدود وتنفيذ أوامر عن بُعد في FortiOS SSL VPN |
| CVE-2024-45387 | عالية (8.1) | Apache | تهريب طلبات HTTP في Traffic Server |
| CVE-2024-50623 | حرجة (9.8) | Cleo | رفع ملفات غير مقيد وتنفيذ أوامر عن بُعد في نقل الملفات |
| CVE-2024-3400 | حرجة (10.0) | Palo Alto | حقن أوامر في PAN-OS GlobalProtect |
| CVE-2024-27198 | حرجة (9.8) | JetBrains | تجاوز المصادقة في TeamCity |
| CVE ID | الخطورة | البائع | الوصف |
|---|---|---|---|
| CVE-2025-0282 | حرجة (9.0) | Ivanti | تجاوز سعة المخزن المؤقت وتنفيذ أوامر عن بُعد في Connect Secure |
| CVE-2025-21298 | حرجة (9.8) | Microsoft | تنفيذ أوامر عن بُعد عبر OLE في Windows |
| CVE-2025-22224 | حرجة (9.3) | VMware | تجاوز سعة الكومة وتنفيذ أوامر عن بُعد في vCenter Server |
| CVE-2025-24813 | حرجة (9.8) | Apache | تكافؤ المسار وتنفيذ أوامر عن بُعد في Tomcat |
| CVE-2025-29927 | حرجة (9.1) | Vercel | تجاوز تفويض الوسيط في Next.js |
| CVE ID | الخطورة | البائع | الوصف |
|---|---|---|---|
| CVE-2026-33557 | حرجة (9.1) | Apache | تجاوز التحقق من JWT في Kafka (OAUTHBEARER) |
vulnerability-poc/
├── README.md
├── 2022/ # ثغرات 2022 (3 إدخالات)
│ └── CVE-2022-XXXXX/
├── 2023/ # ثغرات 2023 (45 إدخالاً)
│ └── CVE-2023-XXXXX/
├── 2024/ # ثغرات 2024 (413 إدخالاً)
│ └── CVE-2024-XXXXX/
│ ├── README.md # وثائق بالإنجليزية
│ ├── README_KO.md # وثائق بالكورية (한국어)
│ ├── poc.py # كود استغلال PoC
│ └── prevention/
│ ├── README.md # دليل التخفيف
│ ├── nginx.conf # قواعد وقاية Nginx
│ ├── httpd.conf # قواعد Apache HTTPD
│ ├── snort.rules # قواعد Snort IDS
│ └── yara.yar # قواعد كشف YARA
└── 2025/ # ثغرات 2025 (1107 إدخالاً)
└── CVE-2025-XXXXX/
└── ... # نفس الهيكل أعلاه
تتضمن كل ثغرة CVE قواعد وقاية شاملة لما يلي:
يمكن تشغيل كل PoC باستخدام علامة --help لعرض الخيارات المتاحة:
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>
انشر قواعد الوقاية في البنية التحتية الخاصة بك:
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf
# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf
# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules
# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>
يتضمن كل مجلد CVE ما يلي:
هل تبحث عن دعم أمني أعمق؟ نقدم حلولاً شاملة للمؤسسات:
🌐 اعرف المزيد: قم بزيارة seekerslab.com لاستكشاف منصة SeekersLab لأمن السحابة وإدارة التهديدات المدعومة بالذكاء الاصطناعي.
| جهة الاتصال | البريد الإلكتروني |
|---|---|
| جهة الاتصال المجتمعية والفنية | [email protected] |
لإبلاغ الأخطاء، وطلبات PoC، والمساهمات المجتمعية، افتح مشكلة (issue) على github.com/fankh/vulnerability-poc أو تواصل مع المشرف على [email protected].
🌐 الموقع الإلكتروني: seekerslab.com
هذا المشروع مرخص بموجب Apache License 2.0 - راجع ملف LICENSE للحصول على التفاصيل.
يرجى التأكد من أن أي مساهمات تتضمن: