
مستودع أبحاث ثغرات مُنظّم يحتوي على تقارير مفصّلة، ونصوص إثبات المفهوم (PoC)، وأدوات كشف مؤشرات الاختراق (IOC) للحوادث الأمنية الواقعية مثل CVE-2023-34362.
مجموعة مختارة من التقارير المتعمقة حول الثغرات الأمنية تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. يتضمن كل إدخال تحليلًا تقنيًا كاملًا، وإثباتًا للمفهوم، وقائمة بمؤشرات الاختراق (IOC)، وإرشادات للمعالجة.
الغرض: مرجع تعليمي ومحفظة أعمال. جميع رموز إثبات المفهوم (PoC) مخصصة للكشف والبحث فقط.
| # | الثغرة | النوع | الخطورة | التاريخ | الحالة |
|---|---|---|---|---|---|
| 005 | ثغرة نقل MOVEIT (CVE-2023-34362) | حقن SQL من نوع Zero-day | 🔴 حرجة | 31 مايو 2023 | 🚧 قيد التقدم |
يتبع كل إدخال تنسيقًا موحدًا:
moveit-transfer-cve-2023-34362/
├── README.md # نظرة عامة على المشروع
├── analysis.md # التقرير الكامل
├── references.md # المصادر المستشهد بها
└── poc/ # نصوص الكشف وإثبات المفهوم
│
├── scan_moveit_iocs.ps1
│
├── reconstruct_timeline.py
│
└── sqli_param_demo.py
يغطي التقرير ما يلي:
يُحافظ عليه بواسطة @horrister