
مجموعة منتقاة من تقارير أبحاث الأمن السيبراني تغطي تحليل CVE، وأبحاث الاستغلال، واستخبارات التهديدات، والأمن الهجومي من 2023 إلى 2026.
يحتوي هذا المستودع على مجموعة من التقارير الفنية، وملخصات استخبارات التهديدات، وأبحاث الأمن الهجومي التي تركز على مشهد الأمن السيبراني للأعوام 2025-2026.
يتم تصنيف التقارير باستخدام نظام البادئات التالي:
| الملف | النوع | الوصف |
|---|---|---|
| OS-IS-CVE-2026-58457-07-2026.md | OS/IS | مكرر واي-فاي Shenzhen Aitemi M300 (طراز العتاد MT02) حقن أوامر نظام التشغيل دون مصادقة |
| OS-IS-CVE-2026-13768-07-2026.md | OS/IS | Azure IoT Hub RCE عبر الوصول بمفتاح مشترك |
| OS-IS-CVE-2026-39047-07-2026.md | OS/IS | Epson L14150 (البرنامج الثابت FL27PB) تجاوز سعة مخزن مؤقت عن بُعد في طابعات Epson متعددة الوظائف (لا سيما L14150 FL27PB) عند معالجة حمولات تالفة أو كبيرة الحجم عبر بروتوكول الطباعة RAW عبر TCP (عادةً المنفذ 9100). |
| OS-IS-CVE-2026-48558-07-2026.md | OS/IS | تجاوز مصادقة OIDC في SimpleHelp ثغرة حرجة في تجاوز المصادقة في برنامج SimpleHelp للمراقبة والإدارة عن بُعد (RMM). |
| OS-IS-CVE-2026-6307-07-2026.md | OS/IS | تقرير أمان V8 (Longinus) تحليل الثغرة CVE-2026-6307، المسماة "Longinus"، وهي ثغرة حرجة في مترجم TurboFan الخاص بـ V8 تؤثر على تضمين الاستدعاءات من JavaScript إلى WebAssembly ودمج FrameState. |
| OS-IS-IPV6FRAGESCAPE-06-2026.md | OS/IS | LPE عبر IPv6 تحليل استغلال إثبات المفهوم (PoC) ipv6_frag_escape الذي صدر في يونيو 2026 |
| OS-IS-CHAOS-OP-06-2026.md | OS/IS | تقرير المهمة تفاصيل عمليات الأمن الهجومي المنفذة ضد Supabase Edge Functions المرتبطة بالبنية التحتية chaosfoundry.digital |
| OS-IS-DIRTYSPLOITS-06-2026.md | OS/IS | خليط من استغلالات لينكس تحليل الثغرات الحديثة DirtyClone وDirtyFrag وFragnesia وpedit-cow وPinTheft وCopyFail وdirtycbc وssh-keysign-pwn وnft-catchall-uaf وpintheft (غير uring_io) |
| OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar) | OS/IS | أبحاث Exploitarium: تحليل استغلالات يوم الصفر لـ Exploitarium. المصدر: https://github.com/bikini/exploitarium |
| IS-LS-Q1-Q2-05-2026.md | LS/IS | مشهد منتصف عام 2026: تحليل الذكاء الاصطناعي الوكيلي (Agentic AI)، وهجمات سلسلة التوريد على npm (Axios/TanStack)، واختراق Canvas LMS. |
للحفاظ على مستوى عالٍ من الوضوح التقني، تستخدم هذه التقارير معايير تنسيق محددة. تأكد من أن عارض Markdown لديك يدعم الإضافات التالية للحصول على أفضل تجربة:
تستخدم عدة تقارير (وتحديدًا أبحاث DDoS والنواة) صيغ LaTeX/KaTeX للتعبير عن عوامل التضخيم، وتدفقات التنفيذ، والتوقعات التشفيرية.
$ \text{Factor} = \frac{\text{Response}}{\text{Request}} $نستخدم تنبيهات بنمط GitHub لتسليط الضوء على التحذيرات الحرجة، خاصة فيما يتعلق بالحدود القانونية والأخلاقية وسلامة المختبر.
> [!WARNING]
> هذه الوثيقة مصرح بها حصريًا لتمارين الفريق الأحمر الداخلية ضمن شبكات معامل معزولة (air-gapped).
> [!NOTE]
> معلومات تم توليدها عبر بحث مدعوم بـ A.T.L.A.S.
تُقدم مخططات البنية وتدفق الهجوم بتنسيق ASCII لضمان التوافق عبر جميع محررات Markdown القائمة على الطرفية والويب.
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]
تُقدم نماذج التعليمات البرمجية مع تمييز بناء الجملة حسب اللغة. غالبًا ما تتضمن النماذج الهجومية تعليقات توضيحية بجودة "الإنتاج" (Production-Quality) لشرح آليات التهرب سطرًا بسطر.
يلخص الجدول التالي جميع الثغرات التي نوقشت في التقارير البحثية، مرتبة حسب السنة.
جميع محتويات الأمن الهجومي في هذه التقارير مخصصة للبحث الأكاديمي والدفاعي فقط.
يمكن للتقنيات الموصوفة — بما في ذلك استغلال النواة، وتسميم سير العمل، وتضخيم هجمات DDoS — أن تسبب أضرارًا جسيمة إذا استُخدمت خارج البيئات الخاضعة للتحكم. يُعد الوصول غير المصرح به إلى أنظمة الكمبيوتر انتهاكًا للقانون الدولي.
المؤلف: J4ck3LSyN
GitHub: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
المساعدة: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)
| IS-REPORT-05-2026.md | IS | تسميم سلسلة التوريد وسير العمل: غوص عميق في TeamPCP، والاختراقات الداخلية لـ GitHub، وثغرات "Dirty Frag" في لينكس. |
| IS-IRAN-APT-03-2026.md | IS | تحديث الأمن السيبراني الإيراني: تغطية هجوم Stryker Corporation وشبكة KadNap الروبوتية من نوع P2P. |
| OS-REFAMPv2-02-2026.md | OS | DDoS والشبكات الروبوتية: تنفيذ هجمات الانعكاس/التضخيم والتهرب من خوادم C2 لعائلة Mirai. |
| IS-LS-PROJECTION-Q1-01-2026.md | LS | توقعات 2026: تنبؤات مبكرة لعام 2026 بشأن البنية التحتية السحابية والبرمجيات الخبيثة متعددة الأشكال. |
| الملف | النوع | الوصف |
|---|
| OS-IS-BYOVD-11-2025.md | OS/IS | أبحاث النواة: تكتيكات إحضار برنامج تشغيل ضعيف خاص بك (BYOVD) وتطوير الجذور الخفية (rootkits) عبر eBPF في لينكس. |
| OS-LS-ADVANCED-RCE-WEBVULN-11-2025.md | OS/LS | ثغرات الويب: سلاسل RCE المتقدمة، وارتباك الأنواع (Type Confusion) في V8، والاستغلال الحديث لـ GraphQL/SAP. |
| IS-IRAN-0119-2025.md | IS | القدرات الإيرانية: نظرة شاملة على تكتيكات وتقنيات وإجراءات (TTPs) IRGC/MOIS وترسانتهم من البرمجيات الخبيثة (MuddyWater وOilRig وغيرها). |
| معرّف CVE | النظام / المنتج المتأثر | نوع الثغرة / الوصف | التقرير المصدر |
|---|
| 2026 | |||
| CVE-2026-58457 | Shenzhen Aitemi M300 Wi-Fi Repeater (hardware model MT02) | تقع الثغرة في معالج smacfilter_conf حيث يتم تمرير المدخلات التي يوفرها المستخدم عبر معاملات GET (name أو enable أو mac) دون تعقيم إلى استدعاء sprintf()، والذي يتم تنفيذه لاحقًا عبر doSystemCmdComlib(). يمكن للمهاجم غير المصادق حقن أوامر شل عشوائية وتنفيذها بصلاحيات الجذر على الجهاز. | OS-IS-CVE-2026-58457-07-2026.md |
| CVE-2026-13768 | Azure IOT Hub | كشف مفتاح وصول مشترك (Shared Access Key) على مستوى المالك يتيح تنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة ضد أجهزة IoT المتصلة | OS-IS-CVE-2026-13768-07-2026.md |
| CVE-2026-39027 | Epson | تجاوز سعة مخزن مؤقت حرج قائم على المكدس (CWE-121) في خدمة الطباعة RAW لطابعة EPSON L14150 (البرنامج الثابت FL27PB) (متوافقة مع JetDirect، منفذ TCP 9100). | OS-IS-CVE-2026-39047-07-2026.md |
| CVE-2026-48558 | SimpleHttp | ثغرة حرجة في تجاوز المصادقة في برنامج SimpleHelp للمراقبة والإدارة عن بُعد (RMM). الإصدارات المتأثرة (5.5.15 والإصدارات السابقة، والإصدارات التجريبية من 6.0) تفشل في التحقق من التوقيع التشفيري لرموز هوية OIDC (JWTs) أثناء استدعاء المصادقة. | OS-IS-CVE-2026-48558.md |
| CVE-2026-6307 | v8 | ثغرة حرجة في مترجم TurboFan الخاص بـ V8 تؤثر على تضمين الاستدعاءات من JavaScript إلى WebAssembly ودمج FrameState | OS-IS-CVE-2026-6307-07-2026.md |
| CVE-2026-46331 | act_pedit | حالة سباق في net/sched عند الكتابة الجزئية لصفحات ذاكرة التخزين المؤقت بنسخ-عند-الكتابة (copy-on-write) في act_pedit. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-23111 | nf_tables | استخدام بعد التحرير (UAF) في النظام الفرعي nf_tables بسبب غياب إعادة التفعيل في مسار الإحباط (abort) الخاص بـ netlink. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-43503 | Linux Kernal | تصعيد امتيازات محلي في نواة لينكس عبر نقل غير كافٍ للعلامات (flags) في __pskb_copy_fclone() عند استنساخ مخازن المقابس (socket buffers) التي تحمل أجزاءً مقسمة من ذاكرة التخزين المؤقت للصفحات المدعومة بملفات. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2026-55200 | libssh2 <= 1.11.1 | تجاوز سعة المخزن المؤقت عبر حقل packet_length غير المُتحقق منه في تحليل حزم SSH2 مما يؤدي إلى RCE | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-45115 | MyBB <= 1.8.40 | تصعيد الامتيازات عبر فحوصات صلاحيات غير كافية في وحدة إدارة المستخدمين بلوحة التحكم الإدارية | OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md |
| CVE-2026-46300 | Linux Kernel | Fragnesia: تجاوز إعادة التجميع لـ XFRM ESP داخل TCP | IS-REPORT-05-2026 |
| CVE-2026-43500 | Linux Kernel | Dirty Frag: تلف الكومة (heap) لأجزاء rxrpc | IS-REPORT-05-2026 |
| CVE-2026-43284 | Linux Kernel | Dirty Frag: تلف الكومة (heap) لـ IPsec ESP (esp4/esp6) | IS-REPORT-05-2026 |
| CVE-2026-32922 | OpenClaw | اجتياز المسار (Path Traversal) يؤدي إلى RCE بصلاحيات المسؤول | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-31976 | GitHub Actions | تسميم العلامات (Tag Poisoning) / نمط action.yml مخترق (Backdoored) | IS-REPORT-05-2026 |
| CVE-2026-28472 | OpenClaw | تجاوز تفويض بوابة WebSocket | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-27941 | Openlit | تسميم سير العمل عبر pull_request_target | IS-REPORT-05-2026 |
| CVE-2026-27001 | OpenClaw | ثغرة أمنية في الذكاء الاصطناعي الوكيلي (Agentic AI) | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-26327 | OpenClaw | اكتشاف خدمة DNS وتجاوز تثبيت TLS (TLS Pin) | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-25593 | OpenClaw | ثغرة في إطار عمل الذكاء الاصطناعي | IS-LS-Q1-Q2-05-2026 |
| CVE-2026-24763 | OpenClaw | الهروب من صندوق الحماية (Sandbox) عبر حقن أوامر PATH | IS-LS-Q1-Q2-05-2026 |
| 2025 | |||
| CVE-2025-66478 | Legacy Encryption | ثغرة تشفيرية / خطر "الحصاد الآن وفك التشفير لاحقًا" | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-64446 | FortiWeb | اجتياز المسار إلى RCE بصلاحيات المسؤول | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-59287 | Microsoft WSUS | RCE دون مصادقة عبر إلغاء تسلسل .NET | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-57751 | Citrix NetScaler ADC | RCE في ICCP عبر كتابة ملفات عشوائية | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-55182 | React Web Framework | React2Shell: تنفيذ تعليمات برمجية عن بُعد | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-53770 | SharePoint | قشرة ويب (Webshell) عبر إلغاء تسلسل ViewState | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49844 | Redis | RCE عبر استخدام بعد التحرير (UAF) في Lua | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-49706 | Access Controls | اختراق الهوية / تجاوز المصادقة | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-49704 | Edge Devices | ثغرة إساءة استخدام WMI/PowerShell | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-48633 | Android Framework | ثغرة استطلاع قائمة على الأجهزة المحمولة | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-42925 | SAP SRM | XSS مخزّنة تؤدي إلى اختطاف الجلسة | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-31324 | SAP NetWeaver | RCE عبر إلغاء تسلسل InvokerServlet | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-16379 | SNMP Protocol | كشف معلومات في إدارة الشبكة | IS-LS-PROJECTION-Q1-01-2026 |
| CVE-2025-13223 | Chromium V8 | ارتباك الأنواع (Type Confusion) يؤدي إلى RCE | OS-LS-ADVANCED-RCE-WEBVULN-11-2025 |
| CVE-2025-1316 | Botnet Target | ناقل إصابة دورة الحياة | OS-REFAMPv2-02-2026 |
| 2024 | |||
| CVE-2024-50302 | Linux Kernel | ثغرة hiddev المستخدمة في الجذور الخفية (rootkits) | OS-IS-BYOVD-11-2025 |
| CVE-2024-30085 | Windows KTM | حالة سباق في كائنات مدير معاملات النواة (KTM) → UAF | OS-IS-BYOVD-11-2025 |
| CVE-2024-30078 | Windows / dxgkrnl | RCE عبر Wi-Fi من خلال إتلاف سياق وحدة معالجة الرسومات (GPU) | OS-IS-BYOVD-11-2025 |
| CVE-2024-24919 | Check Point Gateways | تجاوز المصادقة / كشف المعلومات | IS-IRAN-0119-2025 |
| CVE-2024-21887 | Pulse Secure / Ivanti | حقن أوامر | IS-IRAN-0119-2025 |
| CVE-2024-21405 | Intel iGPU | قراءة خارج الحدود تؤدي إلى تسريب معلومات | OS-IS-BYOVD-11-2025 |
| CVE-2024-6765 | Windows CLFS | التلاعب بالسجلات / كتابة عشوائية | OS-IS-BYOVD-11-2025 |
| CVE-2024-6047 | Botnet Target | ناقل إصابة دورة الحياة | OS-REFAMPv2-02-2026 |
| CVE-2024-4671 | AMD GPU | تجاوز سعة الكومة في مترجم التظليل (Shader) | OS-IS-BYOVD-11-2025 |
| CVE-2024-3400 | Palo Alto PanOS | حقن أوامر نظام التشغيل | IS-IRAN-0119-2025 |
| CVE-2024-0085 | NVIDIA GPU | تجاوز سعة الكومة في nvhda64v.sys → تصعيد امتيازات النواة (EoP) | OS-IS-BYOVD-11-2025 |
| 2023 | |||
| CVE-2023-39780 | ASUS Routers | ثغرة في الأجهزة الطرفية (شبكة KadNap الروبوتية) | IS-IRAN-APT-03-2026 |
| CVE-2023-3519 | Citrix Netscaler | RCE دون مصادقة | IS-IRAN-0119-2025 |
| CVE-2023-31083 | Linux Kernel | استخدام بعد التحرير (UAF) في snd-rawmidi | OS-IS-BYOVD-11-2025 |
| CVE-2023-28252 | Windows CLFS | تصعيد الامتيازات (سلسلة BYOVD) | OS-IS-BYOVD-11-2025 |
| قبل 2023 | |||
| CVE-2022-0847 | Linux Kernal | DirtyFrag (نسخة متحورة) ثغرة كتابة في ذاكرة التخزين المؤقت للصفحات بنواة لينكس في مسار معالجة إدخال IPsec ESP. | OS-IS-DIRTYSPLOITS-06-2026.md |
| CVE-2022-1388 | F5 BIG-IP | تجاوز مصادقة iControl REST | IS-IRAN-0119-2025 |
| CVE-2021-44228 | Log4j2 | Log4Shell: RCE | IS-IRAN-0119-2025 |
| CVE-2021-21551 | Dell dbutil_2_3.sys | تلف الذاكرة في IOCTL (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-1732 | Windows Win32k | تصعيد الامتيازات (أداة مساعدة لـ BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2021-0512 | Linux Kernel | كتابة خارج الحدود (OOB) في hiddev | OS-IS-BYOVD-11-2025 |
| CVE-2020-36158 | Linux Kernel | تجاوز سعة الكومة في mwifiex | OS-IS-BYOVD-11-2025 |
| CVE-2020-5902 | F5 BIG-IP | تنفيذ تعليمات برمجية عن بُعد في TMUI | IS-IRAN-0119-2025 |
| CVE-2020-1472 | MS AD / ZeroLogon | تصعيد امتيازات Active Directory | IS-IRAN-0119-2025 |
| CVE-2019-19781 | Citrix Netscaler | اجتياز المسار / RCE | IS-IRAN-0119-2025 |
| CVE-2019-16098 | MSI RTCore64.sys | قراءة/كتابة عشوائية لسجلات MSR (BYOVD) | OS-IS-BYOVD-11-2025 |
| CVE-2019-11510 | Pulse Secure VPN | قراءة ملفات عشوائية | IS-IRAN-0119-2025 |
| CVE-2018-20250 | WinRAR | اجتياز الدليل (تنسيق ACE) | IS-IRAN-0119-2025 |
| CVE-2018-13379 | Fortinet FortiOS | اجتياز المسار (تسريب بيانات الاعتماد) | IS-IRAN-0119-2025 |
| CVE-2017-11882 | MS Office | تجاوز سعة المخزن المؤقت في محرر المعادلات (Equation Editor) (RCE) | IS-IRAN-0119-2025 |
| CVE-2015-2291 | Intel Ethernet | قراءة/كتابة عشوائية في النواة (BYOVD) | OS-IS-BYOVD-11-2025 |