
سِيْفِيْات (CVEs) أصلية، وإثباتات مفاهيم (PoCs) للاستغلال، ونشرات أمنية تتضمن سلاسل ثغرات مفصّلة، وتصعيد الامتيازات، وتقنيات الهروب من الحاويات لاختبار الاختراق والبحث.
ثغرات CVE أصلية، وإثباتات مفاهيم (PoCs) للاستغلالات، ونشرات أمنية
بقلم @kmkz · boffsec-services.com · @kmkz_security
| الملف | الهدف | النوع | CVSSv3 |
|---|---|---|---|
| CVE-2026-22191-SicuroWeb-ATI-chain.txt | SicuroWeb / Beghelli Sicuro24 | نشرة أمنية (سلسلة من 3 CVEs) | 9.3 |
| CVE-2026-22191-POC.py | SicuroWeb / Beghelli Sicuro24 | إثبات مفهوم (mitmproxy) | 9.3 |
| CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt | Voltronic Power SNMP Web Pro 1.1 | نشرة أمنية (سلسلة من 2 CVEs) | 10.0 |
| KeyCloak-49220-secret-dump-ato.sh | Keycloak <= 26.5.6 | إثبات مفهوم (تفريغ أسرار العملاء + استيلاء على الحساب) | 8.1 |
| CVE-2026-58455 | Dockwatch | مختبر + إثبات مفهوم | 9.8 |
CVE-2026-22191 - حقن القوالب (CWE-79, CWE-1336)
CVE-2026-41468 - الهروب من صندوق الحماية في AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - غياب CSP / الثبات (CWE-693)
-> السلسلة: حقن القوالب -> الهروب من صندوق الحماية -> ثبات بدون CSP -> تسليم عبر وسيط (MITM) -> تنفيذ أوامر مستمر من جهة العميل (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - تجاوز المصادقة من جهة العميل عبر localStorage (CWE-306, CWE-284)
CVE-2026-22199 - تجاوز المسار قبل المصادقة وكشف /etc/shadow (CWE-22)
-> السلسلة: تجاوز المصادقة + تجاوز المسار -> كسر الهاش -> تنفيذ أوامر بصلاحيات الجذر عبر SSH (Voltronic Power SNMP Web Pro 1.1)
نُشر في 22 أبريل 2026 - إفصاح منسق لمدة 120 يومًا عبر VulnCheck - لا يتوفر تصحيح من البائع
-> التقرير الكامل
المشكلة #49220 - بدون CVE - Keycloak Admin REST API: إرجاع أسرار العملاء كنص صريح لحاملي صلاحية view-clients (CWE-522, CWE-284)
-> السلسلة: رمز المدير (بافتراض حدوث اختراق) -> تفريغ أسرار العملاء -> منح client_credentials -> نطاق manage-users -> تفريغ كامل للبيانات الشخصية (PII) للمستخدمين + استيلاء مستمر على الحسابات (ATO) عبر إعادة تعيين كلمة المرور
-> السر يبقى ساريًا حتى يتم تدويره يدويًا - انتهاء صلاحية رمز المدير لا يُغلق نافذة الثغرة
-> المتأثر: جميع الإصدارات <= 26.5.6 / تم الإصلاح: 26.5.7+ (بدون CVE - 06/01/2026)
CVE-2026-58455 - تنفيذ بعد إعادة التوجيه (EAR) مقترن بحقن أوامر نظام التشغيل (CWE-698, CWE-78)
-> السلسلة: غياب exit() بعد إعادة توجيه المصادقة -> حالة جلسة غير مصادَق عليها -> حقن أوامر في composePath -> تنفيذ أوامر داخل الحاوية -> اختراق المضيف عبر مقبس Docker المُثبَّت
-> المتأثر: Dockwatch <= 0.6.567
-> طلب السحب PR #135 للإصلاح أُغلق دون دمج؛ لا يتوفر إصدار مصحح حتى 2026-07-21
-> المختبر وإثبات المفهوم وملاحظات إعادة الإنتاج
| الملف | الهدف | النوع | CVSSv3 |
|---|---|---|---|
| CVE-2025-43300-POC.py | - | إثبات مفهوم | - |
| الملف | الهدف | النوع | CVSSv3 |
|---|---|---|---|
| CVE-2020-0796_scan.sh | Windows SMBv3 (SMBGhost) | ماسح ضوئي | - |
| الملف | الهدف | النوع | CVSSv3 |
|---|---|---|---|
| CVE-2019-14251-TEMENOS-T24.txt | TEMENOS T24 | نشرة أمنية | - |
| PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txt | Publisure Hybrid Mail 2.1.2 | سلسلة من 3 ثغرات | 7.2 |
PUBLISURE - سلسلة استغلال: تجاوز التحكم في الوصول (قبل المصادقة) -> حقن SQL -> تنفيذ أوامر عن بُعد عبر رفع ملفات غير مقيد -> صلاحيات مدير محلي
نُشر في 5 سبتمبر 2019
| الملف | الهدف | النوع | CVSSv3 |
|---|---|---|---|
| CVE-2018-10682 / CVE-2018-10683 | WildFly 10.1.2 | تنفيذ أوامر عن بُعد بدون مصادقة | 10.0 |
| CVE-2018-8495.html | معالج URI لـ Windows Shell (Edge/IE 11) | تنفيذ أوامر بضغطة واحدة | - |
CVE-2018-10682/10683 - تنفيذ أوامر عن بُعد بدون مصادقة في WildFly عبر الوصول المجهول + النشر التلقائي لملفات .war
نُشر في 3 مايو 2018 - مع @Piosky1
| الملف | الهدف | النوع | CVSSv3 |
|---|---|---|---|
| CVE-2017-5671.txt | - | نشرة أمنية | - |
| CVE-2017-5671-Credits.pdf | - | إشادات | - |
| الملف | الهدف | النوع | CVSSv3 |
|---|---|---|---|
| CVE-2016-1000300.txt | GRR <= 3.0.0-RC1 | تنفيذ أوامر عن بُعد بعد المصادقة عبر تجاوز رفع الملفات | 9.9 |
| CVE-2016-6175.txt | - | نشرة أمنية | - |
| cowroot_stable.c | نواة لينكس (Dirty COW - CVE-2016-5195) | تصعيد صلاحيات محلي | - |
CVE-2016-1000300 - نظام حجز GRR، تجاوز مرشح يعتمد على امتداد الملف فقط -> تنفيذ أوامر عن بُعد + تصعيد صلاحيات
نُشر في 7 يناير 2016
| الملف | الهدف | النوع | CVSSv3 |
|---|---|---|---|
| FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt | FireEye MAS 6.4.1 | ثغرات متعددة | - |
إثباتات مفاهيم (PoCs) وأبحاث أقدم بدون تاريخ نشر محدد.
| الملف | الهدف | اللغة |
|---|---|---|
| BigAnt_Server2.52-RCE.py | BigAnt Server 2.52 | Python |
| CodegateCTF_web500.pl | Codegate CTF Web 500 | Perl |
| ForgeZoneCMS_Exploit.pl | ForgeZone CMS | Perl |
| FreeFloatFTP.py | FreeFloat FTP Server | Python |
| FTPfuzz.py | FTP (مُختبِر عام) | Python |
| SciteBoF_poc.pl | محرر SciTE | Perl |
| make_3.81_pointer_dereferencing_poc.pl | GNU Make 3.81 | Perl |
| الملف | اللغة | الوصف |
|---|---|---|
| Full-payload-delivery-chain.ps1 | PowerShell | سلسلة توصيل كاملة للحمولة (تجاوز AMSI + قاذف) |
| RedisCredentialCollector.pl | Perl | حصّاد بيانات اعتماد يعتمد على مراقب Redis |
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md