
مستودع منسق لثغرات CVE مع PoCs ومقالات وأوصاف تفصيلية للبحث في الثغرات الأمنية واستغلالها.
| رقم CVE | النوع | الشركة/المنتج | الوصف | رابط المقال | رابط المستودع |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQLi | Alibaba RDS MCP Servers | يُعلن لاحقًا | يُعلن لاحقًا | يُعلن لاحقًا |
| CVE-2026-50335 | LPE | Windows < July 2026 | يُعلن لاحقًا | يُعلن لاحقًا | يُعلن لاحقًا |
| GHSA-73cv-556c-w3g6 | SQLi | Apache Pinot MCP < 3.1.0 | نقص التعقيم في خادم MCP المرتبط خارجيًا يمكن أن يؤدي إلى حقن SQL | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQLi | Apache Doris MCP < 0.6 | نقص التعقيم في معلمة اختيارية قد يؤدي إلى حقن SQL عبر استدعاء أداة MCP | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | RCE | Kubernetes < 1.32.1 | يمكن للحزم المصممة خصيصًا تمكين المهاجمين الحاصلين على وصول إلى API الخاص بـ Kubernetes من تنفيذ تعليمات برمجية عن بُعد بصلاحيات SYSTEM على نقاط نهاية Windows | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | يُعلن لاحقًا |
| CVE-2024-38030 | Spoofing | Microsoft Themes | تجاوز أمني للتصحيح الخاص بـ CVE-2024-21320 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | Spoofing | Microsoft Themes | ملف سمات مصمم خصيصًا يسمح للمهاجمين بانتحال هويتهم، مزيد من التفاصيل قريبًا. | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 | RCE | Kubernetes < 1.28.4 | الإدخال غير المعقّم في المكوّن الإضافي المدمج (in-tree) في Kubernetes يسمح بحقن أوامر وتنفيذ تعليمات برمجية عن بُعد (RCE) على جميع عقد Windows في المجموعة بصلاحيات SYSTEM |
| https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges |
| https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | RCE | Kubernetes < 1.28 | الإدخال غير المعقّم في ميزة subPath في Kubernetes يسمح بحقن أوامر وتنفيذ تعليمات برمجية عن بُعد (RCE) على جميع عقد Windows في المجموعة بصلاحيات SYSTEM | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | LPE | SteelSeriesGG < 39 | يمكن للمهاجمين تعديل قاعدة بيانات SteelSeriesGG لتنفيذ تعليمات برمجية خبيثة في سياق صلاحيات المسؤول | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | LPE | SteelSeriesGG < 39 | يمكن للمهاجمين إرسال حزم إلى API الخاص بـ SteelSeriesGG مما يؤدي إلى تنفيذ تعليمات برمجية خبيثة في سياق صلاحيات المسؤول | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | Spoofing | Windows/Chrome | تم اكتشاف هذه الثغرة من قبل NSA وNCSC، قمت أنا وزميلي بتحليل هذه الثغرة واستغلالها | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | DoS | غير منشورة |
| CVE-2022-35199 | DoS | غير منشورة |
| CVE-2022-24562 | RCE | IObit/IOTransfer | يمكن لمهاجم غير مصادق إرسال طلبات GET وPOST إلى Airserv والحصول على وصول عشوائي للقراءة/الكتابة إلى نظام الملفات بأكمله (بصلاحيات المسؤول) على نقطة نهاية الضحية، مما قد يؤدي إلى سرقة البيانات وتنفيذ تعليمات برمجية عن بُعد | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | LM | IObit/Itop VPN | حركة جانبية (Lateral Movement) عبر الأنابيب المسماة (named pipes) | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM | IObit/Various | هجوم الوسيط (MITM) يمكن أن يؤدي إلى تنفيذ تعليمات برمجية | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | LM | IObit/Advanced System Care | حركة جانبية (Lateral Movement) عبر الأنابيب المسماة (named pipes) | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | LPE | IObit/Advanced System Care | كتابة ملفات التحديث إلى موقع غير آمن على الكمبيوتر يمكن أن تؤدي إلى تصعيد صلاحيات محلي (LPE) | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | RCE | Wondershare/Dr. Fone | بسبب عيوب في تصميم البرنامج، يمكن لمستخدم غير مصادق التواصل عبر UDP مع خدمة "InstallAssistService.exe" (التي تعمل بصلاحيات SYSTEM) والتلاعب بها لتنفيذ ملف تنفيذي خبيث دون أي تحقق من موقع بعيد والحصول على صلاحيات SYSTEM | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | RCE | Wondershare/Dr. Fone | أحدث إصدار من Wondershare Dr. Fone اعتبارًا من 2021-12-06 معرض لثغرة التحكم غير الصحيح في الوصول (Incorrect Access Control). يمكن لمستخدم عادي إرسال حزم مصممة يدويًا إلى ElevationService.exe وتنفيذ تعليمات برمجية عشوائية دون أي تحقق بصلاحيات SYSTEM. | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | LPE | Plex/Plex Media Server | يمكن للمهاجم (الذي لديه موطئ قدم على نقطة نهاية عبر حساب مستخدم بصلاحيات منخفضة) الوصول إلى خدمة RPC المكشوفة لمكوّن خدمة التحديث. تتيح وظيفة RPC هذه للمهاجم التفاعل مع وظيفة RPC وتنفيذ تعليمات برمجية من مسار يختاره (محليًا أو عن بُعد عبر SMB) بسبب حالة سباق TOCTOU. يتم تنفيذ هذه التعليمات البرمجية في سياق خدمة تحديث Plex (التي تعمل بصلاحيات SYSTEM). | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | LPE | Bopsoft/Listary | يؤدي التنفيذ غير السليم لعملية التحديث إلى تنزيل تحديثات البرنامج عبر اتصال HTTP يعتمد على /check-update. يمكن استغلال ذلك بتقنيات الوسيط (MITM). وإلى جانب غياب التحقق من الحزم، يمكن أن يؤدي ذلك إلى التلاعب بحزم التحديث مما قد يسبب تثبيت محتوى خبيث. | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | LPE | Bopsoft/Listary | عندما يتم تكوين Listary كمسؤول، لن يطلب Listary الأذونات مرة أخرى إذا حاول المستخدم الوصول إلى الملفات على النظام من Listary نفسه (سيتجاوز حماية UAC؛ إذ لا يوجد تحقق من صلاحيات المستخدم الحالي الذي يعمل عبر Listary). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | LPE | Bopsoft/Listary | يمكن للمهاجم إنشاء أنبوب مسمى \.\pipe\Listary.listaryService والانتظار حتى يفتح مستخدم بصلاحيات مرتفعة جلسة على المضيف المثبت عليه Listary. سيصل Listary تلقائيًا إلى الأنبوب المسمى وسيتمكن المهاجم من تكرار رمز الضحية (token) لانتحال شخصيته. هذا الاستغلال صالح في إصدارات معينة من Windows (قامت Microsoft بتصحيح المشكلة في إصدارات لاحقة من Windows 10). | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |