
the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-ex
إثبات المفهوم (PoC) الذي يوضح هجوم حجب الخدمة (DoS) التربيعي في مكتبة Elixir html_sanitize_ex عبر HTML مُصمَّم خصيصًا؛ يتضمن قياسات زمنية للأداء،…

إثبات المفهوم (PoC) الذي يوضح هجوم حجب الخدمة (DoS) التربيعي في مكتبة Elixir html_sanitize_ex عبر HTML مُصمَّم خصيصًا؛ يتضمن قياسات زمنية للأداء،…

محاكاة خصوم مفتوحة المصدر لوكلاء الذكاء الاصطناعي وخوادم MCP.

أشياء بسيطة (نسبيًا) تسمح لك بالتعمق أكثر من المعتاد.

مجموعة منتقاة من الموارد لتعلّم والبحث في هجمات حقن الأوامر (Prompt Injection) في نماذج اللغات الكبيرة (LLM)، ووسائل الدفاع، والأمن السيبراني.

وكيل تدقيق محاذاة قادر على استكشاف فرضيات المحاذاة بسرعة

إثبات مفهوم وظيفي لـ CVE-2026-17106 (CopyEscape): سباق TOCTOU في docker cp يتيح الكتابة الاعتباطية على مضيف Docker. مختبر Docker + مراقب inotify +…

إثبات مفهوم (PoC) لتجاوز تصحيح Windows Defender لثغرة CVE-2026-50656 (RoguePlanet)، يُظهر قابلية الاستغلال على Windows 11 25H2 وServer 2025 على الرغم…

تقييم مسارات هجوم BloodHound مع مراعاة الاكتشاف - اعثر على الطريق الأكثر هدوءًا إلى هدفك، مُعايرًا عبر مستويات التدقيق/EDR/SIEM.

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

The poc of CVE-2026-23744

CVE-2026-20685 - Draft or TODO

عينة من برمجية فدية (PoC) لاختبار استراتيجية الاستجابة لبرمجيات الفدية لديك.

أداة خداع تعتمد على الخطوط للاختبارات الهجومية، والبحث الأمني، وأي شيء آخر.

مستودع PoC لمنشور المدونة CopyEscape: السيطرة على مضيفي Docker باستخدام docker cp

محرك اختبار Red-Teaming مستقل لنماذج اللغة الكبيرة (LLMs). يدير RedThread دورة حياة الأمان الكاملة: توليد هجمات خصومية، وتنفيذ تقييمات دقيقة، وتوليف…

PoC لثغرة CVE-2026-71554 - بدائية تهريب الطلبات عبر ترويسة Host المكررة في h2 (تم إصلاحها في 4.4.1)

إثبات مفهوم لاستغلال ثغرة XSS قبل المصادقة في ووردبريس للوصول إلى تنفيذ الأكواد عن بُعد (RCE) عبر تقنية DOM clobbering وإساءة استخدام REST API ورفع…

نموذج PoC بسيط لثغرة تنفيذ الأكواد عن بُعد (RCE) في CraftCMS المُصنَّفة بـ CVE-2025-32432 ومكتوب بلغة Go