
RAGSieve
التباين المحلي ذاتي المرجع لكشف تسميم المعرفة في التوليد المعزّز بالاسترجاع

التباين المحلي ذاتي المرجع لكشف تسميم المعرفة في التوليد المعزّز بالاسترجاع
مستودع لكسر قيود نماذج اللغة الكبيرة المختلفة، وبشكل أساسي Claude.

أكواد استغلال (PoCs) لثغرة CVE-2025-30374، وهي خلل تلوث الفئات في Taipy، تُظهر تنفيذ الأكواد عن بُعد (RCE)، وXSS المنعكسة، وحرمان الخدمة (DoS)،…

محاكاة PoC لثغرة حرجة في إعادة إرسال أوامر CCSDS في أنظمة أوامر الأقمار الصناعية، تُظهر غياب التحقق من رقم التسلسل وتنفيذ الأوامر المكررة.

إثبات مفهوم (PoC) لجسر عبر السلاسل لثغرة CVE-2026-23003: يوضح تزوير الرسائل من خلال غياب معرّف السلسلة الأصلية باستخدام عقد Solidity هشّ واستغلال…

دفاع ذكاء اصطناعي للإنتاج بحماية من 7 طبقات: قيود رياضية، وصول قائم على قدرات الكائنات، إجماع O2 موزّع، أخلاقيات SVETILO. أول دفاع مفتوح المصدر ضد…

مختبر Splunk SIEM لمحاكاة وكشف استغلال CVE-2021-34527 (PrintNightmare) باستخدام Sysmon وسجلات أحداث Windows وقواعد كشف SPL المخصصة.

نموذج PoC بلغة Python يوضح CVE-2026-22020: بذرة ضعيفة قابلة للاستغلال في تضخيم الخصوصية لتوزيع المفاتيح الكمومية، مما يقلل من إنتروبيا المفتاح…

إثبات مفهوم بلغة بايثون يوضح تزوير معرف CID في IPFS عبر تمديد طول multihash، مع تسليط الضوء على ثغرات التحقق من العنونة بالمحتوى التي يمكن أن تسمّم…

Python PoC لثغرة CVE-2026-22007: تضخيم NTP monlist عبر IPv6، بما في ذلك خادم ضعيف محاكى وهجوم انعكاس UDP مع انتحال العناوين.

استغلال إثبات المفهوم لثغرة CVE-2026-22003 يوضح تجاوز الصندوق الرملي Lua في Redis عبر debug.sethook لتنفيذ أوامر نظام تعسفية.

يُعيد إنتاج CVE-2026-21019 من خلال التلاعب بساعة العقدة لإجبار تنفيذ مبكر لوظيفة CronJob في Kubernetes؛ يتضمن بيان YAML القابل للاستغلال ونص Python…

يوضح كيف تنفّذ حزمة Python خبيثة أوامر اعتباطية أثناء عملية pip install عبر setup.py، مع تسليط الضوء على مخاطر سلسلة التوريد في PyPI والتصيّد…

PoC بلغة Python لثغرة CVE-2026-21010 يعيد تشغيل ترويسات SIP digest Authorization الملتقطة لتجاوز فرادة/انتهاء صلاحية nonce وإجراء مكالمات VoIP غير…

استغلال لإثبات المفهوم (Proof-of-concept) لثغرة CVE-2026-21003 يوضح تجاوز المصادقة في JWT من خلال حذف ترويسة kid واستخدام خوارزمية 'none' لانتحال…

يحتوي هذا المستودع على حملات محاكاة خصم تفصيلية (APT) تستهدف قطاعات حيوية مختلفة. تتضمن كل محاكاة أدوات مخصصة، خوادم C2، أبواب خلفية، تقنيات استغلال،…

نص Python (PoC) لثغرة CVE-2026-0101 يوضح انتحال عنوان BLE عبر إعادة بث عنوان خاص قابل للحل (Resolvable Private Address) مُلتقط لانتحال هوية جهاز طرفي…

CVE-2026-7070 PoC لاختطاف الحافظة في RDP عبر حقن القناة الافتراضية؛ يتضمن خادمًا محاكى وسكربت استغلال لسرقة البيانات/اعتراض بيانات الاعتماد.