
CVE-2026-0101-BLE-Address-Spoofing-via-Weak-Resolvable-Private-Address
نص Python (PoC) لثغرة CVE-2026-0101 يوضح انتحال عنوان BLE عبر إعادة بث عنوان خاص قابل للحل (Resolvable Private Address) مُلتقط لانتحال هوية جهاز طرفي…

نص Python (PoC) لثغرة CVE-2026-0101 يوضح انتحال عنوان BLE عبر إعادة بث عنوان خاص قابل للحل (Resolvable Private Address) مُلتقط لانتحال هوية جهاز طرفي…

CVE-2026-7070 PoC لاختطاف الحافظة في RDP عبر حقن القناة الافتراضية؛ يتضمن خادمًا محاكى وسكربت استغلال لسرقة البيانات/اعتراض بيانات الاعتماد.

نموذج PoC تعليمي بلغة Python لتجاوز التحقق من العنوان في بروتوكول QUIC يؤدي إلى تضخيم المصافحة، بما في ذلك محاكاة خادم قابل للاستغلال وعرض توضيحي…

استغلال وإثبات مفهوم (PoC) وخطاف قبول (admission webhook) ضعيف لـ CVE-2026-5556، يوضح تجاوز وحدة تحكم القبول في Kubernetes عبر مقارنة أسماء الـ pods…

إثبات مفهوم للمتصفح يوضح CVE-2026-2828، وهي قناة جانبية زمنية في WebGPU تسرّب قيم بكسلات iframe عبر الأصول (cross-origin) من خلال قياس فروق استعلامات…

حقن مطالبات (prompt injection) في روبوت مراجعة الأكواد ينفّذ إصلاحات مولّدة بالذكاء الاصطناعي داخل بيئة معزولة (sandbox). تستخدم البيئة المعزولة…

يقارن دعم أدوات الأرشفة في Windows لنشر Mark of the Web، مما يساعد الفرق على تقييم الأدوات التي تحافظ على MOTW والتخفيف من تسليم البرمجيات الخبيثة…

إطار عمل C2 مشفّر للاستغلال اللاحق لفرق الاختراق الأحمر، مع وكلاء نمطية بلغات PowerShell/Python/C#/Go، والعديد من الوحدات الهجومية، ومعمارية بسيطة…

Advanced CVE-2023-44487 HTTP/2 Rapid Reset vulnerability exploitation framework. Features multi-connection concurrent attacks, adaptive rate control,…

يركز معيار التحقق من أمان الذكاء الاصطناعي (AISVS) على تزويد المطورين والمهندسين المعماريين ومتخصصي الأمن بقائمة تحقق منظمة للتحقق من أمان التطبيقات…

CVE-2026-54121 (Certighost) — إثبات مفهوم (PoC) لانتحال هوية وحدة التحكم بالمجال (DC) عبر AD CS. معالجة مُصحَّحة لـ SAN مع إعادة استخدام آمنة…

إطار تشخيصي لقياس قابلية نماذج اللغة الكبيرة (LLM) للتآكل السياقي الوجداني (Affective Contextual Erosion - ACE) ونواقل الهجوم العتبية ذات الصلة.…

خلال مرحلة الاستغلال في اختبار الاختراق أو مهمة القرصنة الأخلاقية، ستحتاج في النهاية إلى محاولة تشغيل الكود على أجهزة الأنظمة المستهدفة. إليك طريقة…

مجموعة اختبارات حقن الأوامر عبر الوسائط والمتعددة الوسائط مفتوحة المصدر. أكثر من 250,000 حمولة هجومية عبر نصوص وصور ومستندات ووسائط صوتية. مدعومة…

Project Mantis: الردّ بالاختراق على الهاكر الذكي؛ حقن الأوامر كدفاع ضد الهجمات السيبرانية المعتمدة على نماذج اللغة الكبيرة (LLM)

كاشف من مرحلتين لحقن المطالبات والجيلبريك: بوابات regex إلى جانب مصنّف ONNX من نوع DeBERTa-v3 مكمّم، مع دعم الصور والمستندات والصوت. تم تدريبه على…

هندسة عكسية لكشف SynthID الخاص بـ Gemini

PISmith: اختبار الفريق الأحمر القائم على التعلم المعزز لدفاعات حقن البرومبت