
cve-2026-41940-PoC
يستغل تجاوز المصادقة CVE-2026-41940 في cPanel/WHM عبر حقن الجلسة باستخدام CRLF للوصول غير المصادق إلى WHM بصلاحية الجذر، ثم يسرد الحسابات، وينفذ…

يستغل تجاوز المصادقة CVE-2026-41940 في cPanel/WHM عبر حقن الجلسة باستخدام CRLF للوصول غير المصادق إلى WHM بصلاحية الجذر، ثم يسرد الحسابات، وينفذ…

ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083

نشرة أمنية ومثال PoC لتجاوز التفويض دون مصادقة في تنزيلات وسائط Typemill، عبر استخدام متغيرات URL مكافئة للمسار للوصول إلى ملفات مقيّدة بالأدوار.

PoC لثغرة CVE-2026-44848: غياب التفويض في Portainer على نقاط نهاية إضافات Docker -> RCE على المضيف (GHSA-rrmm-9v76-h3p4). بايثون باستخدام المكتبة…

استغلال لـ CVE-2024-4040 يؤثر على خادم CrushFTP في جميع الإصدارات قبل 10.7.1 و11.1.0 على جميع المنصات

إثبات المفهوم: الإسناد الجماعي عبر الدمج الأعمى في إعدادات changedetection.io (CVE-2026-71204، متوسطة 6.3)

PoC: Shiori JWT CheckToken لا يعيد التحقق من حالة الحساب أبدًا (CVE-2026-71206، خطورة عالية 8.2)

PoC: دور المحرر في Grafana يحذف نقاط الاتصال المحمية (CVE-2026-72585، متوسطة 6.5)

سكربت استغلال لإضافة مستخدم مدير غير مصرح به في Confluence

اعثر على الأسرار النصية الصريحة على جهاز Mac الخاص بك وانقلها خلف Touch ID، بحقنها في الوقت المناسب دون كسر الأدوات التي تقرؤها. مجاني ويعمل محليًا…

هذا تحليل لثغرة CVE-2025-32433 (ثغرة Erlang OTP SSH). لم أكتب أيًا من الكود، فقط كتبت تعليقات تصف ما يفعله الكود وتعليمات لإعداد الخادم لتنفيذ…

مختبر Docker يعيد إنتاج ثغرة CVE-2026-71362 للاستيلاء على الحساب في Magento/Adobe Commerce عبر تبديل هوية جلسة العميل، مع PoC والتحكم A/B/A بالتصحيح…

استغلال PoC لإنشاء حساب طبيب/موظف استقبال دون مصادقة في إضافة KiviCare لـ WordPress عبر إدارة صلاحيات غير سليمة، مما يوفر وصولًا على مستوى الموظفين…

استغلال PoC لثغرة تجاوز المصادقة الحرجة في Budibase: تعبير نمطي (regex) للويب هوك غير مثبّت (unanchored) يتيح للمهاجمين إلحاق ?/webhooks/trigger،…

PoC لـ CVE-2026-27912 - رفع الامتيازات في Windows Kerberos (ResetNightmare). إعادة تعيين كلمة المرور بشكل غير مصرح به عبر ثغرة Kerberos. لأغراض البحث…

استغلال لـ CVE-2026-41940، وهو تجاوز للمصادقة دون مصادقة مسبقة في cPanel/WHM يمنح وصولاً إلى WHM بصلاحيات مستوى الجذر عبر حقن جلسة CRLF، مع أوامر ما…

إثبات مفهوم (PoC) غير تخريبي وتقرير فني حول CVE-2026-73673، وهي ثغرة في تحديث البرنامج الثابت دون مصادقة في موجه Netis NC63، مع أدوات إعادة الإنتاج…

An Android HW Attestation demo