
yc-mk8s-sctphantom-mitigation
DaemonSet للتخفيف من الثغرة الأمنية CVE-2026-64564 (SCTPhantom)

DaemonSet للتخفيف من الثغرة الأمنية CVE-2026-64564 (SCTPhantom)

أداة سطر أوامر لتدقيق الوضع الأمني في Azure، وRBAC، وNSGs، والتخزين، والهوية، والتشفير

Scripts to build Kali cloud images (fork of https://salsa.debian.org/cloud-team/debian-cloud-images)

وقت تشغيل حاويات OCI آمن يعمل على تشغيل أعباء العمل داخل أجهزة افتراضية خفيفة الوزن، مما يوفر عزلًا قويًا عبر Kubernetes وcontainerd وCRI-O مع دعم…

قواعد التحليل الثابت للأمان لاكتشاف الثغرات ومراجعة الكود الموجهة للتدقيق عبر Java وGo وPython وC# وKotlin وPHP وKubernetes وGitHub Actions.

أدوات لتقييم حالة وتكوين مستأجر Azure AD

وحدة PowerShell للطب الشرعي الرقمي لـ VMWare vSphere

Linux 内核升级指南 - 修复 CVE-2026-64561

مجموعة بيانات منسّقة حول وكلاء الوسيطة السحابية المثبّتة بواسطة AWS وAzure وGCP، توثّق الثغرات السابقة والامتيازات ومخاطر سطح الهجوم لتحسين الرؤية في…

ملاحظاتي المرجعية السريعة لاختبار اختراق البنية التحتية لـ AWS

يهدف Canary Hunter إلى أن يكون سكربت PowerShell سريعًا للتحقق من Canaries الشائعة بتنسيقات مختلفة يتم إنشاؤها مجانًا على canarytokens.org

سكربت بلغة بايثون لتعداد نطاقات Microsoft 365 الصالحة، واسترداد اسم المستأجر، والتحقق من وجود مثيل MDI.

Lord Of Active Directory - إنشاء Active Directory ضعيف تلقائيًا على AWS

استغلال هروب KVM/x86 من الضيف إلى المضيف عبر الثغرة CVE-2026-64561 باستخدام Zapscape، وهو إثبات مفهوم يوضح ثغرة في الهايبرفايزر.

Generic kernel live patch for the KVM/x86 shadow-MMU use-after-free (Zapscape, CVE-2026-64561)

الشرائح والأكواد المستخدمة في ورشة عمل أتمتة البنية التحتية للفريق الأحمر

استغلال برهان مفهوم لثغرة CVE-2026-21002 المتعلقة بتسريب بيانات الاعتماد عند بدء التشغيل البارد في بيئات serverless، مع توضيح كيف تؤدي إعادة استخدام…

استغلال إثبات مفهوم لكشف رمز service-account في Kubernetes عبر وحدات تحميل hostPath؛ يتضمن YAML لبود مُعرّض للخطر وسكربت Python لسرقة الرموز.