
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath
استغلال إثبات مفهوم لكشف رمز service-account في Kubernetes عبر وحدات تحميل hostPath؛ يتضمن YAML لبود مُعرّض للخطر وسكربت Python لسرقة الرموز.

استغلال إثبات مفهوم لكشف رمز service-account في Kubernetes عبر وحدات تحميل hostPath؛ يتضمن YAML لبود مُعرّض للخطر وسكربت Python لسرقة الرموز.

استغلال برهان مفهوم لثغرة CVE-2026-21002 المتعلقة بتسريب بيانات الاعتماد عند بدء التشغيل البارد في بيئات serverless، مع توضيح كيف تؤدي إعادة استخدام…

استغلال وإثبات مفهوم (PoC) وخطاف قبول (admission webhook) ضعيف لـ CVE-2026-5556، يوضح تجاوز وحدة تحكم القبول في Kubernetes عبر مقارنة أسماء الـ pods…

استغلال إثبات المفهوم لثغرة CVE-2026-9999، يوضح اجتياز المسار في أحداث تخزين الكائنات بدون خادم (serverless)، والذي يكتب فوق الكود المصدري للدالة…

مكوّن إضافي لتصفية Kroxylicious يوفر تشفيرًا شفافًا بعد-كمي (ML-KEM + AES-256-GCM) على مستوى السجلات لـ Apache Kafka، دون الحاجة إلى أي تغييرات في…

Apache Hadoop YARN ResourceManager - PoC لثغرة RCE بدون مصادقة

Aws S3 Tko Tool

Aurea هي منصة مفتوحة المصدر مدعومة بالذكاء الاصطناعي، تؤمّن البنية التحتية كرمز (IaC) عبر Terraform وKubernetes وDocker وAnsible. تتكامل مع خطوط…

استخدم هذه الأداة لتحديد أولويات تصحيح المجموعات (clusters) لاستشارة VMware الأخيرة VMSA-2018-0027 المتعلقة بـ CVE-2018-6981 وCVE-2018-6982.

إثبات المفهوم لـ CVE 2023 5044

CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 إصلاح عاجل لـ golang

إثبات مفهوم للاستغلال CVE-2020-8554، يوضح التلاعب بـ externalIP لخدمة Kubernetes لتحقيق هجمات الرجل في المنتصف على حركة مرور المجموعة.

IngressNightmare (CVE-2025-1974)




Java SDK للتكامل مع Amazon Web Services، يوفر وصولًا آمنًا عبر API إلى S3 وDynamoDB وEC2 والمزيد، مع دعم مدمج للمصادقة والتشفير و IAM.

CVE-2016-4468