
Azure-APIM-Dev-Portal-Signup-Bypass
سكربت Python لتجاوز التسجيل في Azure APIM عندما تكون الواجهة معطلة، وهذا يختلف عن CVE-2025-66390 لأنه لا يتطلب إعداد أي شيء عبر المستأجرين.

سكربت Python لتجاوز التسجيل في Azure APIM عندما تكون الواجهة معطلة، وهذا يختلف عن CVE-2025-66390 لأنه لا يتطلب إعداد أي شيء عبر المستأجرين.

تقييم قراءة فقط لبيانات اعتماد التطبيقات في Entra ID: يُعدّ أذونات Graph وAzure RBAC والبيانات السحابية القابلة للوصول، ثم يربط النتائج بمسارات تصعيد…

يُعيد إنتاج CVE-2026-21019 من خلال التلاعب بساعة العقدة لإجبار تنفيذ مبكر لوظيفة CronJob في Kubernetes؛ يتضمن بيان YAML القابل للاستغلال ونص Python…

Microsoft Entra ID (Azure AD) تعداد غير مصادَق لـ Microsoft Entra ID (Azure AD)

إثبات مفهوم لـ CVE-2026-22008 يوضح حقن طبقات AWS Lambda عبر ARNs غير موثوقة، مما يتيح تنفيذ كود تعسفي وسرقة بيانات الاعتماد في الدوال المتأثرة.

مجموعة BOF الخاصة بـ Cobalt Strike لاستهداف Azure AD أثناء عمليات الفريق الأحمر، تغطي متجهات المصادقة والتعداد وما بعد الاستغلال.

مجموعة من السكربتات لتقييم أمن Microsoft Azure

استغلال وإثبات مفهوم (PoC) وخطاف قبول (admission webhook) ضعيف لـ CVE-2026-5556، يوضح تجاوز وحدة تحكم القبول في Kubernetes عبر مقارنة أسماء الـ pods…

خط زمني منسّق لأخطاء إعداد حاويات AWS S3، والبيانات المكشوفة، وبيانات اعتماد IAM المسرّبة، مع روابط الحوادث للمدافعين والباحثين في أمن السحابة.

WorldFirst (عام) استغلال Docker API - أبحاثي الأمنية المتعلقة بـ Docker و Openshift

استغلال إثبات المفهوم لثغرة CVE-2026-9999، يوضح اجتياز المسار في أحداث تخزين الكائنات بدون خادم (serverless)، والذي يكتب فوق الكود المصدري للدالة…

أداة لتعداد دلاء S3 يدويًا أو عبر certstream

تحليل مرجعي لثغرة تلف ذاكرة في Open vSwitch بنواة Linux، يغطي السبب الجذري والتأثير وأوامر الكشف وإرشادات التخفيف لفرق الأمن الدفاعية.

تنفيذ تعسفي للكود في مجموعة Apache Spark غير محمية

أداة للبحث عن مساحات DigitalOcean المتاحة للجمهور

Aws S3 Tko Tool

يستخرج جميع S3 Buckets من ترويسات تقارير CSP ثم يختبر ثغرات رفع الملفات

اكتشف الموارد التي تم إنشاؤها في حساب AWS.