
CVE-2018-1000529
إثبات المفهوم لـ CVE-2018-1000529: ثغرة XSS مخزنة في المكون الإضافي Grails Fields ≤2.2.7. يوضح الثغرة من خلال تطبيق Grails قابل للتشغيل ويتضمن جدولًا…

إثبات المفهوم لـ CVE-2018-1000529: ثغرة XSS مخزنة في المكون الإضافي Grails Fields ≤2.2.7. يوضح الثغرة من خلال تطبيق Grails قابل للتشغيل ويتضمن جدولًا…

HiddenSteps — منصة ذكاء سير عمل شخصية تعتمد مبدأ "المحلية أولاً"

كتابات وشروحات وملاحظات تقنية في مجال الأمن السيبراني بقلم Nanashi Bx2.

CVE-2026-39987 for marimo 0.20.4 PoC

شارات هاكاثون NFC لحدث لعبة Overglade في سنغافورة!

شرح كامل لـ HTB OneTwoSeven: بيانات اعتماد حتمية، هروب عبر الروابط الرمزية في chroot، تجاوز قاعدة إعادة الكتابة لتنفيذ الأوامر عن بُعد، CVE-2024-1086…

PolyEngine هو أداة تغليف (packer) لملفات PE التهربيه مصممة لتحديات CTF والتعليم الأمني لنظام ويندوز على المستوى المنخفض. تركز على تجاوز تقنيات الكشف…

تحدي Capture The Flag يستغل CVE-2023-0386، وهو ثغرة في رفع الامتيازات في نواة لينكس في نظام OverlayFS. صُمم للاستغلال الثنائي العملي والتعليم الأمني.

ملعب مرن لتحديات CTF الخاصة بنظام أندرويد.

مستودع لكسر قيود نماذج اللغة الكبيرة المختلفة، وبشكل أساسي Claude.

يقوم BadZure بأتمتة نشر مستأجرين من Entra ID واشتراكات Azure مُهيَّأة بشكل خاطئ عن قصد، وملؤها بكيانات متنوعة ومسارات هجوم قابلة للتكوين والتنقل.

ExploitGym هو معيار مرجعي واقعي واسع النطاق مبني على ثغرات من العالم الحقيقي، صُمم لتقييم قدرة وكلاء الذكاء الاصطناعي على تطوير الاستغلالات.


شرح تمرين TryHackMe لثغرة Moniker Link (CVE-2024-21413): تجاوز العرض المحمي في Outlook مما يؤدي إلى التقاط هاش NTLMv2 عبر رابط moniker مُصمَّم خصيصًا.

CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE

يوفّر هذا المستودع موردًا مركزيًا للدفاع والهجوم السيبراني التشغيلي، حيث يجمع النظريات والأدوات وإجراءات التشغيل والأدلة خطوة بخطوة عبر مختلف مجالات…

خريطة مُتحقَّق منها للهندسة العكسية وتحليل البرمجيات الخبيثة. أدوات فك التجميع (Disassemblers)، فكّ التغليف (unpacking)، تطوير الاستغلالات (exploit…

خادم ملفات غني بالميزات في ملف ثنائي واحد لمختصي الفريق الأحمر والمطورين. HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLM hash capture · DNS/SMTP…