
BoxPwnr
إطار عمل معياري لتقييم نماذج اللغة الكبيرة (LLMs) والاستراتيجيات الوكيلة في التحديات الأمنية عبر HackTheBox وTryHackMe وPortSwigger Labs وCybench…

إطار عمل معياري لتقييم نماذج اللغة الكبيرة (LLMs) والاستراتيجيات الوكيلة في التحديات الأمنية عبر HackTheBox وTryHackMe وPortSwigger Labs وCybench…


مجموعة أدوات استخبارات المصادر المفتوحة والاستطلاع // أكثر من 100 أداة، مثبت بأمر واحد، SOCMINT، GEOINT، استكشاف الشبكات، الويب المظلم، التحقيق…

تحليل وتنفيذ متكامل لثغرة تنفيذ الأكواد عن بُعد (RCE) المُصحَّحة في ووردبريس - CVE-2026-60137 وCVE-2026-63030

استغلال خدمة Gogs والحصول على مستخدم root



إضافة بايثون لتحويل الترميز تتضمن أدوات سطر أوامر لتشفير/فك تشفير أي شيء

شرح Kioptrix المستوى 1 - CVE-2003-0201 Samba trans2open

يتيح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE) في نواة ووردبريس (WordPress Core) للمهاجمين تنفيذ تعليمات برمجية عشوائية دون تسجيل الدخول عبر…

كاشف من مرحلتين لحقن المطالبات والجيلبريك: بوابات regex إلى جانب مصنّف ONNX من نوع DeBERTa-v3 مكمّم، مع دعم الصور والمستندات والصوت. تم تدريبه على…

بيئة اختبار معزولة قائمة على Vagrant مصممة لمحاكاة سلسلة هجوم كاملة: وصول أولي عبر تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap buffer overflow) لـ…

مختبر ووردبريس ضعيف مبني على Docker مع استغلال بايثون يوضح سلسلة التباس التوجيه قبل المصادقة وحقن SQL (CVE-2026-63030 + CVE-2026-60137) لاستخراج…

CVE-2026-63030: عدم تزامن المصفوفة في نقطة النهاية الجماعية REST في ووردبريس. الآلية، والكشف، والتخفيف، ومختبر إعادة إنتاج آمن.

بيئة اختراق شاملة الميزات ومدفوعة بالمجتمع

نسخة معدّلة بالكامل لفريق الهجوم (الأمن الهجومي) من wp2shell، تم بناؤها لأغراض اختبار الاختراق المصرّح به والتعليم.

ميدان سيبراني حديث يضم 50 تحديًا عمليًا عبر مسارات أمن الويب، واجهات برمجة التطبيقات (API)، السحابة، الذكاء الاصطناعي، والفريق الأزرق. يتميز بسلاسل…

مجموعة منظمة لأكثر من 500 تقرير تفصيلي لأجهزة Hack The Box، وأكثر من 400 حل للتحديات، وأدوات تعلم تفاعلية تشمل رسوم بيانية للمعرفة، ومخططات لمسارات…