
AIL-framework
إطار عمل AIL - إطار تحليل تسرب المعلومات. تم نقل المشروع إلى https://github.com/ail-project

إطار عمل AIL - إطار تحليل تسرب المعلومات. تم نقل المشروع إلى https://github.com/ail-project

نقل الأشياء من جهاز كمبيوتر إلى آخر بأمان

استغلال حقن SQL غير مصادق عليه لواجهة Ghost CMS Content API (CVE-2026-26980)؛ يقوم بتفريغ جداول قاعدة البيانات من SQLite/MySQL مع فحوصات نشطة/سلبية…

Steganography Tool for JPG Images

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

Backup compression with AES-256 authenticated encryption and post-quantum key encapsulation.

POC لـ CVE-2026-51031 لقراءة أي ملف محلي

CVE-2023-22047 هي ثغرة حرجة لا تتطلب مصادقة من نوع تضمين الملفات المحلية (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال لمهاجم…

جدار حماية للاتصالات الصادرة لأحمال العمل غير الموثوقة.

PoC قابل للتخصيص بلغة Python لـ CVE-2026-54433، وهو تخزين XSS في عارض البريد الإلكتروني للنص العادي في Roundcube. يُنشئ ملفات .eml مصممة خصيصًا،…

بروتوكول شبكي هجين خفيف الوزن جديد لأجهزة الراديو الحزمية

CVE-2026-72550 — Friendica إثبات مفهوم (PoC) لحقن SQL متعدد الاستعلامات دون مصادقة (CVSS 9.8 حرج)

تدوينة تحليل جنائي للشبكات + أدوات لتحدي DFIR على TryHackMe: يفكك سلسلة تسريب بيانات hex→Base64→XOR من حركة مرور PCAP، ثم يستعيد كلمة مرور KeePass…

تحليل الهندسة العكسية لبرنامج RedLine Stealer، وهو برنامج لسرقة المعلومات مبني على .NET يستخدم نطاقات C2 (198.46.86.63، tempuri.org)، وتجاوز Windows…

يقوم Paperweight بمسح بريدك الوارد لرسم خريطة لبصمتك الرقمية، ثم يساعدك على استعادة السيطرة وحذف بياناتك. محلي أولاً ومفتوح المصدر.

Notepad++ CVE-2026-52886 — session.xml backupFilePath starts_with() path traversal (GHSA-rqfm-pw34-r7j6)

أمان الطرفية للمطورين وعملاء الذكاء الاصطناعي. يعترض عناوين URL المتجانسة (homograph)، والأنابيب إلى الشل (pipe-to-shell)، وحقن ANSI، والحمولات…

استغلال لإثبات الفكرة لثغرات قراءة الملفات عبر XXE قبل المصادقة في SimpleSAMLphp، مما يتيح استخراج أي ملفات محلية من الخوادم المتأثرة عبر طلبات SAML…