
halo-cve-2026-67919
halo cms plugin ثغرة RCE بطلب واحد من عنوان URL، مع PoC وسلسلة استغلال

halo cms plugin ثغرة RCE بطلب واحد من عنوان URL، مع PoC وسلسلة استغلال

هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.

كود استغلال لإثبات المفهوم (Proof-of-Concept) لثغرة CVE-2026-54121، مُكيَّف ومُعدَّل للتحقق من الثغرة في البيئات المتأثرة.

Forminator Forms <= 1.56.1 - رفع ملفات تعسفي بدون مصادقة عبر تكوين حقل رفع مُزيّف

استغلال إدارة صلاحيات خادم Oracle OID LDAP

يكتشف ثغرة SSRF غير مصادق عليها في webhook الخاص بـ MLflow (CVE-2026-64849) تصل إلى خدمات البيانات الوصفية الداخلية أو السحابية وتسرّب تفاصيل…

يستغل ثغرة CVE-2021-42013 في خادم Apache HTTP لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد عبر CGI أثناء اختبار الاختراق.

مكتبة بايثون للتعامل مع بروتوكولات الشبكة منخفضة المستوى، تتضمن تطبيقات لـ SMB وMSRPC وKerberos وWMI مع أدوات لهجمات المصادقة، وهجمات pass-the-hash،…

أداة استغلال لتصعيد الامتيازات محليًا تستهدف ثغرة في عداد المراجع (reference-count) في io_uring AF_VSOCK داخل نواة لينكس، وذلك باستخدام معالجة…

اختبر واستغل خوادم STUN/TURN لاستغلال التكوينات الخاطئة، مما يتيح التنقل داخل الشبكة الداخلية عبر وكيل SOCKS، وهجمات تسرب الذاكرة، ومسح المنافذ…

مختبر عملي لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2023-46604 في Apache ActiveMQ، مع أدوات مبنية على Python وإعداد بيئة قابلة للاستغلال.

مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به.

تدقيقات تُهزم ذاتيًا: مختبر قابل لإعادة الإنتاج يُظهر كيف يمكن لدور PostgreSQL منخفض الامتياز أن يُعمي مُدقّقًا قائمًا على المشغّلات بشكل قابل للعكس…

مختبر Docker قائم بذاته يعيد إنتاج CVE-2025-24893، وهو ثغرة SSTI-to-RCE غير مصادق عليها في XWiki SolrSearch، ويقارن سلوك النسخة الهشّة مقابل النسخة…

تحليل وإعادة إنتاج عبر Docker لثغرة CVE-2024-28116 - SSTI مع تجاوز الصندوق الرملي (sandbox) في Grav CMS

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

استغلال إثبات المفهوم لثغرة تنفيذ الأكواد عن بُعد (RCE) عبر JMX بدون مصادقة في وضع المعلومات المباشر لـ Spring Tools، وذلك باستخدام تحميل الفئات عن…

ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083