
ghostlock-a17
استغلال نواة لثغرة CVE-2026-43499 على Samsung Galaxy A17 يحقق صلاحيات الجذر (root) عبر تجاوز KDP، واستعادة KASLR، وتنفيذ workqueue مزورة مع shell…

استغلال نواة لثغرة CVE-2026-43499 على Samsung Galaxy A17 يحقق صلاحيات الجذر (root) عبر تجاوز KDP، واستعادة KASLR، وتنفيذ workqueue مزورة مع shell…

أبسط PoC بلغة Python لـ CVE-2026-40179: يحقن اسم مقياس ضار عبر remote_write غير مُصادَق في Prometheus لتفعيل XSS مخزّن في واجهة الويب. لا يتطلب أي…

سلسلة استغلال لـ WordPress Core باستخدام التباس المسار (route-confusion) في REST API وحقن SQL لتحقيق تنفيذ كود عن بُعد (RCE) دون مصادقة، وتصعيد…

تقرير حول "Dirty Frag"، وهي سلسلة ثغرات تصعيد الامتيازات المحلية (LPE) في لينكس تسمح لمستخدم غير مميز بالحصول على صلاحيات الجذر.

توضيح ثغرة تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في مكوّن RSFiles! الخاص بجوملا من خلال رفع ملفات تعسفي.

4gaBoards < 3.3.9 - كشف معلومات المستخدم

استغلال CVE-2026-31431 على Linux باستخدام تنفيذ بلغة Rust لتحقيق تصعيد الامتيازات المحلية عبر أولية كتابة عشوائية في ذاكرة التخزين المؤقت للصفحات.

عرض وتحليل ثغرة اجتياز المسار CVE-2026-31802 في npm tar، والتي تمكّن من الكتابة فوق أي ملف عبر استخراج الروابط الرمزية.

Gitea diffpatch RCE


🛠 استغل الثغرة CVE-2025-14847 في MongoDB لكشف الذاكرة الديناميكية الحساسة باستخدام سكربت Python يحلل الاستجابات بحثًا عن بيانات مسربة جديدة.

🔍 افحص عن ثغرات MongoDB باستخدام MongoBleed، وهي أداة عالية الأداء لاكتشاف CVE-2025-14847 عبر الشبكات الكبيرة بسرعة وكفاءة.

🔍 استغل CVE-2024-0670 في وكلاء CheckMK لرفع الامتيازات المحلية باستخدام أداة C++ قوية مصممة لمحترفي الأمن.

أداة استغلال تفاعلية لـ CVE-2025-55182 مع تنفيذ أوامر عن بُعد، نقل الملفات، وكشف آلي للثغرات لتقييم مكونات خادم React.

يُوضح استغلال ثغرة CVE-2025-55182 لتنفيذ التعليمات البرمجية عن بُعد (RCE) في دوال خادم React (React Server Functions) لتسليط الضوء على مراجع النماذج…

استغلال ثغرة CVE-2025-49844 من نوع UAF في Lua الخاصة بـ Redis لتنفيذ شيلكود عشوائي وإنشاء وصول خلفي دائم على مثيلات Redis المعرضة للخطر.

يستنسخ ثغرة RCE في fastjson 1.2.83 عبر @JSONType مع هدف Spring Boot هشّ ومولّد حمولة قائم على ASM باستخدام سلاسل jar عبر بروتوكول HTTP أو file.

إثبات مفهوم لثغرة CVE-2025-23211؛ يعيد إنتاج الثغرة المرتبطة بخصوصية البيانات لدعم التحقق الأمني المصرح به، واختبار التصحيحات، والتحقق من الإجراءات…