
soc-investigation-powershell-edrfreeze
تحقيق SOC في تنبيه استغلال CVE-2024-49138 الذي يتضمن PowerShell، وتنفيذ EDRFreeze، وسلوك مراوغة الدفاعات في بيئة محاكاة.

تحقيق SOC في تنبيه استغلال CVE-2024-49138 الذي يتضمن PowerShell، وتنفيذ EDRFreeze، وسلوك مراوغة الدفاعات في بيئة محاكاة.

تحليل تقني لمحاولة استغلال أداة SharePoint ToolShell (CVE-2025-53770) تتضمن RCE، ونشر webshell، واستخراج MachineKey.

تحليل شامل لـ Log4Shell (CVE-2021-44228) من منظور SOC، يشمل تفصيلًا تقنيًا، مؤشرات الكشف، استراتيجيات المعالجة، وخط زمني للاستجابة للحوادث لإدارة…

مجموعة أدوات أمان لـ CVE-2025-55182 (React2Shell) — مسح، اكتشاف، ربط، واختبار ثغرة RCE في React Server Components

قواعد الكشف عن ثغرة CVE-2026-31431 Linux LPE - الإشادة: (Copy Fail) https://copy.fail

تقارير ثغرات منتقاة مع تحليل فني كامل، ونصوص إثبات المفهوم، وقوائم مؤشرات الاختراق (IOC)، وإرشادات المعالجة للحوادث الأمنية الحقيقية في البرمجيات.

يتحقق فريق الأبحاث والدفاع الأمني GrayXploit من صحة مجموعة الأدوات هذه لثغرة CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). تشمل الموارد…

سكربت شل للكشف عن مؤشرات هجوم سلسلة التوريد في TanStack npm (CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)

ماسح CLI بدون تبعيات لتسوية سلسلة التوريد في npm/PyPI. يكتشف الحزم المخترقة في ملفات lockfiles ومؤشرات الاختراق (IOCs) على مستوى النظام من هجمات مثل…

فن التنقل - تقنيات لمحللي الاستخبارات لاكتشاف علاقات جديدة في عالم معقد

مستودع أبحاث ثغرات مُنظّم يحتوي على تقارير مفصّلة، ونصوص إثبات المفهوم (PoC)، وأدوات كشف مؤشرات الاختراق (IOC) للحوادث الأمنية الواقعية مثل…

مجموعة أدوات للكشف والمعالجة لدودة Miasma / Shai-Hulud وCVE-2026-35603 (حقن إعدادات وكيل الذكاء الاصطناعي/بيئة التطوير المتكاملة)

اكتشف، قيّم، واستجب لهجمات سلسلة التوريد عبر npm/yarn وPython (pip/poetry/uv). مهارة Claude Code + نصوص برمجية مستقلة. طُوّرت أثناء axios RAT…

ماسح ضوئي لـ IOC لأدوات الترميز الذكية (AI) — يكتشف Mini Shai-Hulud و Gemini CLI RCE و Cursor CVE-2026-26268 و DPRK PromptMink.

كشف التهديدات في سلسلة التوريد لـ npm/PyPI في الوقت الفعلي. تحليل السلاسل السلوكية، مسح AST، تغذية مؤشرات الاختراق (IOC)، ومحرك تسجيل مركب.

إضافة متصفح تعمل دون اتصال لتحليل تجاوز المصادقة CVE-2026-20127 في Cisco SD-WAN. توفر تصورًا للحزم، واستخراج مؤشرات الاختراق (IOC)، وإرشادات الكشف…

يحتوي هذا المستودع على تحليل كامل للبرامج الضارة من منظور الفريق الأزرق لمستند DOCX ضار حقيقي يستغل CVE-2017-0199. يشمل المختبر التنفيذ في بيئة…

تحقيق تفصيلي لـ CVE-2023-46604 (Apache ActiveMQ RCE) مع تحليل كامل لسلسلة الاستغلال، وتفكيك PCAP، واستخراج IOC، وجولة استجابة للحوادث لمحللي SOC.