
MicroburstSecretsHunter
يفحص ملفات تفريغ نطاقات Azure المُصدَّرة بحثاً عن كلمات مرور نصية صريحة، وسلاسل اتصال، ومفاتيح تخزين، وغيرها من الأسرار؛ وينشئ تقارير CSV/HTML منقّحة…

يفحص ملفات تفريغ نطاقات Azure المُصدَّرة بحثاً عن كلمات مرور نصية صريحة، وسلاسل اتصال، ومفاتيح تخزين، وغيرها من الأسرار؛ وينشئ تقارير CSV/HTML منقّحة…

يقوم BadZure بأتمتة نشر مستأجرين من Entra ID واشتراكات Azure مُهيَّأة بشكل خاطئ عن قصد، وملؤها بكيانات متنوعة ومسارات هجوم قابلة للتكوين والتنقل.

سكربت Python لتجاوز التسجيل في Azure APIM عندما تكون الواجهة معطلة، وهذا يختلف عن CVE-2025-66390 لأنه لا يتطلب إعداد أي شيء عبر المستأجرين.

مشغّل أمان أصلي لبيئة Kubernetes يعمل على أتمتة فحص الثغرات الأمنية، وتدقيق الإعدادات، واكتشاف الأسرار، وتحليل RBAC، وإعداد تقارير الامتثال باستخدام…

نص برمجي للكشف عن أمان المصادقة في Milvus: CVE-2025-64513 (باب خلفي في sourceid) / CVE-2026-26190 (token ضعيف في /expr) / المنفذ الداخلي 53100

إثبات المفهوم (PoC) لـ CVE-2026-22015: حدث خبيث يحقن متغيرات البيئة في الدوال عديمة الخادم (serverless)، مما يؤدي إلى استبدال الأسرار وتمكين تصعيد…

Python PoC لثغرة CVE-2026-22007: تضخيم NTP monlist عبر IPv6، بما في ذلك خادم ضعيف محاكى وهجوم انعكاس UDP مع انتحال العناوين.

إثبات مفهوم لتسميم مؤشرات Git LFS، مع سكربتات Bash وPython تنشئ مستودعًا خبيثًا، وتحاكي خادم LFS مارقًا، وتُطلق تنفيذ الأكواد.

مضاد الفيروسات لمصنوعات الذكاء الاصطناعي وجدار حماية RAG. أداة تحليل ثابتة تفحص النماذج ودفاتر الملاحظات بحثًا عن RCE، ومجموعات البيانات ومستندات RAG…

استغلال إثبات المفهوم لتجاوز مصادقة OPC UA باستخدام سياسة الأمان None، بما في ذلك خادم محاكٍ لإظهار الوصول غير المصرح به للقراءة/الكتابة إلى بيانات…

إثبات مفهوم بلغة بايثون لتصعيد الامتيازات عبر الربط المجهول في LDAP، يحاكي قوائم التحكم في الوصول (ACLs) غير الآمنة لإنشاء مستخدمين بصلاحيات إدارية…

استغلال إثبات مفهوم لكشف رمز service-account في Kubernetes عبر وحدات تحميل hostPath؛ يتضمن YAML لبود مُعرّض للخطر وسكربت Python لسرقة الرموز.

يستغل ثغرة CVE-2026-21005 عبر تسميم بيانات Docker Registry V2 Schema 1 باستخدام عمليات دفع غير مصادق عليها، مما يتيح استبدال العلامات (tags) والتسبب…

إثبات مفهوم بسيط بلغة Python لثغرة CVE-2026-11115، يوضح حقن سلسلة اتصال قاعدة البيانات عبر متغيرات البيئة وإعادة التوجيه إلى مضيفات PostgreSQL التي…

أداة تحليل أمان AWS مبنية على الرسم البياني تقوم بتفريغ تكوينات السحابة، واكتشاف التكوينات الخاطئة، ورسم مسارات الهجوم باستخدام التوأم الرقمي لـ…

استغلال PoC لبروتوكول Modbus TCP يوضح عمليات كتابة مزيفة إلى ملفات (coils) للقراءة فقط في وحدات PLC محاكاة، ويسلط الضوء على عيوب التحكم في الوصول في…

استغلال وإثبات مفهوم (PoC) وخطاف قبول (admission webhook) ضعيف لـ CVE-2026-5556، يوضح تجاوز وحدة تحكم القبول في Kubernetes عبر مقارنة أسماء الـ pods…

ماسح TLS سريع وقابل للتكوين يركز على جمع البيانات المستندة إلى TLS.