
CVE-2026-63077
Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077)

Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077)

CVE-2026-64638 - Draft or TODO

PoC وتحليل لثغرة رفض الخدمة (DoS) بدون نقرة في حزمة DNG SDK لنظام أندرويد، مع عيّنات DNG معدّة خصيصًا، وأداة اختبار انهيار NDK، وإعادة إنتاج تجاوز…

يعيد إنتاج خطأ تجاوز سعة العدد الصحيح CVE-2026-70638 في واجهة Android JNI الخاصة بـ llama.cpp مع عرض توضيحي آمن للعمليات الحسابية، ومولّد ملفات GGUF…

PolyEngine هو أداة تغليف (packer) لملفات PE التهربيه مصممة لتحديات CTF والتعليم الأمني لنظام ويندوز على المستوى المنخفض. تركز على تجاوز تقنيات الكشف…

وحدة تحكم تشغيل لسطح المكتب لـ Sliver C2، مبنية باستخدام Wails. توفر واجهة GUI أصلية وخفيفة الوزن لـ Sliver عبر الاتصال المباشر بخدمة gRPC الخاصة بها…

Proof of concept for CVE-2026-18649, a remote denial of service vulnerability in GStreamer's H.264 RTP depayloader (rtph264depay).

استغلال لإثبات المفهوم لثغرة CVE-2026-70553، يتيح تنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة في MaxSite CMS عبر حقن PHP مستمر في database.php من…

CVE-2026-56164 هي ثغرة أمنية حرجة تتعلق بغياب المصادقة، وتؤثر على Microsoft SharePoint Server المُثبَّت محليًا (On-Premises). تتيح للمهاجمين عن بُعد…

يولّد خمسة تنسيقات لحمولات إلغاء تسلسل .NET لـ CVE-2026-56158، ويُسلّمها عبر نقاط نهاية HTTP/SOAP/JSON، ويتضمن خادمًا وهميًا (mock server) وماسحًا…

استغلال تنفيذ تعليمات برمجية عن بُعد دون مصادقة يستهدف إلغاء تسلسل YAML غير الآمن في فحوصات اتصال LLM؛ يدعم تنفيذ أوامر عشوائية وقذائف عكسية عبر…

تم إنشاء حمولات تحليل CVE-2026-64633 مع متغيرات مستندات المعالجة/الضبط وبيان يربط المعرّفات والأزواج لإعادة إنتاج التجربة.

إثبات مفهوم لـ CVE-2026-23009 يوضح حقن صور DICOM غير مصادَق عليه في خوادم PACS الضعيفة باستخدام pynetdicom، مع محاكاة C-STORE SCP وسكربت استغلال.

إثبات مفهوم لـ CVE-2026-23001: يوضح ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) عبر إلغاء تسلسل pickle غير آمن في Hugging Face Transformers من خلال إنشاء…

قشرة عكسية HTTP متعددة المنصات توفر واجهة تشبه القشرة عبر HTTP، مع رفع/تنزيل الملفات، سجل الأوامر، إعادة الاتصال التلقائي، ودعم sudo، مصممة للاستخدام…

شل ويب متعدد المنصات بلغة بايثون يوفر وصولاً عن بُعد إلى شل على خوادم الويب مع سجل الأوامر، رفع/تنزيل الملفات، واجتياز الدليل عبر ويندوز ولينكس.

استغلال لإثبات المفهوم لثغرة CVE-2026-44024، يستخدم tag مُصمَّمًا خصيصًا في in_forward لكتابة ملفات عشوائية عبر ثغرة اجتياز المسار في out_file الخاص…

يعيد إنتاج تهريب الطلبات (Request Smuggling) من نوع CWE-444 في aiohttp عبر ترقيات WebSocket المرفوضة، مع حمولات Python/Rust ومختبر Docker يوضح تجاوز…