
offensive-one-liners
110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

يستغل تجاوز المصادقة CVE-2026-41940 في cPanel/WHM عبر حقن الجلسة باستخدام CRLF للوصول غير المصادق إلى WHM بصلاحية الجذر، ثم يسرد الحسابات، وينفذ…

سلسلة استغلال لـ WordPress Core باستخدام التباس المسار (route-confusion) في REST API وحقن SQL لتحقيق تنفيذ كود عن بُعد (RCE) دون مصادقة، وتصعيد…

استغلال نواة لثغرة CVE-2026-43499 على Samsung Galaxy A17 يحقق صلاحيات الجذر (root) عبر تجاوز KDP، واستعادة KASLR، وتنفيذ workqueue مزورة مع shell…

يشغّل برامج macOS عبر واجهة XPC الخاصة بـ launchd دون استخدام استدعاء exec لها، مما يجعل EDR يسجّل launchd كعملية أصل. يدعم المهام لمرة واحدة،…

بوتكيت UEFI GRUB2 يثبّت غرسة شبكية قبل الإقلاع عبر خيار إقلاع NVRAM، ويقوم بتحميل تسلسلي (chainload) لصورة نواة موحدة (UKI)، وينفّذ حمولة dracut، ثم…

يستغل صلاحيات مصحح الأخطاء في macOS وDYLD_INSERT_LIBRARIES لتفريغ ذاكرة عملية قيد التشغيل أو البحث فيها، مع تحويل إسناد EDR إلى ملف ثنائي مساعد موقّع.

محمّل Mach-O dylib داخل الذاكرة لبيئة بايثون القياسية في macOS؛ يفك تشفير الحمولات، ويعيّنها في الذاكرة، ويشغّلها دون استخدام dlopen أو الكتابة إلى…

استغلال ثغرة وصول الجذر في النواة (CVE-2026-43499) لبعض أجهزة 5.X (غالبًا أمازون)

يعيد إنتاج ثغرة RCE غير مصادق عليها في ClamAV ضمن ZendTo وتصعيد امتيازات إلى صلاحيات الجذر في مختبر مُصرَّح به، مع هدف Docker مُثبَّت الإصدار، وتحقق…

عدة تجذير لجهاز HP Slate 7 2800 بنظام Android 4.1.1 باستخدام CVE-2015-1805.

PoC لرفع الصلاحيات محليًا على ويندوز لثغرة CVE-2026-66804: يزرع مكتبة COM DLL في مسار مفقود لاستغلال Camera FrameServer وانتحال صلاحية SYSTEM.

استغلال إثبات المفهوم لثغرة CVE-2026-65400 يتيح قراءة/كتابة الملفات بعد المصادقة، وقذائف عكسية، والاستمرارية على نظام macOS عبر Apple ScreenSharing.

استغلال تصعيد الامتيازات في ويندوز يستغل انتحال رمز الخدمة لتنفيذ أوامر عشوائية بصلاحيات SYSTEM، مصمم لأنظمة x86.

انقطاعات شبكة ويندوز الجزئية على مستوى التطبيق بشكل C أصلي وفي صيغة BOF

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح قفل الـ Bootloader** — حل تصعيد الصلاحيات عبر الكتابة الفيزيائية العشوائية المستند إلى CVE-2025-21479…

استغلال محلي لتصعيد صلاحيات نواة ويندوز لثغرة CVE-2018-8611 (KTM UAF) باستخدام بدائيات write-what-where والزيادة (increment).

استغلال ثغرة تنفيذ أوامر عن بُعد (RCE) دون مصادقة في Realtyna WPL < 5.3.0، يرفع قشرة ويب PHP عبر مفتاح API مضمّن ويُنفّذ أوامر نظام اعتباطية.