
CVE-2026-18366
Events Manager < 7.4.1 - تصعيد صلاحيات غير مصادق عليه إلى مسؤول

Events Manager < 7.4.1 - تصعيد صلاحيات غير مصادق عليه إلى مسؤول

استغلال لثغرة CVE-2026-17544: كتابة خارج الحدود (OOB) في bcmath الخاصة بـ PHP تُحوَّل إلى RCE في الذاكرة فقط، مع تجاوز disable_functions و…

يحمّل ويشغّل كائنات ELF بالكامل في الذاكرة عبر أنظمة Linux بمعماريتي x86_64/x86، مع حلّ رموز libc في وقت التشغيل لتنفيذ أوامر خفي بعد الاستغلال.

سلسلة استغلالات لإثبات المفهوم (CVE-2026-47301) لـ Microsoft Configuration Manager (SCCM)، تجمع بين ضعف التحكم في الوصول، وثغرة تجاوز المسار مع…

VulnHub DC-1 boot-to-root — استغلال CVE-2018-7600 (Drupalgeddon2) لتنفيذ الأكواد عن بُعد (RCE)، واستخراج بيانات اعتماد قاعدة البيانات من…

تقرير VAPT لثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523)، ويغطي فحص الثغرات باستخدام Nmap، واستغلال Metasploit، والوصول إلى صلاحيات الجذر بعد…

CVE-2026-53767 + CVE-2026-53768 - RCE بعد المصادقة في Chyrp Lite ≤ 2026.01 عبر تجاوز قائمة الحظر uploads_path وعدم التحقق من الامتداد

استغلال لـ CVE-2026-41940، وهو تجاوز للمصادقة دون مصادقة مسبقة في cPanel/WHM يمنح وصولاً إلى WHM بصلاحيات مستوى الجذر عبر حقن جلسة CRLF، مع أوامر ما…

🛠️ Explore custom C2 TTPs with Aether-C2-Framework, focusing on lightweight Rust implants and stealthy transport stacks to reduce forensic…

غلاف syscall في وضع النواة مع إيجاد الأنماط الديناميكي القائم على Zydis لنظامي Windows 10/11

حمولة تمكين الهوم برو (homebrew) لجهاز PS5 توفّر ميزات ما بعد الاستغلال: تحميل إضافات/حمولات مخصّصة، دعم ملفات fself/fpkg غير الموقّعة، إعدادات…

CVE-2026-66804 كاميرا Windows Cross Device الافتراضية EoP - من مستخدم عادي إلى SYSTEM

تقييم مسارات هجوم BloodHound مع مراعاة الاكتشاف - اعثر على الطريق الأكثر هدوءًا إلى هدفك، مُعايرًا عبر مستويات التدقيق/EDR/SIEM.

Python implementation of OpenPsPipeJack

ملف اختبار اختراق وكيلي (Agentic) لـ Hermes: 31 دليل تشغيل (playbook) للاستطلاع المصرح به، وهجمات الويب والتحكم في الوصول، والتحقق الآمن من استغلال…

استغلال Node.js لثغرة CVE-2026-64638 يشغّل نفق ngrok إلى نقطة نهاية ضارة، مما يتيح الوصول عن بُعد والتحكم بعد الاستغلال.

تنفيذ أوامر عن بُعد بصلاحيات الجذر الكاملة قبل المصادقة في Voltronic Power SNMP Web Pro 1.1

استغلال إثبات المفهوم لثغرة CVE-2025-57819 في FreePBX: حقن SQL في واجهة AJAX API لتنفيذ كود PHP تعسفي، وإنشاء قشرة ويب (webshell) دائمة، وتشغيل قشرة…