
CVE-2025-55182-React2Shell-RCE
استغلال إثبات المفهوم لـ CVE-2025-55182 (React2Shell)، وهي ثغرة تنفيذ أكواد عن بُعد بدون مصادقة في React Server Components عبر حمولات بروتوكول Flight…

استغلال إثبات المفهوم لـ CVE-2025-55182 (React2Shell)، وهي ثغرة تنفيذ أكواد عن بُعد بدون مصادقة في React Server Components عبر حمولات بروتوكول Flight…

إطار عمل C2 معياري


إثبات مفهوم لاستغلال ثغرة CVE-2026-20253، مما يتيح تنفيذ تعليمات برمجية عن بُعد دون مصادقة على مثيلات Splunk Enterprise الضعيفة عبر آلية كتابة ملفات…


استغلال PoC للثغرة CVE-2025-8110

CVE-2026-24061

CVE-2021-22205 - GitLab تنفيذ الأكواد عن بُعد دون مصادقة

GC2 هو تطبيق للتحكم والقيادة يسمح للمهاجم بتنفيذ أوامر على الجهاز المستهدف باستخدام Google Sheet أو قائمة Microsoft SharePoint، واستخراج الملفات…

استغلال CVE-2020-8636 لتنفيذ التعليمات البرمجية عن بُعد مع المصادقة في Opmon

استغلال الثغرة الأمنية CVE-2025-55182

CVE-2026-41089 هو ثغرة خطيرة لتنفيذ الكود عن بُعد في خدمة Windows Netlogon، حيث يمكن لحزمة واحدة أن تتسبب في تعطل lsass.exe، مما يؤدي إلى إعادة تشغيل…

USB Army Knife – الأداة المثالية للوصول القريب لمختبري الاختراق والفرق الحمراء.


حقن كائنات PHP بدون مصادقة يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) في WP Activity Log <= 5.6.3.1 (CVE-2026-54806)

تقنيات الحركة الجانبية في الذاكرة وبدون ملفات عبر DCOM من خلال إلغاء تسلسل .Net

إثبات المفهوم لـ CVE-2025-55182

تحقيق تفصيلي لـ CVE-2023-46604 (Apache ActiveMQ RCE) مع تحليل كامل لسلسلة الاستغلال، وتفكيك PCAP، واستخراج IOC، وجولة استجابة للحوادث لمحللي SOC.