
ansible-cve-2023-36845
Ansible Playbook لـ CVE-2023-36845 (ثغرة تنفيذ التعليمات البرمجية عن بُعد في Juniper Networks Junos OS)

Ansible Playbook لـ CVE-2023-36845 (ثغرة تنفيذ التعليمات البرمجية عن بُعد في Juniper Networks Junos OS)

كود استغلال لإثبات المفهوم (Proof-of-Concept) لثغرة CVE-2026-54121، مُكيَّف ومُعدَّل للتحقق من الثغرة في البيئات المتأثرة.

يستغل تجاوز المصادقة CVE-2026-41940 في cPanel/WHM عبر حقن الجلسة باستخدام CRLF للوصول غير المصادق إلى WHM بصلاحية الجذر، ثم يسرد الحسابات، وينفذ…

يستغل ثغرة CVE-2021-42013 في خادم Apache HTTP لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد عبر CGI أثناء اختبار الاختراق.

Forminator Forms <= 1.56.1 - رفع ملفات تعسفي بدون مصادقة عبر تكوين حقل رفع مُزيّف

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف…

سكربتات استغلال لإثبات المفهوم لثغرتي CVE-2024-8068 وCVE-2024-8069، تركّز على اختبار الاختراق المصرح به، والمختبرات التعليمية، وأبحاث الأمن الدفاعي.

إثبات المفهوم لـ CVE-2026-19598 الذي يؤثر على Pods <= 3.3.9.

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح القفل** — مخطط رفع صلاحيات عبر الكتابة الفيزيائية الاعتباطية يعتمد على CVE-2025-21479 (Adreno GPU SDS)

يستنسخ ثغرة RCE في fastjson 1.2.83 عبر @JSONType مع هدف Spring Boot هشّ ومولّد حمولة قائم على ASM باستخدام سلاسل jar عبر بروتوكول HTTP أو file.

مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به.

تكييف GhostLock (CVE-2026-43499) لبيئة Linux 6.x ARM64 غير المخصصة لنظام Android

أداة استغلال لتصعيد الامتيازات محليًا تستهدف ثغرة في عداد المراجع (reference-count) في io_uring AF_VSOCK داخل نواة لينكس، وذلك باستخدام معالجة…

سلسلة استغلال لـ WordPress Core باستخدام التباس المسار (route-confusion) في REST API وحقن SQL لتحقيق تنفيذ كود عن بُعد (RCE) دون مصادقة، وتصعيد…

بحث GhostLock CVE-2026-43499 لجهاز Galaxy S26 (SM-S942U1/m1q): تم تحقيق وضع SELinux Permissive، ونقل KASLR + tracefs، وتوثيق حد uid=0

مستودع أبحاث أمنية تعليمي لاختبار وتعلّم مفاهيم الثغرات الأمنية، والعزل الرقمي (Sandboxing)، والبرمجة الآمنة، والممارسات الدفاعية في بيئات مختبرية…

ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083