
wp2shell-PoC
CVE-2026-63030 وCVE-2026-60137 — إثبات المفهوم لسلسلة استغلال RCE

CVE-2026-63030 وCVE-2026-60137 — إثبات المفهوم لسلسلة استغلال RCE

CVE-2026-24061 استغلال PoC

مجموعة أدوات برمجية مفتوحة المصدر لفحص الحزم العميق


إعادة كتابة لـ YARA بلغة Rust.

اختبار آلي لاكتشاف أخطاء المنطق والأداء في أنظمة قواعد البيانات

إثبات مفهوم لاستغلال CVE-2026-3576

Nmap NSE script that queries the Vulners API to identify known vulnerabilities (CVEs) for detected network services, enhancing standard port scanning…

طابِق الدوال في الملفات الثنائية وفقًا لما تفعله، وليس وفقًا لشكل وحدات البايت فيها. بصمة سلوكية للدوال عبر التنفيذ المصغّر.

فرز الثغرات مع تتبّع المصدر. يستخرج مراجع CVE من مجموعات بيانات مبنية محليًا (NVD/KEV/EPSS، ExploitDB، nmap script.db) ويُصدر أوامر تحقّق مصنّفة…

استغلال PoC لثغرة تجاوز المصادقة في إضافة Burst Statistics لـ WordPress، مما يسمح بانتحال صفة المسؤول دون مصادقة عبر ترويسة Authorization مُصمّمة…

يجمع بيانات وصفية لأمن سلسلة توريد البرمجيات (قوائم مكونات البرمجيات، التصديقات، الثغرات الأمنية) في قاعدة بيانات بيانية قابلة للاستعلام لأغراض…

إدارة مفاتيح استرداد BitLocker، ومراقبة حالة تشفير محركات الأقراص، وإلغاء قفل وحدات التخزين عبر واجهة محمولة لنظام Windows.

أظهر تصعيد الامتيازات المحلية في networkd-dispatcher عبر CVE-2022-29799 وCVE-2022-29800 باستخدام هذا المفهوم التجريبي بلغة C.

عرض CVE-2025-24257 باستخدام PoC عام لتحليل قراءة/كتابة خارج الحدود في كومة نواة عائلة IOGPU وتحليل تعطل النظام

استغلال ثغرة تصعيد الامتيازات المحلية في Windows على الأجهزة العميلة والخوادم باستخدام كود مُختبَر خاص بـ CVE-2026-24291 عبر إصدارات متعددة من Windows

كشف وشرح بالتفصيل ثغرة XSS مخزنة غير مصادق عليها في حزمة تطوير Python الخاصة بـ Google Cloud Vertex AI، والتي تؤثر على الإصدارات من 1.98.0 إلى…

🛠 توضيح تنفيذ التعليمات البرمجية عن بُعد في مفكرة ويندوز عبر روابط ماركداون تستغل بروتوكولات عناوين URL غير الآمنة.