


استغلال إثبات المفهوم لثغرة RCE قبل المصادقة في Marimo. يستخدم نقطة نهاية WebSocket غير الموثَّقة /terminal/ws لإنشاء PTY وإقامة قشرة عكسية.

📡 تجميع تلقائي لـ PoC من GitHub. ⚠️ احذر البرمجيات الخبيثة.

تعزيز سلسلة التوريد من الطبقة الثانية لخوادم MCP — بيانات الأداة الموقعة بـ Ed25519، إثبات الاستدعاء في وقت التشغيل، منقي الوسائط برفض افتراضي. يدافع…

تجهيز نظام التشغيل ومراقبته وتحليله المدعوم بـ SQL.

منصة مفتوحة لاستخبارات الثغرات الأمنية، مع استخبارات مجمّعة في لوحة تحكم واحدة، وربط البيانات والبحث عن مؤشرات الاختراق (IOC)، مستضافة ذاتياً…

أداة تشخيص وإصلاح ذاتي تعمل بنظام Windows مدعومة بالذكاء الاصطناعي باستخدام Google Gemini. اكتشاف الأعطال، تحسين الأداء، فحص البرامج الضارة، وإنشاء…

منصة تحليل مكونات ذكية تستخدم قوائم مكونات البرامج (SBOMs) لتحديد وتقليل مخاطر سلسلة توريد البرامج من خلال الكشف المستمر عن الثغرات وتطبيق السياسات.

SCA مدرِك لوقت التشغيل — يُثبت أيّ ثغرات CVE يمكن الوصول إليها فعليًا، وليس فقط تلك المثبّتة.

مراقب شبكة بدون صلاحيات الجذر، وجدار حماية، وأداة تفريغ حزم PCAP لنظام أندرويد

هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.

كود استغلال لإثبات المفهوم (Proof-of-Concept) لثغرة CVE-2026-54121، مُكيَّف ومُعدَّل للتحقق من الثغرة في البيئات المتأثرة.

أداة نمذجة التهديدات مفتوحة المصدر من OWASP

Forminator Forms <= 1.56.1 - رفع ملفات تعسفي بدون مصادقة عبر تكوين حقل رفع مُزيّف

يجمع نتائج EPSS و VEDAS للثغرات (CVEs)، مما يوفر بيانات التنبؤ بالاستغلال وانتشار الثغرات من معلومات المصادر المفتوحة لتحديد أولويات التهديدات.

اصطاد كل نقطة نهاية في شفرتك، اكشف واجهات برمجة التطبيقات الظلية، خرّط سطح الهجوم.

يستغل ثغرة CVE-2021-42013 في خادم Apache HTTP لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد عبر CGI أثناء اختبار الاختراق.
