
CVE-2021-42013_821311
يستغل ثغرة CVE-2021-42013 في خادم Apache HTTP لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد عبر CGI أثناء اختبار الاختراق.

يستغل ثغرة CVE-2021-42013 في خادم Apache HTTP لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد عبر CGI أثناء اختبار الاختراق.


استخراج تكوين البرامج الضارة والحمولة

تطبيق ويب PHP/MariaDB ضعيف عمدًا لممارسة نقاط الضعف الأمنية الشائعة عبر مستويات صعوبة متعددة في بيئة قانونية وخاضعة للرقابة.

منصة تحليل كود مفتوحة المصدر لـ C/C++/Java/Binary/Javascript/Python/Kotlin مبنية على رسوم بيانية لخصائص الكود. Discord https://discord.gg/vv4MH284Hc

نص برمجي لتصعيد الامتيازات واستكشاف النظام لنظام ويندوز

👀قائمة CVE بسيطة

يستغل تجاوز المصادقة CVE-2026-41940 في cPanel/WHM عبر حقن الجلسة باستخدام CRLF للوصول غير المصادق إلى WHM بصلاحية الجذر، ثم يسرد الحسابات، وينفذ…

محلل مسارات الهجوم دون اتصال لـ AD/Entra لملفات SharpHound/AzureHound بصيغة JSON. يعرض نتائج تصعيد الامتيازات، والاعتمادات، وسوء التهيئة مرتبة حسب…

أداة استغلال لتصعيد الامتيازات محليًا تستهدف ثغرة في عداد المراجع (reference-count) في io_uring AF_VSOCK داخل نواة لينكس، وذلك باستخدام معالجة…

اختبر واستغل خوادم STUN/TURN لاستغلال التكوينات الخاطئة، مما يتيح التنقل داخل الشبكة الداخلية عبر وكيل SOCKS، وهجمات تسرب الذاكرة، ومسح المنافذ…

دليل اختبار أمان الويب هو دليل شامل مفتوح المصدر لاختبار أمان تطبيقات الويب وخدمات الويب.

مختبر عملي لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2023-46604 في Apache ActiveMQ، مع أدوات مبنية على Python وإعداد بيئة قابلة للاستغلال.

مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به.

SO-CRATES: تحليل سريع للتهديدات والشر والمشبوه في حاويات Security Onion!

مختبر Docker قائم بذاته يعيد إنتاج CVE-2025-24893، وهو ثغرة SSTI-to-RCE غير مصادق عليها في XWiki SolrSearch، ويقارن سلوك النسخة الهشّة مقابل النسخة…

تحليل وإعادة إنتاج عبر Docker لثغرة CVE-2024-28116 - SSTI مع تجاوز الصندوق الرملي (sandbox) في Grav CMS

مشروع OWASP لأمن العقود الذكية (SCS)