
owasp-scs
مشروع OWASP لأمن العقود الذكية (SCS)

مشروع OWASP لأمن العقود الذكية (SCS)

منصة اختبار مفتوحة تختبر خوادم HTTP/1.1 وفقًا لمتطلبات RFC 9110/9112، ونواقل التهريب، ومعالجة المدخلات غير الصالحة. أضف إطار عملك، واحصل على نتائج…

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

استغلال إثبات المفهوم لثغرة تنفيذ الأكواد عن بُعد (RCE) عبر JMX بدون مصادقة في وضع المعلومات المباشر لـ Spring Tools، وذلك باستخدام تحميل الفئات عن…

محتوى كشف الأمان من Elastic Security لنقطة النهاية


ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083

قاعدة بيانات ثغرات مفتوحة المصدر تجمع بيانات CVE من مصادر متعددة مع واجهة مستخدم ويب وواجهة برمجة تطبيقات. تقوم بتعيين الثغرات إلى حزم برمجية محددة…


أداة تتيح مقارنة معلومات الرموز والأنواع واستدعاءات النظام للملفات الثنائية لمايكروسوفت ويندوز عبر إصدارات مختلفة من نظام التشغيل، باستخدام واجهة ويب…

أبسط PoC بلغة Python لـ CVE-2026-40179: يحقن اسم مقياس ضار عبر remote_write غير مُصادَق في Prometheus لتفعيل XSS مخزّن في واجهة الويب. لا يتطلب أي…

سلسلة استغلال لـ WordPress Core باستخدام التباس المسار (route-confusion) في REST API وحقن SQL لتحقيق تنفيذ كود عن بُعد (RCE) دون مصادقة، وتصعيد…

أداة فازر موجّهة بالتغطية لواجهات REST API، مطوّرة استنادًا إلى LibAFL

تقرير حول "Dirty Frag"، وهي سلسلة ثغرات تصعيد الامتيازات المحلية (LPE) في لينكس تسمح لمستخدم غير مميز بالحصول على صلاحيات الجذر.

مستودع أبحاث أمنية تعليمي لاختبار وتعلّم مفاهيم الثغرات الأمنية، والعزل الرقمي (Sandboxing)، والبرمجة الآمنة، والممارسات الدفاعية في بيئات مختبرية…

توضيح ثغرة تنفيذ التعليمات البرمجية عن بُعد دون مصادقة في مكوّن RSFiles! الخاص بجوملا من خلال رفع ملفات تعسفي.

4gaBoards < 3.3.9 - كشف معلومات المستخدم

قم بإدارة واستعادة محركات الأقراص المشفرة بـ BitLocker باستخدام هذه الأداة لإدارة مفاتيح الاسترداد في Windows 11 والدراسة التعليمية لثغرة…