
CVE-2026-31431-Linux-Copy-Fail
استغلال CVE-2026-31431 على Linux باستخدام تنفيذ بلغة Rust لتحقيق تصعيد الامتيازات المحلية عبر أولية كتابة عشوائية في ذاكرة التخزين المؤقت للصفحات.

استغلال CVE-2026-31431 على Linux باستخدام تنفيذ بلغة Rust لتحقيق تصعيد الامتيازات المحلية عبر أولية كتابة عشوائية في ذاكرة التخزين المؤقت للصفحات.

عرض وتحليل ثغرة اجتياز المسار CVE-2026-31802 في npm tar، والتي تمكّن من الكتابة فوق أي ملف عبر استخراج الروابط الرمزية.

Gitea diffpatch RCE

🛠 استغل الثغرة CVE-2025-14847 في MongoDB لكشف الذاكرة الديناميكية الحساسة باستخدام سكربت Python يحلل الاستجابات بحثًا عن بيانات مسربة جديدة.

🔍 استغل CVE-2024-0670 في وكلاء CheckMK لرفع الامتيازات المحلية باستخدام أداة C++ قوية مصممة لمحترفي الأمن.

🛡️ مسح وتقييم الثغرات في Next.js/Waku باستخدام CVE-2025-55182-Scanner، مع الجمع بين التحليل الثابت والديناميكي لتحقيق أمان قوي.

سير عمل بدون لمس يحوّل نقاط الضعف الجديدة المسلحة من كتالوج نقاط الضعف المستغلة المعروفة (CVE) من وكالة الأمن السيبراني وأمن البنية التحتية (CISA)…

أداة استغلال تفاعلية لـ CVE-2025-55182 مع تنفيذ أوامر عن بُعد، نقل الملفات، وكشف آلي للثغرات لتقييم مكونات خادم React.

يُوضح استغلال ثغرة CVE-2025-55182 لتنفيذ التعليمات البرمجية عن بُعد (RCE) في دوال خادم React (React Server Functions) لتسليط الضوء على مراجع النماذج…

استغلال ثغرة CVE-2025-49844 من نوع UAF في Lua الخاصة بـ Redis لتنفيذ شيلكود عشوائي وإنشاء وصول خلفي دائم على مثيلات Redis المعرضة للخطر.

يكتشف CVE-2026-19478 في GitLab CE/EE عبر قالب Nuclei غير مدمر يقوم بتشغيل استدعاء طريقة الحقل الاحتياطي في GraphQL عبر touch ويؤكد وجود الحالات…

يستنسخ ثغرة RCE في fastjson 1.2.83 عبر @JSONType مع هدف Spring Boot هشّ ومولّد حمولة قائم على ASM باستخدام سلاسل jar عبر بروتوكول HTTP أو file.

إثبات مفهوم لثغرة CVE-2025-23211؛ يعيد إنتاج الثغرة المرتبطة بخصوصية البيانات لدعم التحقق الأمني المصرح به، واختبار التصحيحات، والتحقق من الإجراءات…

سكربتات استغلال لإثبات المفهوم لثغرتي CVE-2024-8068 وCVE-2024-8069، تركّز على اختبار الاختراق المصرح به، والمختبرات التعليمية، وأبحاث الأمن الدفاعي.

بحث GhostLock CVE-2026-43499 لجهاز Galaxy S26 (SM-S942U1/m1q): تم تحقيق وضع SELinux Permissive، ونقل KASLR + tracefs، وتوثيق حد uid=0

استغلال PoC لثغرة CVE-2026-56848، وهي ثغرة heap-use-after-free في Node.js HTTP/2 تتيح حجب الخدمة (DoS) عن بُعد دون مصادقة. يشمل مشغل raw-socket،…

تكييف GhostLock (CVE-2026-43499) لبيئة Linux 6.x ARM64 غير المخصصة لنظام Android