
Log4j_CVE-2021-44228
تمرين عملي مختبر لاستغلال Log4Shell (CVE-2021-44228) باستخدام حقن JNDI وخوادم إحالة LDAP وحمولات شل عكسية. يشمل الكشف وتقنيات التجاوز وإرشادات ما بعد…

تمرين عملي مختبر لاستغلال Log4Shell (CVE-2021-44228) باستخدام حقن JNDI وخوادم إحالة LDAP وحمولات شل عكسية. يشمل الكشف وتقنيات التجاوز وإرشادات ما بعد…

CVE-2021-44228

عرض توضيحي لاستغلال ثغرة دروبال 7.57 (CVE-2018-7600) مع وجود جدار حماية تطبيقات الويب (WAF) وبدونه.

اجتياز المسار قبل المصادقة لحذف ملفات عشوائية في Avada (Fusion) Builder <= 3.15.3 مما يؤدي إلى RCE (CVSS 9.1)

Cloudflare Image Resizing <= 1.5.6 | تنفيذ تعليمات برمجية عن بُعد دون مصادقة


استغلال إثبات مفهوم (Poc) أساسي لـ React RSC - CVE-2025-55182

Nextjs RCE Exploit

CVE-2025-55182-bypass-waf



[إعادة إنتاج الثغرة] أول EXP في العالم يستغل بيئة PHP الافتراضية (XAMPP) لثغرة CVE-2024-4577 PHP-CGI RCE.

استغلال إثبات المفهوم لـ CVE-2021-44228 (Log4Shell) مع حقن JNDI LDAP/RMI، وتجميع الحمولة، وتقنيات تجاوز WAF لاختبار ثغرات RCE في Log4j.

أدوات كشف وتخفيف وهندسة عكسية لثغرة CVE-2026-41940 (SessionScribe): ثغرة تزوير الجلسات غير المصادَق عليها في cPanel/WHM والتي أُفصِح عنها في…

نشأ استغلال Log4j RCE هذا من https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce

مختبر DFIR لثغرة Spring4Shell (CVE-2022-22965) مع محاكاة الاستغلال، وجدار حماية تطبيقات ويب (WAF) بلغة Python، والكشف القائم على مؤشرات الاختراق…

إثبات المفهوم لاستغلال CVE-2020-6519، وهي ثغرة لتجاوز سياسة أمان المحتوى (CSP) في Chromium 83، مما يتيح تجاوزًا كاملاً لـ CSP عبر جميع المنصات.

اختبار اختراق على مزود استضافة MagnoHost والبنية التحتية لـ MeteorCloud مع تعيين أكثر من 15 خادمًا. النتائج: MariaDB مكشوفة على 6 خوادم، بيانات…