
offensive-one-liners
110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

110 أوامر هجومية أحادية السطر للاختبار المصرح به ومسابقات CTF، منظمة في دفتر ملاحظات Markdown واحد حسب الفئة وخطوة سلسلة القتل. مرجع مزدوج الاستخدام؛…

موارد استغلال لإثبات المفهوم لثغرات CVE-2026-19650 وCVE-2026-19478 التي تستهدف ثغرة في GitLab GraphQL، مخصصة للبحث والاختبار والبيئات المختبرية…

نشرة أمنية ومثال PoC لتجاوز التفويض دون مصادقة في تنزيلات وسائط Typemill، عبر استخدام متغيرات URL مكافئة للمسار للوصول إلى ملفات مقيّدة بالأدوار.

يعيد إنتاج ثغرة RCE غير مصادق عليها في ClamAV ضمن ZendTo وتصعيد امتيازات إلى صلاحيات الجذر في مختبر مُصرَّح به، مع هدف Docker مُثبَّت الإصدار، وتحقق…

مكتبة جدار حماية تطبيقات الويب مبنية على Go ومتوافقة مع قواعد ModSecurity SecLang وOWASP Core Rule Set v4، توفر فحصًا فوريًا لحركة مرور HTTP وحجب…

ينفّذ سلسلة CVE-2026-20079 لتجاوز المصادقة وصولًا إلى RCE بصلاحيات الجذر ضد Cisco Secure FMC باستخدام أوضاع fingerprint و check و proof والاستغلال…

اختبار أمان التطبيقات التعاوني بين البشر والوكلاء عبر CLI وMCP

CVE-2026-39154 · XSS مخزّنة في CometChat JS SDK

CVE-2026-74970 · تجاوز عزل المواقع (Fission) في Firefox WebRender

مختبر تهريب طلبات HTTP: Apache 2.4.55 CRLF injection

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow CVE-2026-33017 باستخدام مكوّن مخصص خبيث لتنفيذ أوامر نظام التشغيل عبر…

استغلال ثغرة تنفيذ أوامر عن بُعد (RCE) دون مصادقة في Realtyna WPL < 5.3.0، يرفع قشرة ويب PHP عبر مفتاح API مضمّن ويُنفّذ أوامر نظام اعتباطية.

حقن SQL غير مصادق عليه عبر فلتر السمات في Phoca Cart

يعيد إنتاج هجوم حجب الخدمة الناتج عن استنفاد المكدس في deepmerge-ts قبل الإصدار 8.0.0، ويوثق عملية الاستغلال، ويتضمن ماسحًا لنطاقات التبعيات المعرضة…

غوص تقني عميق وتحليلات للسبب الجذري لثغرات CVE المعلنة حديثًا - هندسة عكسية للتصحيحات، بناء إثباتات المفهوم، وتوثيق تقنيات الاستغلال في نافذة اليوم…

يستغل ثغرة تنفيذ الأوامر عن بُعد (RCE) غير المصادق عليها في Apache Gravitino < 1.2.1 عبر H2 JDBC INIT؛ يستضيف حمولات SQL/Java، وينفّذ الأوامر،…

معمل Docker معزول وماسح ضوئي ثابت لـ CVE-2025-55182، مع إصدارات Next.js القابلة للاختراق/المصححة والتحقق من صحة PoC لإلغاء تسلسل RSC Flight.

استغلال لإثبات المفهوم لثغرة CVE-2026-59310، يوضح اجتياز المسار عن بُعد عبر رسائل syslog مُصمَّمة لكتابة ملفات سجل تعسفية على أجهزة VMware.