
DeepAudit
DeepAudit: فريق قراصنة الذكاء الاصطناعي الذي يمتلكه الجميع، ليجعل اكتشاف الثغرات في متناول اليد. أول نظام مفتوح المصدر في الصين متعدد الوكلاء…

DeepAudit: فريق قراصنة الذكاء الاصطناعي الذي يمتلكه الجميع، ليجعل اكتشاف الثغرات في متناول اليد. أول نظام مفتوح المصدر في الصين متعدد الوكلاء…

استغلال PoC لثغرة RCE غير مصادقة في EITS Admin Dashboard v2.4.0 عبر حقن أوامر في /api/v1/debug، مما يسمح بتنفيذ أوامر نظام تشغيل عشوائية على الخوادم…

وكيل Go مستقل وتأملي للتدقيق الأمني لكامل دورة الحياة، وتجاوز WAF، والتحقق خارج النطاق (OOB) عبر LDAP، والمعالجة الذاتية (التصحيح التلقائي)، وتقارير…

إضافة كروم تستخدم الثغرات CVE-2021-33044 و CVE-2021-33045 لتسجيل الدخول إلى كاميرات Dahua دون مصادقة.

استغلال لثغرة Fastjson RCE (CVE-2026-16723) يستهدف الإصدارات من 1.2.68 إلى 1.2.83. يولّد حمولات JAR وJSON، ويستضيف خادم HTTP، وينشئ قشرة عكسية.

استغلال حقن SQL غير مصادق عليه لواجهة Ghost CMS Content API (CVE-2026-26980)؛ يقوم بتفريغ جداول قاعدة البيانات من SQLite/MySQL مع فحوصات نشطة/سلبية…

Events Manager < 7.4.1 - تصعيد صلاحيات غير مصادق عليه إلى مسؤول

إثبات المفهوم: الإسناد الجماعي عبر الدمج الأعمى في إعدادات changedetection.io (CVE-2026-71204، متوسطة 6.3)

PoC: هجوم قوة غاشمة غير محدود على تسجيل الدخول في changedetection.io، دون أي تحديد لمعدل المحاولات (CVE-2026-71205، متوسط 6.5)

PoC: دور المحرر في Grafana يحذف نقاط الاتصال المحمية (CVE-2026-72585، متوسطة 6.5)

PoC: Shiori JWT CheckToken لا يعيد التحقق من حالة الحساب أبدًا (CVE-2026-71206، خطورة عالية 8.2)

استغلالات لإثبات المفهوم لـ CVE-2026-56197 توضح تنفيذًا عن بُعد للتعليمات البرمجية في Windows Admin Center، مُنفَّذة بلغة Python للتحقق من الثغرات…

تقرير عام (writeup)، وإثبات مفهوم (PoC)، ومواد محاكاة لثغرة CVE-2026-8508 التي تؤثر على تسجيل الدخول الاجتماعي عبر البوابة المقيدة (captive-portal)…

مواد كتابة عامة، وإثبات مفهوم (PoC)، ومحاكاة لثغرة CVE-2026-6837 التي تؤثر على معالجة تصدير PKCS#12 في Zyxel export-cgi.

استغلال إثبات المفهوم لـ Apache Struts S2-072 (CVE-2026-73633)، يوضح استنزاف وحدة المعالجة المركزية (CPU) والذاكرة عن طريق إرسال طلبات JSON مصممة…

All the materials for Gareth Heyes' Black Hat talk: CSS: the bomb inside your inbox.

CVE-2026-73678 — منصة MindsDB Minds ثغرة تنفيذ تعسفي للكود عن بُعد (RCE) بدون مصادقة عبر scratchpad exec (CVSS 10.0). تم التحقق منها من البداية إلى…

سكربت بسيط لتحقيق كشف نشط آمن وغير معطِّل لثغرة CVE-2026-72898 (حقن SQL في Metabase)