
CVE-2023-22047---Oracle-PeopleSoft-LFI
تُعد CVE-2023-22047 ثغرةً حرجةً غير مصادَق عليها من نوع تضمين الملفات المحلي (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال…

تُعد CVE-2023-22047 ثغرةً حرجةً غير مصادَق عليها من نوع تضمين الملفات المحلي (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال…

PoC لـ CVE-2025-64512: RCE عبر إلغاء تسلسل pickle في CMapDB بمكتبة pdfminer.six باستخدام ملف PDF مُصمم خصيصًا

PoC لـ CVE-2026-9090 — تجاوز توقيع SAML في Casdoor (CWE-347). لإعادة الإنتاج فقط؛ تم التنسيق عبر CERT/CC VU#780781.

البحث عن ثغرة أمنية في ووردبريس ورفع شيل عبر تلك الثغرة

مختبر Docker يعيد إنتاج ثغرة CVE-2026-71362 للاستيلاء على الحساب في Magento/Adobe Commerce عبر تبديل هوية جلسة العميل، مع PoC والتحكم A/B/A بالتصحيح…

استغلال لثغرة CVE-2026-64638، وهي ثغرة XSS انعكاسية قبل المصادقة في تسجيل الدخول إلى ووردبريس، تتيح حقن جافاسكريبت خبيث في /wp-login.php دون الحاجة…

تعداد أسماء المستخدمين عبر قناة جانبية لتوقيت المصادقة في PaperCut NG

توثيق تقني لثغرة CVE يوضح غياب الحماية من هجمات القوة الغاشمة في نموذج تسجيل دخول مشرف الويب، مع إعادة إنتاج إثبات المفهوم (PoC)، وسياق سلسلة الهجوم،…

استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-73678: تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في MindsDB Cowork عبر مفتاح LLM يوفره المهاجم وتنفيذ…

إثبات المفهوم لـ CVE-2026-50522

استغلال إثبات المفهوم لثغرة CVE-2026-72898، وهي حقن SQL غير مصادَق عليه في نقطة نهاية إعادة تعيين كلمة المرور في Metabase. يُزوّر جلسة مسؤول…

استغلال لإثبات المفهوم لثغرة رفض الخدمة في مكوّن Apache Struts JSON الإضافي (CVE-2026-73633)، يوضح استنزاف وحدة المعالجة المركزية والذاكرة عبر…

استغلال بلغة Python لثغرة CVE-2025-70559 يستهدف تجاوز دليل الرفع/تنفيذ كود عن بُعد؛ شغّله مع LHOST وLPORT لإنشاء قشرة عكسية.

Ruby 4.0 Universal RCE Deserialization Gadget Chain - مسودة أو TODO

استغلال PoC لإنشاء حساب طبيب/موظف استقبال دون مصادقة في إضافة KiviCare لـ WordPress عبر إدارة صلاحيات غير سليمة، مما يوفر وصولًا على مستوى الموظفين…

استغلال PoC لثغرة تجاوز المصادقة الحرجة في Budibase: تعبير نمطي (regex) للويب هوك غير مثبّت (unanchored) يتيح للمهاجمين إلحاق ?/webhooks/trigger،…

المشروع النهائي لدورة CS50 التمهيدية في الأمن السيبراني حول React2Shell (CVE-2025-55182)

PoC عملي لثغرة CVE-2026-52715 (GeoLeak): حقن SQL غير مصادق عليه في GEO my WordPress <= 4.5.5 عبر swlatlng/nelatlng. مختبر Docker + استغلال من نوع…