
CVE-2021-41773-Exploit-Lab
يعيد إنتاج ثغرة اجتياز المسار CVE-2021-41773 في خادم Apache HTTP Server 2.4.49، مع كود إثبات المفهوم، وتحليل السبب الجذري، وتقييم الأثر، وإرشادات…

يعيد إنتاج ثغرة اجتياز المسار CVE-2021-41773 في خادم Apache HTTP Server 2.4.49، مع كود إثبات المفهوم، وتحليل السبب الجذري، وتقييم الأثر، وإرشادات…

مختبر Docker تعليمي لثغرة تجاوز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache HTTP Server 2.4.49 (CVE-2021-41773)، مع بحث حول CVE، واستغلال PoC،…

يؤتمت استغلال CVE-2026-42945 في حاويات NGINX: يتحقق من الأهداف المعرّضة للخطر، ويجرب إزاحات الكومة بالقوة الغاشمة، وينفّذ الأوامر، ويفتح شلًا عكسيًا…

استغلال PoC لثغرة RCE غير مصادَق عليها في Langflow <=1.8.1، بما في ذلك تحليل السبب الجذري على مستوى الكود المصدري، وحمولة reverse shell مدركة لـ AST،…

استغلال إثبات مفهوم لثغرة Citrix NetScaler CVE-2026-8452 يتحقق من ثغرة تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة (pre-auth RCE) عن طريق بناء…

إثبات مفهوم (PoC) لاستغلال الثغرة ونشرة استشارية أمنية لثغرة CVE-2026-54356، وهي خلل نقص التفويض في Budibase يسمح للمستخدمين ذوي الامتيازات المنخفضة…

PoC قابل للتخصيص بلغة Python لـ CVE-2026-54433، وهو تخزين XSS في عارض البريد الإلكتروني للنص العادي في Roundcube. يُنشئ ملفات .eml مصممة خصيصًا،…

إثبات المفهوم (PoC) لـ CVE-2025-69212 المتعلق بمعالجة ملفات P7M


CVE-2026-72550 — Friendica إثبات مفهوم (PoC) لحقن SQL متعدد الاستعلامات دون مصادقة (CVSS 9.8 حرج)

حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773

استغلال إثبات المفهوم لـ CVE-2026-72898 في Metabase، مع خطوات إعادة الإنتاج التقنية وإرشادات الاستخدام للتحقق من الثغرة أثناء اختبارات الاختراق…

صفحة HTML لإثبات المفهوم تعيد إنتاج CVE-2019-10070، وهي ثغرة برمجة نصية عبر المواقع في Apache Atlas، لأغراض التحقق والاختبار الدفاعي.

مختبر قائم على Docker لإعادة إنتاج CVE-2021-41773 (خادم Apache HTTP Server 2.4.49) عبر تجاوز مسار محكوم وكشف الملفات باستخدام PoC مخصص بلغة Python.

CVE-2026-56292 - ماسح حقن SQL غير مصادق عليه لـ AcyMailing الخاص بـ Joomla

🛡️ مركز إثبات المفهوم لثغرات CVE — 4 ثغرات CVE منشورة · 5 قيد المراجعة (VulnCheck) · دفعة SuiteCRM مسحوبة

استغلال لـ CVE-2026-41940، وهو تجاوز للمصادقة دون مصادقة مسبقة في cPanel/WHM يمنح وصولاً إلى WHM بصلاحيات مستوى الجذر عبر حقن جلسة CRLF، مع أوامر ما…

قائمة بأمن تطبيقات الويب