
wasm2c-tableflip
هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.
تقنيات استغلال الملفات الثنائية وسلاسل ROP واستغلال الكومة وسلاسل التنسيق وأبحاث تلف الذاكرة.

هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.

CVE-2026-20637: AppleSEPKeyStore Use-After-Free — ثغرة في نواة iOS/macOS (تم إصلاحها في 26.4)

استغلال رفع الامتيازات المحلي لنظام Android 16 لهاتف realme RMX5200 باستخدام سلسلة preload.so المبنية على LD_PRELOAD لتحقيق وصول جذر مؤقت عبر…

أداة كسر حماية مفتوحة المصدر للعديد من أجهزة iOS

إضافة تفاعلية لتعديل الملفات الثنائية لـ IDA Pro

CVE-2018-8120 استغلال تصعيد الامتيازات المحلي في Windows


تجاوز PatchGuard في وقت التشغيل لأنظمة Windows 11 24H2-25H2

استغلال بلغة C++ لـ CVE-2018-8120، وهي ثغرة رفع صلاحيات محلية في Windows في Win32k.sys. يتضمن تحليلاً ورمز إثبات المفهوم لاختبار الأمان.

إثبات مفهوم للهروب من الصندوق الرملي في PHP 8 باستغلال ثغرة use-after-free لتجاوز disable_functions وتنفيذ أوامر النظام على أنظمة تشبه يونكس.

عرض تجريبي مكتمل بذاته لاستغلال ثغرة RCE في GitLab عبر ثغرتين لتلف الذاكرة في محلل Oj الخاص بلغة Ruby من خلال عرض فروقات دفاتر الملاحظات.


CVE-2017-0213 لسطر الأوامر

CVE-2026-50343 InstallService StaticPluginMap EoP - من مستخدم عادي إلى SYSTEM

خادم MCP للتباين الثنائي الآلي.

Win10 20H2 LPE لـ CVE-2021-31956

وحدة Metasploit آلية لمرحلة ما بعد الاستغلال لـ CVE-2026-31431 ("فشل النسخ"). تستغل ثغرة منطقية محددة في نظام AF_ALG الخاص بنواة لينكس لتحقيق تصعيد…

تحليل لثغرة استخدام بعد التحرير (UAF) في نواة لينكس الخاصة بـ CVE-2026-64560 مع كود إثبات المفهوم (PoC) المُحفِّز للسباق، ومراجعة التصحيح، ومصفوفة…