
GlacierCTF2023_writeups
مجموعة منسقة من شروحات CTF لمسابقة GlacierCTF 2023 تغطي تحديات pwn وrev وweb وcrypto والعقود الذكية مع حلول وشروحات تعليمية.
تقنيات استغلال الملفات الثنائية وسلاسل ROP واستغلال الكومة وسلاسل التنسيق وأبحاث تلف الذاكرة.

مجموعة منسقة من شروحات CTF لمسابقة GlacierCTF 2023 تغطي تحديات pwn وrev وweb وcrypto والعقود الذكية مع حلول وشروحات تعليمية.

هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح القفل** — مخطط رفع صلاحيات عبر الكتابة الفيزيائية الاعتباطية يعتمد على CVE-2025-21479 (Adreno GPU SDS)

مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به.

تكييف GhostLock (CVE-2026-43499) لبيئة Linux 6.x ARM64 غير المخصصة لنظام Android

أداة استغلال لتصعيد الامتيازات محليًا تستهدف ثغرة في عداد المراجع (reference-count) في io_uring AF_VSOCK داخل نواة لينكس، وذلك باستخدام معالجة…

بحث GhostLock CVE-2026-43499 لجهاز Galaxy S26 (SM-S942U1/m1q): تم تحقيق وضع SELinux Permissive، ونقل KASLR + tracefs، وتوثيق حد uid=0

PoC قبل المصادقة لثغرة CVE-2026-41089 في Netlogon CLDAP وهي تجاوز سعة المكدس (stack overflow) عبر UDP/389، مما يؤدي إلى تعطل LSASS أو إعادة تشغيل…

استغلال نواة لثغرة CVE-2026-43499 على Samsung Galaxy A17 يحقق صلاحيات الجذر (root) عبر تجاوز KDP، واستعادة KASLR، وتنفيذ workqueue مزورة مع shell…

يولّد إزاحات النواة الخاصة بكل جهاز من ملف boot.img ويُجمّع مكتبة تحميل مسبق (preload) لاستغلال ثغرة تصعيد الامتيازات المحلية CVE-2026-43499 على…

استغلال إثبات المفهوم للثغرة CVE-2026-14669، وهي تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في اختصار المنطقة الزمنية لدالة to_char()…

استغلال ثغرة وصول الجذر في النواة (CVE-2026-43499) لبعض أجهزة 5.X (غالبًا أمازون)

CVE-2026-43499 (GhostLock) — بحث تصعيد الامتيازات لثغرة Linux kernel futex PI rt_mutex UAF على ARM32 يستهدف ساعة Huawei Watch 4 Pro (kernel 5.4.210)

عدة تجذير لجهاز HP Slate 7 2800 بنظام Android 4.1.1 باستخدام CVE-2015-1805.

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح قفل الـ Bootloader** — حل تصعيد الصلاحيات عبر الكتابة الفيزيائية العشوائية المستند إلى CVE-2025-21479…

استغلال محلي لتصعيد صلاحيات نواة ويندوز لثغرة CVE-2018-8611 (KTM UAF) باستخدام بدائيات write-what-where والزيادة (increment).

CVE-2026-74943 · استخدام بعد التحرير في Firefox RasterImage (sec-high)