
gef
GEF (GDB Enhanced Features) - تجربة حديثة لـ GDB مع قدرات تصحيح متقدمة لمطوري الاستغلال ومهندسي الهندسة العكسية على لينكس
تقنيات استغلال الملفات الثنائية وسلاسل ROP واستغلال الكومة وسلاسل التنسيق وأبحاث تلف الذاكرة.

GEF (GDB Enhanced Features) - تجربة حديثة لـ GDB مع قدرات تصحيح متقدمة لمطوري الاستغلال ومهندسي الهندسة العكسية على لينكس

PoCs واستغلالات لثغرات CVE التي اكتشفتها NebuSec.

عرض CVE-2025-24257 باستخدام PoC عام لتحليل قراءة/كتابة خارج الحدود في كومة نواة عائلة IOGPU وتحليل تعطل النظام

استغلال ثغرة تصعيد الامتيازات المحلية في Windows على الأجهزة العميلة والخوادم باستخدام كود مُختبَر خاص بـ CVE-2026-24291 عبر إصدارات متعددة من Windows

oob_entry tfp0 استغلال kernel لنظام armv7 iOS (iOS 3.0–10.3.4) باستخدام CVE-2023-32434. سننشر مقالاً تفصيلياً يشرح الطرق في الأسابيع القادمة. 🐙

يستغل ثغرة CVE-2026-43499 على أجهزة Android GKI 6.12: قراءة/كتابة حتمية عشوائية على مستوى النواة، تجاوز KASLR، وجذر كامل عبر حمولة LD_PRELOAD.

هروب من بيئة عزل wasm2c. وحدة WebAssembly غير موثوقة تخرج من بيئة العزل المولّدة بلغة C وتنفّذ أمر شل اعتباطيًا على المضيف.

أداة استغلال لتصعيد الامتيازات محليًا تستهدف ثغرة في عداد المراجع (reference-count) في io_uring AF_VSOCK داخل نواة لينكس، وذلك باستخدام معالجة…

مجموعة Redis UAF RCE PoC الخاصة بـ CVE-2026-23479: مدقق إصدار آمن، وحدة استغلال، PoC بمساعدة GDB، وقواعد كشف Sigma للاختبار المصرح به.

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

استغلال نواة لثغرة CVE-2026-43499 على Samsung Galaxy A17 يحقق صلاحيات الجذر (root) عبر تجاوز KDP، واستعادة KASLR، وتنفيذ workqueue مزورة مع shell…

بيئة مختبر تعليمية لثغرة CVE-2021-3156 (Baron Samedit) مع هدف sudo هش مُعبأ في Docker، وسقالة استغلال، واختبار كاناري، وتحليل السبب الجذري، ومقارنة…

استغلال CVE-2026-31431 على Linux باستخدام تنفيذ بلغة Rust لتحقيق تصعيد الامتيازات المحلية عبر أولية كتابة عشوائية في ذاكرة التخزين المؤقت للصفحات.

بحث GhostLock CVE-2026-43499 لجهاز Galaxy S26 (SM-S942U1/m1q): تم تحقيق وضع SELinux Permissive، ونقل KASLR + tracefs، وتوثيق حد uid=0

تكييف GhostLock (CVE-2026-43499) لبيئة Linux 6.x ARM64 غير المخصصة لنظام Android

يولّد إزاحات النواة الخاصة بكل جهاز من ملف boot.img ويُجمّع مكتبة تحميل مسبق (preload) لاستغلال ثغرة تصعيد الامتيازات المحلية CVE-2026-43499 على…

عدة تجذير لجهاز HP Slate 7 2800 بنظام Android 4.1.1 باستخدام CVE-2015-1805.

CVE-2026-43499 (GhostLock) — بحث تصعيد الامتيازات لثغرة Linux kernel futex PI rt_mutex UAF على ARM32 يستهدف ساعة Huawei Watch 4 Pro (kernel 5.4.210)