#1وحدات أمان الأجهزة و TPM والجيب الآمن وأدوات الثقة في الأجهزة.
موصى به من Kitploit

توثيق CVE-2020-25748: ثغرة إرسال نص واضح في كاميرات IP من Rubetek تسمح باعتراض وتعديل بيانات الفيديو واستجابات NTP وRTSP عبر هجوم الوسيط.

هذا التقرير مخصص لـ CVE-2025-44039 المحجوزة لثغرة UART في الموجّه، والمُنسبَة إلى المكتشف Yashodhan Vivek Mandke. يرجى تنزيل ملف التقرير PDF من هذا…

Version-contains-cve-2019-12272

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

يمكن أن يساعد هذا السكربت في تحديد معرّف (ID) وحدة المعالجة المركزية (CPU) لنظامك، يرجى ملاحظة أنني لم أُضِف كل معرّفات CPU ID إلى هذا السكربت، قم…

إعادة تنفيذ أداة فحص CVE-2017-15361 بلغة C

تنفيذ خفيف الوزن لـ Protocol Buffers بلغة ANSI C مخصص للمتحكمات الدقيقة والأنظمة المدمجة محدودة الذاكرة، مما يتيح تسلسل وإلغاء تسلسل فعال للبيانات…

تحليل السبب الجذري وإثبات المفهوم (PoC) للوصول إلى CVE-2026-64747، وهو تجاوز سعة المخزن المؤقت في امتداد نواة AppleAVE2. يتضمن بروتوكول IOKit السلكي…

# مكوّن Ghidra لأتمتة تحليل البرامج الثابتة UEFI مكوّن إضافي لـ Ghidra يعمل على أتمتة تحليل البرامج الثابتة UEFI من خلال تحديد GUIDs المعروفة…

امتداد Ghidra لهندسة عكسية للبرامج الثابتة (Firmware) لأجهزة الكمبيوتر، يوفر أدوات تحميل (Loaders) لـ PCI option ROMs، وIntel Flash Descriptor،…

إثبات مفهوم لاستغلال CVE-2026-85769، وهو قراءة خارج الحدود في الكومة (heap out-of-bounds read) في إلغاء تسلسل حالة TPM 2.0 في libtpms، مما يوضح رفض…

إثبات مفهوم يوضح تجاوز التحقق من توقيع البرامج الثابتة في أقراص Phison S11 SSD، مما يسمح للمهاجمين بإعادة توقيع البرامج الثابتة المعدلة عبر تضمين…

ورقة تقنية بيضاء تُحلّل بنية JioPC السحابية للبنية التحتية لسطح المكتب الافتراضي (VDI)، بما في ذلك مواصفات الأجهزة، وآليات إنهاء الجلسات، والقيود…

إثبات المفهوم لمحرك إدارة إنتل عبر JTAG

[مهمل] Iceman Fork، الشوكة الأكثر شراً على الإطلاق إذا كنت مهتماً بـ proxmark3

بيئة افتراضية لاختبار اختراق أجهزة إنترنت الأشياء

أداة للهندسة العكسية للبرامج الثابتة UEFI

TROMMEL: غربلة ملفات الأجهزة المدمجة لتحديد مؤشرات الثغرات المحتملة