
ghostlock-cve-2026-43499
CVE-2026-43499 (GhostLock) — بحث تصعيد الامتيازات لثغرة Linux kernel futex PI rt_mutex UAF على ARM32 يستهدف ساعة Huawei Watch 4 Pro (kernel 5.4.210)
أدوات لاختبار وتأمين أجهزة وبروتوكولات ومنصات إنترنت الأشياء (IoT).

CVE-2026-43499 (GhostLock) — بحث تصعيد الامتيازات لثغرة Linux kernel futex PI rt_mutex UAF على ARM32 يستهدف ساعة Huawei Watch 4 Pro (kernel 5.4.210)

استغلال مكتوب بلغة Python لثغرة CVE-2017-7921 في كاميرات Hikvision IP، ينفذ تعداد المستخدمين دون مصادقة، والتقاط لقطات الشاشة، وتنزيل ملفات الإعداد…

تحليل كامل لثغرة البرنامج الثابت لـ CVE-2020-9373 في جهاز Netgear R6400 لتجاوز سعة المكدس في UPnP، بما في ذلك فك التغليف، والهندسة العكسية، والبحث…

من لوحة دارة مطبوعة عارية إلى صلاحية الجذر: اختراق عتادي لجهاز ZyXEL P-870HN (BCM6368) عبر UART — CVE-2025-0890 + CVE-2024-40891، على عتادي الخاص.

شرح وإثبات مفهوم (PoC) لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها CVE-2026-25938 في FUXA

إثبات مفهوم (PoC) غير تخريبي وتقرير فني حول CVE-2026-73673، وهي ثغرة في تحديث البرنامج الثابت دون مصادقة في موجه Netis NC63، مع أدوات إعادة الإنتاج…

منصة الأبحاث اللاسلكية مفتوحة المصدر لـ ESP32.

تنفيذ أوامر عن بُعد بصلاحيات الجذر الكاملة قبل المصادقة في Voltronic Power SNMP Web Pro 1.1

في صفحة نموذج تسجيل الدخول لوحدة التحكم عبر الويب لنظام Paradox الأمني IPR512، يمكن للمهاجم إدخال سلسلة JavaScript مثل "</script>" التي ستستبدل…

CVE-2026-64824 — ثغرة اجتياز مسار الارتباط الرمزي (symlink) في النسخ الاحتياطي والاستعادة في Home Assistant تؤدي إلى RCE بصلاحيات الجذر. أول PoC…

استغلال مُحمّل الإقلاع لـ Google Nest Hub (2nd Gen) (elaine)

MikroTik remote jailbreak for v6.x.x

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

إفصاحاتي، وإثباتات المفهوم، والشرائح، والنصوص البرمجية المتعلقة بأمن إنترنت الأشياء والبروتوكولات

نحو محاكاة واسعة النطاق للبرامج الثابتة لإنترنت الأشياء من أجل التحليل الديناميكي

Untitled Goose Tool is a robust and flexible hunt and incident response tool that adds novel authentication and data gathering methods in order to…

أداة استغلال وأدوات مساعدة لأجهزة Sonos القائمة على معالجات Amlogic: تقوم بتفريغ OTP/eFUSE عبر استغلال EL3، وتستخرج مفاتيح فك تشفير LUKS، وتجلب وتفك…

هذا البرنامج الثابت هو بديل للبرنامج الثابت الافتراضي لـ EvilCrowRF. الوحدة: CC1101 - ملف متوافق مع Flipper Zero.