#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

تحليل سباق CVE-2026-43805 IOKit IODMACommand وإثبات المفهوم

أداة استخراج بيانات الاعتماد المستقلة عن الإزاحة

خادم مرافق للتحقيق الجنائي الرقمي والاستجابة للحوادث + إضافة التقاط

جولة تفاعلية في GDB لتقنية House of Apple 2 FSOP على glibc 2.43، مع بيئة اختبار قابلة لإعادة الإنتاج تغطي تجاوز vtable، وتحويل المكدس، وROP.

أداة إثبات مفهوم بحثية لنظام Windows بلغة C تقوم بفحص ذاكرة عملية Microsoft Edge بحثًا عن بيانات مرتبطة ببيانات الاعتماد، مع ملف تنفيذي مستقل ونسخة…

ملاحظات هندسة عكسية وإثبات مفهوم (PoC) مكتفٍ ذاتيًا لسباق ذاكرة التخزين المؤقت للوصول في عميل NFS على macOS (CVE-2026-43687)، مع فرق تفكيك kext…

يوثّق سلسلة RCE من نوع use-after-free في VectorFreed librsvg (CVE-2026-96889) مع PoC لمولّد SVG وإرشادات المعالجة لـ librsvg وNext.js وSatori.

أداة Windows EDR بدون اعتماديات تكتشف وتمنع الوصول غير المصرح به إلى ذاكرة LSASS، ونسخ المقابض، واستخراج بيانات الاعتماد عبر LOLBin في الوقت الفعلي.

أداة إثبات مفهوم ومنصة مخبرية لـ CVE-2026-8461، وهو كتابة خارج الحدود في مفكك ترميز MagicYUV الخاص بـ FFmpeg، مع مولّد حمولات ومشغّل عرض تجريبي بـ Qt.

إعادة إنتاج وتحليل السبب الجذري لـ CVE-2023-32233، وهو ثغرة use-after-free في نواة Linux في nf_tables تتيح تصعيد الصلاحيات محليًا، مع PoC وملاحظات…

استغلال ثغرة Kernel LPE لـ CVE-2023-6931 على Xiaomi Pad 6 (pipa)، عبر تسلسل تجاوز سعة read_size في perf للوصول إلى root وتعطيل SELinux من خلال إفساد…

ملاحظات محجوبة حول CVE-2026-28618 / مختبر StreamBox APV — كتابة في الكومة إلى كائن جلسة عبر عدم تطابق ارتفاع FRAME

أداة تعتمد على Frida تنقل MonoDataCollector الخاص بـ Cheat Engine إلى Android وiOS، مما يتيح جمع بيانات Mono/IL2CPP وفحص الذاكرة لتطبيقات الجوال…

ماسح ذاكرة عمليات CUI متعدد المنصات مبني على Frida للعثور على ذاكرة العمليات الحية وتصفيتها وترقيعها وتفريغها أثناء الهندسة العكسية والتحليل.

GhostLock (CVE-2026-43499) لـ OPPO Find X5 Pro (PFEM10) — هندسة عكسية لكاشف OPlus watchdog و heap-spray

إثبات مفهوم وأداة إعادة إنتاج مزوّدة بأدوات قياس لـ CVE-2026-28609، وهو كتابة خارج الحدود في MatroskaExtractor الخاص بنظام Android يمكن الوصول إليها…

مستودع بحثي لـ CVE-2026-68121، وهو ثغرة use-after-free في نواة Linux ضمن PPPoE في الدالة pppoe_sendmsg() تتيح تصعيد الصلاحيات محليًا، مع PoC وتحليل…

مستودع بحثي لـ CVE-2026-74469 (DiagSpill)، وهو تجاوز في عدّاد نقل نظير SCTP في نواة Linux يؤدي إلى كتابة خارج الحدود، مع PoC وتحليل السبب الجذري…