#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

منصة تحليل برمجيات خبيثة متعددة الصيغ تجمع بين صندوق رملي خفي من نوع Ring-3 لنظام Windows، ومحللات ثابتة لملفات PE/PDF، واستعادة مفاتيح برامج الفدية،…
إثبات مفهوم لتصعيد الامتيازات محلياً في نواة Linux للثغرة CVE-2026-68121، عبر تسلسل PPPoE وFUSE وIP6GRE لإفساد ذاكرة النواة والحصول على صلاحيات الجذر.

نموذج إثبات مفهوم (PoC) لثغرة تجاوز سعة المخزن المؤقت المعتمد على المكدس الحرجة في GNU libextractor ≤ 1.14. ملف .doc ضار يُفعّل تخصيص VLA غير محدود…

حساب جذر مؤقت (uid 0) على ASUS Zenfone 9 المقفل بواسطة أداة تحميل الإقلاع عبر CVE-2025-21479 + تسريب العنوان الفيزيائي المعتمد على perf. GPLv3.

تجربة برنامج تشغيل نواة Windows مبنية على KasperskyHook تستخدم استدعاءات النظام المباشرة لنسخ الذاكرة بين العمليات، مع دعم إلغاء تحميل برنامج التشغيل…

أداة إعادة إنتاج وتحليل تقني لـ CVE-2026-85048، وهو ثغرة use-after-free في سطح viz بمتصفح Chrome داخل عملية GPU، مع اختبارات وحدة ASAN ومُشغِّل…

مخطط يدوي لبرنامج تشغيل النواة لنظام Windows x64 يستغل CVE-2025-8061 في LnvMSRIO.sys الخاص بشركة Lenovo لتنفيذ هجوم BYOVD، مع تعيين برامج تشغيل PE64…

CVE-2026-43499 (GhostLock) تكييف لـ ASUS ROG Phone 5S — تشغيل UAF + استعادة مكدس pselect، تسريب KASLR محظور

بحث حول إيجاد الثغرة وإصلاح CVE-2026-84616 وCVE-2026-84607

Audit harness testing whether the CVE-2026-0994 Any-unwrapping recursion bug class affects upb's C core in Ruby and PHP protobuf bindings, with…

استغلال إثبات مفهوم بلغة Perl يوضح ثغرة use-after-free في NECP trie، مع خيار heap spray لتفعيل تلف ذاكرة النواة.

مختبر Heartbleed (CVE-2014-0160) قائم بذاته: يبني إصدار OpenSSL 1.0.1f القابل للاستغلال في Docker ويتضمن أداة إثبات مفهوم (PoC) بلغة Python لتسريب…

PoC لـ CVE-2026-65343، وهو قراءة خارج الحدود (OOB read) في نواة AppleKeyStore على iOS 26.6 تؤدي إلى تسريب مؤشرات النواة للتغلب على KASLR من تطبيق…

GhostLock مُجرَّد إلى عنصر أساسي واحد: إيقاف SELinux على Galaxy A17 (BZA5) عبر futex PI UAF (CVE-2026-43499). بدون root، بدون cred patch، بدون…

حزمة بحثية لاستغلال ثغرات نواة Android خاصة بـ CVE-2026-43499، تتضمن شيفرة استغلال popsicle، وحمولة su المضمّنة، ومساعد جسر root، ومخرجات بناء قابلة…

تجاوز مُعاد هندسته عكسياً لبرنامج تشغيل نواة Easy Anti-Cheat يعترض تخصيص الذاكرة لكبت حزم الانتهاكات، مع إجراءات فك تشفير التقارير وملاحظات التحليل.

GhostLock stripped to one primitive: SELinux off on Galaxy A17 (BZA5) via futex PI UAF (CVE-2026-43499). No root, no cred patch, no rwforge.

إثبات مفهوم لاستغلال ثغرة رفع الصلاحيات في نواة Android لـ CVE-2026-43499، وهي ثغرة use-after-free في rtmutex ضمن نوى Qualcomm 4.19، مُعدَّلة لـ…