
CVE_2019_2215
استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.
أدوات لتقييم واختبار واستغلال تطبيقات الجوال والأجهزة (Android، iOS).

استغلال LPE كإثبات للمفهوم لثغرة UAF في Android Binder يستخدم تقنية iovec spraying والكتابة فوق addr_limit لتحقيق قراءة/كتابة عشوائية في النواة.

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح القفل** — مخطط رفع صلاحيات عبر الكتابة الفيزيائية الاعتباطية يعتمد على CVE-2025-21479 (Adreno GPU SDS)

بحث GhostLock CVE-2026-43499 لجهاز Galaxy S26 (SM-S942U1/m1q): تم تحقيق وضع SELinux Permissive، ونقل KASLR + tracefs، وتوثيق حد uid=0

استغلال نواة لثغرة CVE-2026-43499 على Samsung Galaxy A17 يحقق صلاحيات الجذر (root) عبر تجاوز KDP، واستعادة KASLR، وتنفيذ workqueue مزورة مع shell…

(نأمل) أداة للحصول على صلاحيات الروت لـ(معظم) أجهزة أندرويد عبر CVE-2026-43499

يولّد إزاحات النواة الخاصة بكل جهاز من ملف boot.img ويُجمّع مكتبة تحميل مسبق (preload) لاستغلال ثغرة تصعيد الامتيازات المحلية CVE-2026-43499 على…

استغلال ثغرة وصول الجذر في النواة (CVE-2026-43499) لبعض أجهزة 5.X (غالبًا أمازون)

عدة تجذير لجهاز HP Slate 7 2800 بنظام Android 4.1.1 باستخدام CVE-2015-1805.

أداة وميض UNISOC BootROM/FDL لنظام macOS: spd_dump مُرقّع مع CVE-2022-38694 exec_addr2، مرجع البروتوكول، قواعد الأقسام، التحقق من النسخ الاحتياطي…

iQOO Neo9 (PD2338C) أداة Caps-Root بدون فتح قفل الـ Bootloader** — حل تصعيد الصلاحيات عبر الكتابة الفيزيائية العشوائية المستند إلى CVE-2025-21479…

بحث سلسلة أدوات AVE لجهاز iPad 8 بنظام iPadOS 26.3 (فئة CVE-2026-64747)

باستخدام CVE-2026-43499 لعمل روت لجهاز Galaxy S24 Ultra الخاص بك (SM-S9280 ,(China / Hong Kong SAR / Taiwan))

ثغرة أمنية تؤثر على إصدارَي أندرويد 12 و13

يوضّح اختطاف مهام Android (Strandhogg) عبر CVE-2020-0096، باستخدام عمليات إطلاق مهام مصممة خصيصًا لتغطية التطبيقات المستهدفة واعتراض إدخال المستخدم…

استغلال مبني على بايثون لثغرة جانوس في أندرويد CVE-2017-13156، يوضح تجاوز توقيع APK عن طريق إلحاق حمولة DEX بالتطبيقات الموقعة.

استغلال لنواة أندرويد لهاتف Samsung Galaxy S22 يمنح صلاحيات الجذر (root) في نطاق النواة عبر CVE-2026-43499، مع SELinux في الوضع المتساهل…

CVE-2026-43499 منفذ بحث لجهاز Galaxy Z Fold4 SM-F936W F936WVLU1AVGA (قيد التقدم)

أرشيف أبحاث تصعيد صلاحيات النواة لـ CVE-2026-43499 (GhostLock) على Honor Magic6 Pro، يوثّق تحليل الاستغلال، ونصوص الهندسة العكسية، ومصنوعات التفكيك،…