#1أدوات لفك التجميع والتفكيك وفهم البنى الداخلية للبرمجيات الخبيثة والملفات الثنائية المعقدة.
موصى به من Kitploit

استغلال نواة عن بُعد لنظام FreeBSD CVE-2026-4747، يعتمد على تجاوز سعة المخزن المؤقت في المكدس داخل kgssapi.ko لتحقيق تنفيذ تعليمات برمجية عن بُعد…

يحلل ويصحح أخطاء استغلال تصعيد الامتيازات في ويندوز CVE-2021-1732، مع توفير كود معلّق لأغراض تعليمية.

Local root exploit for CVE-2025-21479 (Adreno KGSL) on iQOO Neo8 (SM8475) - physical memory r/w, disables SELinux, spawns root shell

هندسة عكسية منهجية لثنائي lina الخاص بـ Cisco ASA لاكتشاف وتحليل ثغرات تلف الذاكرة، بما في ذلك CVE-2025-20333 وCVE-2025-20362، مع التركيز على إيجاد…

امتلاك جهاز لوحي كانت أمازون توقفه عن العمل باستمرار — تقرير CVE-2022-38181، وأربعة نماذج ذكاء اصطناعي، ومدونة

أداة تتبّع مبنية على LLVM لتتبع التلوث الشامل، وتحليل تدفق البيانات، والتتبّع.

World's first hazard checker for NVIDIA Blackwell (sm_120), with an assembler and scheduler matched against their own compiler byte for byte. The…

تحليل هندسة عكسية لـ AcrStealer، وهو سارق معلومات متطور يستخدم بروتوكولات مخصصة وسرقة بيانات اعتماد المتصفح واستخراج الحمولة. يتضمن Task.Protocol…

🔬 أداة بحث متقدمة لنظام أندرويد لالتقاط صوت VoIP في الوقت الفعلي (Uplink/Downlink) عبر الربط الديناميكي بمكتبة libaudioflinger.so. تم اختبارها…

مصحح أخطاء يستخدم خطافات خفية للاختفاء من اكتشاف المصححات

PoC بسيط لثغرة تجاوز سعة المخزن المؤقت في خدمة SveService من Samsung، يوضح كتابة خارج الحدود عبر Binder لإسقاط خدمة نظام Android بدون أذونات خاصة.

سلسلة استغلال PoC لـ CVE-2026-15718: مترجم SpiderMonkey wasm الأساسي array.fill بفقدان المزامنة -> مؤشر غير صالح -> addrOf/fakeobj -> قراءة/كتابة…

سلسلة استغلال PoC لثغرة CVE-2026-2796: الهروب من بيئة عزل WebAssembly في SpiderMonkey (التباس نوع التوقيع -> قراءة/كتابة اعتباطية -> RCE)

مشروع بحث دفاعي في الثغرات الأمنية يقارن البرامج الثابتة المصابة والمصحّحة لجهاز Grandstream GXP1600 لثغرة CVE-2026-2329، باستخدام استخراج SquashFS،…

المرحلة التالية من CyberMeowfil (CVE-2026-43499 و43074)، ربما متحيزة تجاه أجهزة vivo؟

Desktop workbench for AFL++ fuzzing, cross-architecture QEMU emulation, harness development, Ghidra headless analysis, custom mutators, and patch…

بحث أصلي وإثبات مفهوم (PoC) غير مدمر لثغرة تجاوز سعة المخزن المؤقت للمكدس في كلمة المرور المفككة بترميز Base64 قبل المصادقة في ملف login.cgi في جهاز…

بحث أصلي وإثبات مفهوم (PoC) غير مدمر لثغرة تجاوز سعة المخزن المؤقت للمكدس قبل المصادقة عبر مجموعة المسح غير المحدودة في دالة sscanf في معالج…