Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IoT-Vulnerability-Research-Public — أبحاث أمنية مستقلة في IoT، وإفصاحات عن الثغرات، وPoCs تركّز على تحليل البرامج الثابتة، وواجهات الأجهزة، والعيوب التشفيرية. | Kitploit
أدوات/GitHubGitHub/badchemical/iot-vulnerability-research-public
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاختراق الأجهزةالتشفيرأمن الأجهزةالأوراق والأبحاث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
تحليل البرامج الثابتة
GitHubbadchemical/iot-vulnerability-research-public

IoT-Vulnerability-Research-Public

أبحاث أمنية مستقلة في IoT، وإفصاحات عن الثغرات، وPoCs تركّز على تحليل البرامج الثابتة، وواجهات الأجهزة، والعيوب التشفيرية.

عرض المستودع
1714منذ 2 أياملم تتم المراجعة بعد

أبحاث أمن العتاد والثغرات

يعمل هذا المستودع كأرشيف عام مركزي لأبحاثي المستقلة في مجال الثغرات، وعمليات تدقيق العتاد، والإفصاحات المنسقة عن الثغرات (CVD).

تُنشر جميع البرامج النصية لإثبات المفهوم، واستخراجات البرامج الثابتة، وتفكيكات العتاد هنا لأغراض تعليمية وأبحاث أمنية دفاعية بشكل صارم. تُجرى الإفصاحات وفقًا للجداول الزمنية القياسية في الصناعة (فترات حظر CERT/CC لمدة 90 يومًا أو استثناءات 45 يومًا لعدم استجابة البائع).

الإفصاحات المنشورة

التاريخالبائع / الجهازنوع الثغرةالحالةالرابط
أبريل 2026GNCC GP5 (T23)من العتاد إلى السحابة / صلاحية جذر دائمةغير مُعالَج / 6 CVEsعرض التقرير
يوليو 2026Kasa EC71مفاتيح RSA مضمّنة، بيانات اعتماد مستخدم MD5، إفصاح عن GPS دقيقمُعالَج / 2 CVEsعرض التقرير

المنهجية

تركّز أبحاثي بشكل أساسي على سد الفجوة بين العيوب المادية المحلية في العتاد والمخاطر البنيوية للبنية التحتية. تشمل المنهجيات:

  • تدقيق العتاد المادي (تفريغ UART وJTAG وSPI Flash).
  • تحليل محمّل الإقلاع وتقنيات تجاوزه (U-Boot).
  • التحليل الساكن للبرامج الثابتة والهندسة العكسية.
  • رسم خرائط البنية التحتية السحابية والتحقق من تعرّض بيانات الاعتماد.
تنزيل الأداة