Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zero-click-exploit-analysis — CVE-2025-55177 + CVE-2025-43300: هندسة عكسية لسلسلة WhatsApp-ImageIO صفرية النقر على iOS، مع مختبرات تفاعلية. | Kitploit
أدوات/GitHubGitHub/danielw98/zero-click-exploit-analysis
أمان iOSتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الويبأمن الجوالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مختبرات وتدريب عملي
GitHubdanielw98/zero-click-exploit-analysis

zero-click-exploit-analysis

CVE-2025-55177 + CVE-2025-43300: هندسة عكسية لسلسلة WhatsApp-ImageIO صفرية النقر على iOS، مع مختبرات تفاعلية.

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

نقر صفري، حيل قديمة

تشريح سلسلة استغلال صفر النقر في WhatsApp/ImageIO لعام 2025 (CVE-2025-55177 + CVE-2025-43300). ورقة بحثية بالإضافة إلى مرافق ويب تفاعلي مع إرشادات تفصيلية لـ CVE، وفروقات التصحيح، ومختبرات عملية للـ heap/stack.

الموقع المباشر: https://mcs.danielwagner.ro الورقة (PDF): write-primitive-exploits-ios-to-linux-root.pdf شرائح المحاضرة: https://mcs.danielwagner.ro/slides (طقم Manim Community، 16 مشهدًا، المصدر تحت manim/)

الفريق

  • Ștefan-Daniel Wagner · مؤلف مشارك
  • Dan-Gabriel Oltean · مؤلف مشارك
  • Victor-Nicolae Matveev · مؤلف مشارك
  • conf. univ. dr. Emil Simion · منسق (FSA, UNSTPB)

Facultatea de Științe Aplicate, UNSTPB · مشروع بحث ماجستير، Metodologia Cercetării Științifice، 2025-2026.

لقطات الشاشة

الصفحة الرئيسية. صفحة هبوط بنمط طرفية، ملخص السلسلة في سطر واحد، شريط إحصائيات (CVSS، فئات CWE، نطاق iOS المتأثر)، بطاقات الميزات، وخط زمني صغير لنافذة الإفصاح.

الصفحة الرئيسية

قارئ الورقة. أقسام الورقة معروضة في السطر مع ترقيم على نمط IEEE، مراجع متبادلة، وتعليقات على الأشكال. شريط تقدم لاصق في الأعلى، تنقل فصلي عائم على اليمين، سابق/تالي في الأسفل.

قارئ الورقة

مختبر heap. إرشاد خطوة بخطوة لتجاوز سعة الكومة من Exploit Education Phoenix. لوحة الذاكرة، لوحة gdb، ومخطط على مستوى القطعة يتم تحديثه مباشرة أثناء تقدمك عبر الخطوات (غير ضار → تجاوز → اختطاف).

مختبر heap

CVEs. تحليل منظم لكل CVE. لكل منها: تنبيه، فئة CWE، الإصدارات المتأثرة، السبب الجذري في جملتين، ورابط لصفحة فرق التصحيح.

CVEs

هيكل المشروع

root@kitploit:~
.
├── write-primitive-exploits-ios-to-linux-root.pdf   الورقة النهائية (CC BY 4.0)
├── web/                        موقع Flask المصاحب (MIT)
│   ├── app.py
│   ├── requirements.txt
│   ├── templates/
│   └── static/
│       ├── css/
│       ├── js/
│       ├── sections/           أقسام الورقة المقدمة مسبقًا
│       ├── figures/            رسومات TikZ SVG
│       ├── downloads/          PDF يُقدمه الموقع
│       └── generated/          حزمة طقم Manim (write-primitive-exploits-2026.html)
├── manim/                      مصدر طقم Manim Community (16 مشهدًا)
│   └── src/slides/             ملفات المشاهد s01..s19
├── resources/                  المراجع (نسخ محلية مفتوحة الوصول + روابط)
│   └── README.md               قائمة مراجع كاملة مع المصادر
└── docs/screenshots/           لقطات شاشة مستخدمة في هذا الملف

تشغيل المرافق الويب محليًا

يتطلب Python 3.12+.

root@kitploit:~
cd web
python -m venv .venv
source .venv/bin/activate          # Windows: .venv\Scripts\activate
pip install -r requirements.txt
python app.py

افتح http://localhost:5000. الموقع مدعوم بالكامل بشكل ثابت؛ أقسام الورقة والرسوم والملفات القابلة للتنزيل مبنية مسبقًا.

الترخيص

مرخص بموجب ترخيصين:

  • الكود (كل ما تحت web/ و manim/): MIT
  • محتوى الورقة (write-primitive-exploits-ios-to-linux-root.pdf، الأقسام المقدمة تحت web/static/sections/ والرسوم تحت web/static/figures/): CC BY 4.0
تنزيل الأداة