Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
linux-kernel-exploitation — مجموعة من الروابط المتعلقة بأمن نواة لينكس واستغلال الثغرات. | Kitploit
أدوات/GitHubGitHub/xairy/linux-kernel-exploitation
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيCTFالأوراق والأبحاثالتعلم والتعليمموارد منسقةاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubxairy/linux-kernel-exploitation

linux-kernel-exploitation

6.6k1.1kمنذ 8 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة من الروابط المتعلقة بأمن نواة لينكس واستغلال الثغرات.

عرض المستودع

استغلال نواة لينكس

مجموعة من الروابط المتعلقة بأمن نواة لينكس واستغلالها.

يتم تحديثها شهريًا. مرحبًا بطلبات السحب.

تابع @andreyknvl على X، أو @[email protected] على Mastodon، أو @andreyknvl على Bluesky لتلقي إشعارات التحديثات.

اشترك في @linkersec على تيليغرام أو X أو Mastodon أو Bluesky أو Reddit للحصول على أبرز المحتويات.

التدريبات

انظر xairy.io/trainings/.

المحتويات

  • الكتب
  • التقنيات
    • الاستغلال
    • تجاوز الحماية
  • الثغرات
    • تسرب المعلومات
    • رفع الصلاحيات المحلية
    • تنفيذ الأوامر عن بُعد
    • KVM
    • أخرى
  • إيجاد الأخطاء
  • دفاعي
  • أكواد الاستغلال
  • الأدوات
    • مختبرات التشويش
    • متنوعة
  • التطبيق العملي
    • ورش العمل
    • مهام CTF
    • مهام أخرى
    • ساحات التدريب
    • البنية التحتية
  • متنوع

الكتب

2014: "دليل مخترقي أندرويد" بقلم جوشوا جي دريك [كتاب]

2012: "دليل استغلال النواة: مهاجمة النواة" بقلم إنريكو بيرلا وماسيميليانو أولداني [كتاب] [المواد]

التقنيات

الاستغلال

2026: "Kernel-Exploit-Dojo" [كود]

2026: "دورة تدريبية متقدمة في اختراق النواة" بقلم ألكسندر بوبوف [فيديو]

2026: "PhantomMap: استغلال النواة بمساعدة وحدة معالجة الرسوميات" بقلم جياي هو وآخرون [ورقة علمية] [الشرائح] [فيديو]

2026: "بعض الملاحظات حول خصائص أمان كائن pipe_buffer في النواة" بقلم ألكسندر بوبوف [مقال]

2026: "هجمات عبر الذاكرة المخبئية على نواة لينكس عبر معالجة PCP" بقلم كلاوديو ميجليوريلي وآخرون [ورقة علمية]

2026: "توطين الكومة: تقنيات استغلال كومة نواة لينكس عبر القنوات الجانبية للذاكرة المخبئية" بقلم يوتشان لي وآخرون [ورقة علمية]

2026: "تحسين موثوقية استغلال كومة لينكس باستخدام FreshSlices وCPU-Bullying" [مقال]

2026: "DIRTYFREE: برمجة موجهة بالبيانات مبسطة في نواة لينكس" [ورقة علمية]

2026: "آداب المائدة: الغوص في تقنيات استغلال جداول الصفحات في لينكس" بقلم لاو [شرائح]

2025: "CROSS-X: هجوم عبر الذاكرة المخبئية معمم ومستقر على نواة لينكس" بقلم دونغ-أوك كيم وآخرون [ورقة علمية]

2025: "BRIDGEROUTER: ترقية تلقائية لقدرات ثغرات الكتابة خارج الحدود إلى بدائيات كتابة ذاكرة عشوائية في نواة لينكس" [ورقة علمية]

2025: "توسيع نوافذ السباق في النواة باستخدام '/dev/shm'" بقلم فيث [مقال]

2025: "اختطاف سجلات النظام: المساس بسلامة النواة بتوجيه سجلات النظام ضد النظام" [ورقة علمية]

2025: "استغلال نواة لينكس للمبتدئين" بقلم كيفن ماسي [شرائح] [فيديو]

2025: "KernelGP: السباق ضد نواة أندرويد" بقلم شاريتون كاراميتاس [فيديو]

2025: "اختطاف تدفق التحكم في نواة لينكس" بقلم فاليري ياشنيكوف [شرائح] [فيديو]

2025: "تقنيات استغلال النواة: قلب (جداول) الصفحات" بقلم صموئيل بيج [مقال]

2025: "سلسلة استغلال نواة لينكس" بقلم r1ru [مقالات] [كود]

2025: "إحياء تقنية modprobe_path: التغلب على تصحيح search_binary_handler()" [مقال]

2025: "عندما تتحول دفاعات النواة الجيدة إلى سيئة: استغلال نواة موثوق ومستقر عبر تسريبات القناة الجانبية لـ TLB المعززة بالدفاعات" بقلم لوكاس مار وآخرون [ورقة علمية] [القطع الأثرية] [جيتهاب]

2025: "ورقة غش هجمات عبر الذاكرة المخبئية" بقلم بامبكين تشانغ [مقال]

2024: "هجمات عبر الذاكرة المخبئية للكسالى - طريقة رش الحشو" [مقال]

2024: "استخدام كائن الأنبوب في نواة لينكس لهجوم يعتمد على البيانات فقط" بقلم بامبكين تشانغ [مقال]

2024: "حيل على طريقة CTF لاستغلال نواة لينكس" بقلم بامبكين تشانغ [مقال] [الجزء 2]

2024: "ورقة غش استغلال نواة لينكس" بقلم بامبكين تشانغ [مقال]

2024: "داخل SLUB لمطوري الاستغلال" بقلم أندريه كونوفالوف [شرائح] [فيديو]

2024: "SCAVY: اكتشاف تلقائي لأهداف تلف الذاكرة في نواة لينكس لرفع الصلاحيات" [ورقة علمية]

2024: "PageJack: تقنية استغلال قوية باستخدام UAF على مستوى الصفحة" بقلم زيون تشيان وآخرون [شرائح] [فيديو] [كود] [ملخص]

2024: "SLUBStick: كتابات ذاكرة عشوائية عبر هجمات برمجية عبر الذاكرة المخبئية داخل نواة لينكس" بقلم لوكاس مار وآخرون [ورقة علمية]

2024: "استغلال نواة لينكس - ret2usr" بقلم ساشا شيرا [مقال]

2024: "ملاحظات استغلال ثنائي: النواة" بقلم أندريه ليوبيتش [مقالات]

2024: "خذ خطوة أخرى: فهم رش الصفحات في استغلال نواة لينكس" [ورقة علمية]

2024: "GhostRace: استغلال وتخفيف سباقات التخمين" [ورقة علمية]

2024: "K-LEAK: نحو أتمتة توليد استغلالات متعددة الخطوات لتسرب المعلومات ضد نواة لينكس" [ورقة علمية]

2024: "ما وراء السيطرة: استكشاف كائنات نظام ملفات جديدة لهجمات تعتمد على البيانات على أنظمة لينكس" [ورقة علمية]

2023: "صيد كنز النواة العميقة: إيجاد هياكل قابلة للاستغلال في نواة لينكس" بقلم يوداي فوجيوارا [شرائح] [فيديو]

2023: "D^3CTF2023 d3kcache: من فيض عبر الذاكرة المخبئية بالبايت الصفري إلى قراءة وكتابة لانهائية عشوائية." [مقال]

2023: "لا يوجد توكس معطى: الغوص في استغلال نواة لينكس المعاصر" بقلم sam4k [شرائح]

2023: "سلسلة استغلال نواة لينكس" بقلم santaclz [مقال] [الجزء2] [الجزء 3]

2023: "RetSpill: إشعال البيانات التي يتحكم بها المستخدم لحرق دفاعات نواة لينكس" [ورقة علمية]

2023: "فهم جداول الصفحات القذرة - حل تحديات m0leCon Finals 2023 CTF" [مقال]

2023: "إساءة استخدام استدعاءات RCU مع قراءة Use-After-Free لهزيمة KASLR" [مقال]

2023: "الشرور في نسيج النسيج المتناثر: استغلال النواة بناءً على سلوكيات غير محددة لواجهات برمجة الرسوميات" [شرائح] [الملخص]

2023: "اجعل KSMA عظيمة مرة أخرى: فن تجذير أجهزة أندرويد بواسطة ميزات وحدة معالجة الرسوميات MMU" بقلم يونغ وانغ [فيديو] [شرائح]

2023: "طريقة جديدة للهروب من الحاوية باستخدام DirtyCred المستند إلى الملفات" بقلم تشو يي كاي [مقال]

2023: "prctl anon_vma_name: رش كومة نواة لينكس مضحك" بقلم شيري-آن لي [مقال]

2023: "جداول الصفحات القذرة: تقنية استغلال جديدة لحكم نواة لينكس" بقلم نيكولاس وو [مقال]

2023: "هندسة الاستغلال – مهاجمة نواة لينكس" بقلم أليكس بلاكسكيت وسيدريك هالبرون [شرائح] [فيديو]

2023: "التلاعب الخوارزمي بتوزيع الكومة في نواة لينكس" بقلم ماكس أوفر ودانييل باير [ورقة علمية] [القطع الأثرية]

2023: "عودة فيضانات المكدس في نواة لينكس" بقلم ديفيد أورناغي [شرائح] [فيديو]

2023: "استغلال المراجع الصفرية في نواة لينكس" بقلم سيث جينكينز [مقال]

2023: "PSPRAY: تقنية استغلال كومة نواة لينكس عبر القنوات الجانبية للتوقيت" [ورقة علمية] [فيديو]

2023: "Linux Kernel PWN | 06 DirtyCred" [مقال]

2023: "Linux Kernel PWN | 05 ret2dir" [مقال]

2022: "Ret2page: فن استغلال ثغرات Use-After-Free في الذاكرة المخبئية المخصصة" [شرائح] [فيديو]

2022: "الشياطين في واصفات الملفات: حان وقت الإمساك بهم جميعًا" بقلم لي وو [شرائح] [فيديو]

2022: "FUSE لاستغلال لينكس 101" [مقال]

2022: "وصفات استغلال النواة" [كتيب]

2022: "pipe_buffer قراءة وكتابة عشوائية" بقلم جيدن آر [مقال]

2022: "متعة استغلال النواة" [شرائح]

2022: "بدائية استغلال في نواة لينكس مستوحاة من DirtyPipe" [مقال]

2022: "DirtyCred: رفع الصلاحيات في نواة لينكس" [ورقة علمية] [شرائح] [القطع الأثرية]

2022: "DirtyCred: احذر! طريقة استغلال جديدة! لا أنبوب ولكن بقدر DirtyPipe" [شرائح] [القطع الأثرية]

2022: "CoRJail: من فيض بايت صفري إلى الهروب من Docker باستغلال كائنات poll_list في نواة لينكس" [مقال]

2022: "إحياء استغلالات ضد هيكل cred - فيض عبر الذاكرة المخبئية بستة بايت إلى اختراق نواة موجه بالبيانات بدون تسرب" [مقال]

2022: "USMA: شاركني كود النواة" بقلم يونغ ليو، وجون ياو، وشياودونغ وانغ [شرائح] [فيديو] [ورقة علمية] [مقال]

2022: "فنغ شوي كومة نواة لينكس في 2022" بقلم مايكل إس وفيتالي نيكولينكو [مقال]

2022: "LiKE: سلسلة عن استغلال نواة لينكس" بقلم sam4k [مقال] [modprobe_path]

2022: "السباق ضد الساعة - الوصول إلى نافذة سباق صغيرة في النواة" بقلم جان هورن [مقال]

2022: "اللعب من أجل كومات النواة: فهم وتحسين موثوقية استغلال نواة لينكس" [ورقة علمية] [القطع الأثرية]

2022: "تعلم استغلال نواة لينكس" بقلم 0x434b [مقال] [الجزء 2]

2021: "ExpRace: استغلال سباقات النواة عبر رفع المقاطعات" في USENIX [ورقة علمية] [شرائح] [فيديو]

2021: "استخدام كائنات msg_msg للقراءة والكتابة العشوائية في نواة لينكس" [مقال] [الجزء2]

2021: "تقنية استغلال نواة لينكس: الكتابة فوق modprobe_path" [مقال]

2021: "تعلم استغلال نواة لينكس" [مقال] [الجزء 2] [الجزء 3]

2020: "PTMA (هجوم التلاعب بجدول الصفحات): مهاجمة جوهر إذن الذاكرة" [شرائح]

2020: "استغلال سباقات النواة عبر ترويض ترابط الخيوط" [شرائح] [فيديو]

2020: "تحديد موقع PGD للنواة على Android/aarch64" بقلم فيتالي نيكولينكو [مقال]

2020: "دراسة منهجية للأشياء المرنة في استغلال النواة" [ورقة علمية] [فيديو]

2020: "استغلال استخدام متغيرات مكدس غير مهيأة في أنوية لينكس لتسريب مؤشرات النواة" [شرائح] [ورقة علمية] [فيديو]

2020: "BlindSide: الفحص التخميني: الاختراق الأعمى في عصر Spectre" [ورقة علمية]

2020: "تحطيم مكدس نواة لينكس" بقلم سيلفيو سيزاري [مقال]

2020: "الهياكل التي يمكن استخدامها في استغلال النواة" [مقال]

2019: "الطريق إلى الجذر: الهروب من الحاوية باستخدام استغلال النواة" بقلم نمرود ستولر [مقال]

2019: "نواة لينكس: استغلال ROP لفيضان المكدس في نواة أندرويد" [مقال]

2019: "اليد بعيدًا ووضع فنغ شوي SLAB/SLUB في الصندوق الأسود" بقلم يوقي (لويس) تشن في Black Hat Europe [شرائح] [كود]

2019: "SLAKE: تسهيل التلاعب بـ SLAB لاستغلال الثغرات في نواة لينكس" بقلم يوقي (لويس) تشن وشينيو شينغ [شرائح] [ورقة علمية]

2019: "استغلال سباقات الحالة باستخدام المجدول" بقلم جان هورن في قمة أمن نواة لينكس الأوروبية [شرائح] [فيديو]

2019: "Kepler: تسهيل تقييم بدائية اختطاف تدفق التحكم لثغرات نواة لينكس" [شرائح] [فيديو] [ورقة علمية]2019: "تسريب مؤشر النواة من خلال استغلال الاستخدامات غير المهيأة في نواة لينكس" بقلم Jinbum Park [شرائح]

2019: "تصعيد الامتيازات عبر IDT للنواة" [مقال]

2018: "FUZE: نحو تسهيل توليد الاستغلال لثغرات الاستخدام بعد التحرير في النواة" [شرائح] [ورقة بحثية]

2018: "رش الكومة الشامل لنواة لينكس" بقلم Vitaly Nikolenko [مقال]

2018: "استغلال تكديس المكدس في نواة لينكس" [مقال]

2018: "دخول وضع الإله - هجوم عكس مساحة النواة" [مقال]

2018: "مرآة المرآة: جذرنة أندرويد 8 بهجوم عكس مساحة النواة" بقلم Wang Yong في HitB [شرائح]

2018: "KSMA: كسر عزل نواة أندرويد وجذرنها بميزات MMU لـ ARM" بقلم Wang Yong في BlackHat [شرائح]

2018: "هل ما زالت قابلة للطرق والاستغلال: حول فعالية عزل النواة المادي البرمجي فقط" [ورقة بحثية]

2018: "ملاحظات حول استغلال نواة لينكس" [مقال]

2018: "استخدام بنية timer_list في استغلال نواة لينكس" [مقال]

2018: "دخول وضع الإله - هجوم عكس مساحة النواة" [مقال]

2017: "تصعيد الامتيازات في لينكس باستخدام حقن الأخطاء" بقلم Niek Timmers و Cristofaro Mune [شرائح] [فيديو] [ورقة بحثية]

2017: "استغلال معالج mmap في برامج تشغيل النواة" بقلم Mateusz Fruba [ورقة بحثية]

2017: "خلل addr_limit في نواة لينكس / استغلاله" بقلم Vitaly Nikolenko [فيديو]

2017: "Stack Clash" من فريق أبحاث Qualys [مقال]

2017: "تقنيات جديدة موثوقة لاستغلال جذر نواة أندرويد" [شرائح]

2017: "إطلاق ثغرات الاستخدام قبل التهيئة في نواة لينكس باستخدام رش المكدس المستهدف" [ورقة بحثية]

2017: "كسر KASLR باستخدام perf" بقلم Lizzie Dixon [مقال]

2017: "ورقة غش استغلال نواة لينكس" [مقال]

2016: "الوصول المادي: إساءة استخدام مفرطة لأنظمة التقسيم الصفحي من إنتل" بقلم Nicolas Economou و Enrique Nissim [شرائح]

2016: "ROP نواة لينكس - شق طريقك إلى # (الجزء 1)" بقلم Vitaly Nikolenko [مقال] [تمرين]

2016: "ROP نواة لينكس - شق طريقك إلى # (الجزء 2)" بقلم Vitaly Nikolenko [مقال]

2016: "استغلال ثغرات COF في نواة لينكس" بقلم Vitaly Nikolenko في Ruxcon [شرائح]

2016: "استخدام userfaultfd" بقلم Lizzie Dixon [مقال]

2016: "هجوم الذاكرة المباشرة على النواة" بقلم Ulf Frisk في DEF CON [فيديو]

2016: "العشوائية لا تمنع رش JIT لـ BPF" بقلم Elena Reshetova في Black Hat [شرائح] [فيديو] [ورقة بحثية]

2015: "هجوم بيانات النواة هو تهديد أمني واقعي" [ورقة بحثية]

2015: "من التصادم إلى الاستغلال: إطلاق ثغرات الاستخدام بعد التحرير في نواة لينكس" [ورقة بحثية]

2015: "الاستغلال الثنائي الحديث: استغلال نواة لينكس" بقلم Patrick Biernat [شرائح] [تمرين]

2013: "الاختراق كما في الأفلام: تصور جداول الصفحات للاستغلال المحلي" في Black Hat

2013: "استغلال تلف الكومة في نواة لينكس" بقلم Mohamed Channam [مقال]

2012: "كتابة استغلالات النواة" بقلم Keegan McAllister [شرائح]

2012: "فهم ثغرات نواة لينكس" بقلم Richard Carback [شرائح]

2012: "كومة من المتاعب: كسر موزع SLOB لنواة لينكس" بقلم Dan Rosenberg [ورقة بحثية]

2012: "مهاجمة أنظمة لينكس المحصنة برش JIT للنواة" بقلم Keegan McAllister [مقال] [كود 1] [كود 2]

2012: "موزعات الذاكرة لنواة لينكس من منظور استغلال" بقلم Patroklos Argyroudis [مقال]

2012: "عودة المكدس" بقلم Jon Oberheide [شرائح]

2012: "Stackjacking" بقلم Jon Oberheide و Dan Rosenberg [شرائح]

2011: "Stackjacking طريقك لتجاوز grsec/PaX" بقلم Jon Oberheide [مقال]

2010: "جدل كثير حول NULL: استغلال إلغاء مرجع NULL في النواة" [مقال]

2010: "استغلال تجاوزات المكدس في نواة لينكس" بقلم Jon Oberheide [مقال]

2010: "استغلال نواة لينكس: كسب جائزة Pwnie بثغرة في كل مرة" بقلم Jon Oberheide في SOURCE Boston [شرائح]

2009: "هناك حفلة في ring0، وأنت مدعو" بقلم Tavis Ormandy و Julien Tinnes في CanSecWest [شرائح]

2007: "مقدمة في استغلال وضع النواة" بقلم Sylvester Keil و Clemens Kolbitsch [ورقة بحثية]

2007: "مهاجمة النواة: ملاحظات حول استغلال النواة" [مقال]

2007: "قصة استغلال تجاوزات kmalloc()" [مقال]

2007: "استغلالات نواة لينكس 2.6" بقلم Stephane Duverger [شرائح]

2005: "ثغرات إدارة الذاكرة الكبيرة" بقلم Gael Delalleau في CanSecWest [شرائح]

2005: "قصة استغلال تجاوزات kmalloc()" [مقال]

تجاوزات الحماية

2026: "إعادة النظر في تنفيذ كود شل ثنائي الطلقة من اختطاف تدفق التحكم" بقلم Jennifer Miller [مقال]

2025: "هزيمة KASLR بفعل لا شيء" بقلم Seth Jenkins [مقال]

2025: "رحلة تجاوز تقييد مساحات الأسماء غير المميزة في أوبونتو" بقلم Pumpkin Chang [مقال]

2025: "استكشاف تسرب عنوان النواة عبر WARN()" بقلم Pumpkin Chang [مقال]

2025: "ثلاثة تجاوزات لتقييد مساحات المستخدم غير المميزة في أوبونتو" [مقال]

2025: "ثغرة في حماية FineIBT" بقلم Jonathan Corbet [مقال]

2024: "تجاوزات SELinux" [مقال]

2024: "البرمجة الموجهة بالصفحات: تجاوز سلامة تدفق التحكم في أنظمة تشغيل النواة السلعية بصفحات كود غير قابلة للكتابة" بقلم Seunghun Han وآخرون [ورقة بحثية] [شرائح] [فيديو]

2024: "عيوب في العمق: تحليل تكامل الدفاعات الفعالة ضد استغلالات اليوم الواحد في نوى أندرويد" بقلم Lukas Maar وآخرون [ورقة بحثية] [مصنوعات]

2024: "تسريب KASLR للمضيف من أجهزة VM الضيف باستخدام TLB الموسوم" بقلم Reno Robert [مقال]

2024: "TikTag: كسر ملحق وضع العلامات على الذاكرة من ARM بالتنفيذ التخميني" بقلم Juhee Kim وآخرون [ورقة بحثية] [كود]

2023: "نظرة أقرب على تقوية القائمة الحرة" بقلم Matt Yurkewych [مقال] [شرائح]

2023: "إخفاء العناوين المتسربة: استغلال أدوات Spectre غير المقنعة بترجمة العناوين غير القانونية" [ورقة بحثية]

2023: "MTE كما طُبّق، الجزء 3: النواة" بقلم Mark Brand [مقال]

2023: "كسر سلامة تدفق التحكم في النواة المدعومة بالأجهزة بالبرمجة الموجهة بالصفحات" بقلم Seunghun Han [شرائح]

2023: "EPF: مرشح الحزم الخبيث" بقلم Di Jin و Vaggelis Atlidakis و Vasileios P. Kemerlis [ورقة بحثية]

2023: "تجاوز SELinux باستخدام init_module" بقلم Sean Pesce [مقال]

2023: "البحث عن أدوات القنوات الجانبية لوحدة المعالجة المركزية بأدوات التحليل الثابت" بقلم Jordy Zomer و Alexandra Sandulescu [مقال]

2023: "نواة لينكس: أدوات Spectre-v1" بقلم Jordy Zomer و Alexandra Sandulescu [مقال]

2023: "نواة لينكس: مشكلة تخفيف Spectre v2 SMT" بقلم Eduardo Vela [مقال]

2022: "تاريخ قذر صغير: تجاوز الدفاعات الأجهزية لـ Spectre لتسريب بيانات النواة" [شرائح]

2022: "Tetragone: درس في أساسيات الأمن" بقلم Pawel Wieczorkiewicz و Brad Spengler [مقال]

2021: "توصيف واستغلال وكشف ثغرات حقن كود DMA في وجود IOMMU" [ورقة بحثية]

2021: "نهج عام لتجاوز العديد من حماية النواة وتخفيفه" بقلم Yueqi Chen [شرائح] [فيديو]

2021: "مهاجمة RKP من سامسونج" بقلم Alexandre Adamski [مقال]

2020: "أشياء لا تفعلها عند استخدام IOMMU" بقلم Ilja van Sprundel و Joseph Tartaro [فيديو]

2020: "تكوين خاطئ لـ SELinux RKP في أجهزة سامسونج S20" بقلم Vitaly Nikolenko [مقال]

2020: "TagBleed: كسر KASLR على مساحة عنوان النواة المعزولة باستخدام TLB الموسوم" [ورقة بحثية]

2020: "نقاط ضعف في تقوية كومة نواة لينكس" بقلم Silvio Cesare [مقال]

2020: "تحليل تقوية كومة نواة لينكس" بقلم Silvio Cesare [مقال]

2020: "PAN: يوم آخر، تخفيف آخر مكسور" بقلم Siguza [مقال]

2019: "تجاوزات تخفيف KNOX للنواة" بقلم Dong-Hoon You في PoC [شرائح]

2017: "رفع (فوق) المشرف: تجاوز حماية النواة في الوقت الحقيقي من سامسونج" بقلم Gal Beniamini [مقال]

2016: "تجاوز SMEP و KASLR و kptr_restric في نواة لينكس x86-64" [مقال]

2016: "تقنيات عملية لتجاوز SMEP على لينكس" بقلم Vitaly Nikolenko في KIWICON [شرائح]

2016: "هجمات البنية الدقيقة على KASLR" بقلم Anders Fogh" [مقال]

2016: "القفز فوق ASLR: مهاجمة متنبئات الفروع لتجاوز ASLR" بقلم Dmitry Evtyushkin و Dmitry Ponomarev و Nael Abu-Ghazaleh [شرائح]

2016: "هجمات القناة الجانبية للاستباق: تجاوز SMAP و KASLR للنواة" بقلم Daniel Gruss و Clementine Maurice و Anders Fogh و Moritz Lipp و Stefan Mangard في CCS [فيديو]

2016: "استخدام سلوك وحدة المعالجة المركزية غير الموثق لرؤية وضع النواة وكسر KASLR في هذه العملية" في Black Hat [فيديو]

2016: "كسر KASLR باستخدام Intel TSX" بقلم Yeongjin Jang و Sangho Lee و Taesoo Kim في Black Hat [شرائح] [فيديو]

2016: "كسر KASLR بالبنية الدقيقة" بقلم Anders Fogh [مقال]

2015: "تجاوز kptr_restrict بشكل فعال على أندرويد" بقلم Gal Beniamini [مقال]

2014: "ret2dir: تفكيك عزل النواة" بقلم Vasileios P. Kemerlis و Michalis Polychronakis و Angelos D. Keromytis في Black Hat Europe [ورقة بحثية] [فيديو]

2013: "خدعة ذاكرة في لينكس" بقلم Dan Rosenberg [مقال]

2011: "SMEP: ما هو وكيفية التغلب عليه على لينكس" بقلم Dan Rosenberg [مقال]

2009: "تجاوز منع استغلال إلغاء مرجع NULL في لينكس (mmap_min_addr)" [مقال]

الثغرات

تقارير أخطاء Project Zero

كتابات واستغلالات kernelCTF من جوجل

إعلانات متنوعة من Gyorgy Miru و kutyacica

تسريبات المعلومات

2026: "من KernelSnitch إلى تسريبات KASLR العملية للكومة عبر msg_msg/pipe_buffer" بقلم Lukas Maar [مقال] [كود]

2025: "ثغرات في مكون /proc من بروتوكول CAN BCM في نواة لينكس" بقلم Anderson Nascimento [شرائح] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004]

2025: "استخدام بعد التحرير في نظام CAN BCM يؤدي إلى كشف معلومات (CVE-2023-52922)" [مقال] [CVE-2023-52922]

2025: "KernelSnitch: هجمات القناة الجانبية على هياكل بيانات النواة" بقلم Lukas Maar وآخرون [ورقة بحثية] [شرائح]

2024: "vDSO و VVAR في لينكس" بقلم Pumpkin Chang [مقال] [CVE-2023-23586]

2024: "ثغرات التخمين لوحدة المعالجة المركزية وتخفيفها في نواة لينكس" بقلم Pumpkin Chang [مقال] [Spectre V1] [Spectre V2]

2024: "تحليل تخفيف Meltdown في نواة لينكس" بقلم Pumpkin Chang [مقال] [Meltdown]

2024: "خارج النواة، إلى الرموز" بقلم Max Ammann و Emilio Lopez [مقال]

2023: "الكود الذي لم يكن موجودًا: قراءة الذاكرة على جهاز أندرويد بالصدفة" بقلم Man Yue Mo [مقال] [CVE-2022-25664]

2023: "EntryBleed: تجاوز KASLR عالمي ضد KPTI على لينكس" [ورقة بحثية] [CVE-2022-4543]

2022: "EntryBleed: كسر KASLR تحت KPTI باستخدام Prefetch (CVE-2022-4543)" [مقال] [CVE-2022-4543]

2022: "خلل آخر في Netfilter" بقلم Arthur Mongodin [مقال] [CVE-2022-1972]2022: "فرع AMD (سوء)المتنبئ: اضبطه وانسه!" بقلم بافل فيتشوركيفيتش [مقالة] [Spectre]

2022: "فرع AMD (سوء)المتنبئ الجزء 2: حيث لم يسبق لوحدة معالجة مركزية الذهاب (CVE-2021-26341)" بقلم بافل فيتشوركيفيتش [مقالة] [Spectre]

2021: "Samsung S10+/S9 kernel 4.14 (Android 10) Kernel Function Address (.text) and Heap Address Information Leak" [مقالة] [CVE-TBD]

2021: "ثغرة تسريب معلومات Linux Kernel /proc/pid/syscall" [مقالة] [CVE-2020-28588]

2021: "استغلالات Spectre في 'البرية'" [مقالة]

2021: "VDSO كأداة محتملة لتخمين عنوان KASLR" بقلم فيليب بيترسون وأليكس رادوسيا [مقالة]

2020: "PLATYPUS: هجمات القناة الجانبية للطاقة القائمة على البرمجيات على x86" [ورقة بحثية]

2019: "CVE-2018-3639 / CVE-2019-7308 - تحليل هجوم Spectre على Linux Kernel ebpf" [مقالة] [CVE-2018-3639, CVE-2019-7308]

2019: "من معرف IP إلى معرف الجهاز وتجاوز KASLR (نسخة موسعة)" [ورقة بحثية]

2018: "كشف ذاكرة النواة & CANVAS الجزء 1 - Spectre: نصائح وحيل" [مقالة] [Spectre]

2018: "كشف ذاكرة النواة & CANVAS الجزء 2 - CVE-2017-18344 تحليل وملاحظات استغلال" [مقالة] [CVE-2017-18344]

2018: "CVE-2017-18344: استغلال ثغرة القراءة العشوائية في نظام مؤقت Linux kernel" بقلم أندريه كونوفالوف [مقالة] [CVE-2017-18344]

2017: "Linux kernel 2.6.0 to 4.12-rc4 تسريب معلومات بسبب سباق بيانات في مؤقت ALSA" بقلم ألكسندر بوتابينكو [إعلان] [CVE-2017-1000380]

2017: "تسريب المعلومات الذي (في الغالب) لم يحدث" بقلم براد سبينغلر [مقالة] [CVE-2017-7616]

2016: "استغلال تسريب معلومات Linux Kernel لتجاوز kASLR في Linux" [مقالة]

2010: "كشف ذاكرة Linux Kernel pktcdvd" بقلم جون أوبرهايد [مقالة] [CVE-2010-3437]

2009: "تسريب سجلات x86-64 في Linux Kernel" بقلم جون أوبرهايد [مقالة] [CVE-2009-2910]

2009: "كشف ذاكرة المكدس في دالة getname() في Linux Kernel" بقلم جون أوبرهايد [مقالة] [CVE-2009-3001]

LPE

2026: "تشريح واستغلال متغير LPE في Linux: DirtyClone (CVE-2026-43503)" بقلم إيدي تسالولخين وأور بيليس [مقالة] [CVE-2026-43503]

2026: "مخفي لأكثر من 19 عامًا، ومكافأة أكثر من 80,000 دولار: الإبلاغ عن ثغرة يوم-صفر في Linux Kernel لصالح Google kernelCTF: CVE-2026-43456" بقلم يوكي كويكي وكوتا تودا [مقالة] [CVE-2026-43456]

2026: "PACKET_EDIT_MEME.c (CVE-2026-46331): كابوس آخر لتسميم ذاكرة التخزين المؤقت للصفحات" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-2026-46331]

2026: "IPV6_FRAG_ESCAPE: برهان مفهوم للهروب من حاوية/سجن غير مميزة" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-UNKNOWN]

2026: "PTRACE_MAY_DREAM: CVE-2026-46333، نُسي بسرعة كبيرة، مع رفع صلاحيات كامل" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-2026-46333]

2026: "تحليل واستغلال CVE-2022-0995" بقلم فيليكس [مقالة] [CVE-2022-0995]

2026: "جذر غير مميز عبر use-after-free في DRM GEM change_handle (CVE-2026-46215)" بقلم ستان شو [مقالة] [CVE-2026-46215]

2026: "جذر غير مميز عبر كتابة خارج الحدود في ذاكرة التخزين المؤقت لـ FUSE readdir (CVE-2026-31694)" بقلم ستان شو [مقالة] [CVE-2026-31694]

2026: "Bad Epoll: الخطأ الذي فاته Mythos" بقلم جاييونغ تشونغ [مقالة] [CVE-2026-46242]

2026: "استغلال CVE-2024-1065 عبر ذاكرة التخزين المؤقت للصفحات" بقلم كوزي أردا بولوت [مقالة] [CVE-2024-1065]

2026: "Off By !: استغلال use-after-free في Linux Kernel" بقلم أوليفر سيبر [مقالة] [CVE-2026-23111]

2026: "CIFSwitch: ثغرة جذر محلية غير شاملة في Linux" بقلم عاصم فيلادي أوغلو مانيزادا [مقالة] [استغلال] [CVE-2026-46243]

2026: "Copy Fail" [ملخص] [مقالة] [استغلال] [CVE-2026-31431]

2026: "CVE-2026-31431: Copy Fail" بقلم خورخي بوزيتي [مقالة] [CVE-2026-31431] [Copy Fail]

2026: "Copy Fail: كتابة 4 بايت في ذاكرة التخزين المؤقت للصفحات تؤدي إلى LPE" بقلم أكسورا [مقالة] [استغلال] [CVE-2026-31431] [Copy Fail]

2026: "AF_ALG page-cache cross-container pivot: الجزء الأول" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-2026-31431] [Copy Fail]

2026: "Copy Fail: من Pod إلى مضيف." بقلم جونو إيم [مقالة] [استغلال] [CVE-2026-31431] [Copy Fail]

2026: "Dirty Frag" بقلم هيونوو كيم [مقالة] [استغلال] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag]

2026: "copy fail 2: electric boogaloo" بقلم SiCk [مقالة] [استغلال] [CVE-2026-43284] [Dirty Frag]

2026: "اكتشاف وكشف عن متغير RxGK في عائلة ثغرات رفع الامتياز في Linux Kernel 'Dirty Frag'" [مقالة] [CVE-2026-43500] [Dirty Frag]

2026: "الافتراضات الحاملة للحمل: حالة rxrpc (CVE-2026-43500) والقيود التي لم تكن موجودة أبدًا" بقلم ماسيميليانو أولداني [مقالة] [استغلال] [CVE-2026-43500] [Dirty Frag]

2026: "Fragnesia" بقلم ويليام بولينغ [مقالة] [متغير] [CVE-2026-46300] [Fragnesia]

2026: "DirtyCBC: عندما يحول Linux Kernel فك التشفير قبل MAC تشفيرًا مصادقًا إلى كتابة في ذاكرة التخزين المؤقت للصفحات" بقلم كاميل ليونياك [مقالة] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt]

2026: "PinTheft" بقلم آرون إيسو [مقالة] [CVE-UNKNOWN]

2026: "من الصفر إلى الجذر: مهاجمة مشغل Qualcomm DSP" بقلم شيلينغ غونغ [فيديو] [CVE-2025-47394]

2026: "التجذير المؤجل القائم على البلاط: عندما تبدأ وحدة معالجة الرسومات في العرض داخل مساحة كود النواة!" بقلم شينغيو جين ومارتن بوغارد [شرائح] [فيديو] [CVE-2025-25180]

2026: "رفع الامتياز عبر use-after-free للصفحة في مشغل مسرع الذكاء الاصطناعي من Qualcomm لنظام Linux Kernel" بقلم لوكاس مار [مقالة] [كود] [CVE-UNKNOWN]

2026: "Damned OOB" بقلم محمد سالم إداح [مقالة] [CVE-UNKNOWN]

2026: "خطأ منطقي في دالة __ptrace_may_access() في Linux kernel" بقلم فريق أبحاث Qualys [مقالة] [CVE-2026-46333]

2026: "CVE-2026-31419: Use-After-Free في مشغل الربط (Bonding) في Linux" بقلم موه أتشيرير [مقالة] [CVE-2026-31419]

2026: "CVE-2024-0582، أو استغلال النواة بسهولة" بقلم موه أتشيرير [مقالة] [CVE-2024-0582]

2026: "سلسلة استغلال بدون نقرة لـ Pixel 10" بقلم ناتالي سيلفانوفيتش وسيث جينكينز [فيديو] [مقالة] [CVE-UNKNOWN]

2026: "استغلال نواة Android هذا بسيط جدًا" بقلم بيلي إليس [فيديو] [CVE-UNKNOWN]

2026: "استكشاف جذر Android عبر CVE-2025-21479" [مقالة] [CVE-2025-21479]

2026: "Codex اخترق تلفاز Samsung" [مقالة] [CVE-UNKNOWN]

2026: "من خطأ Netfilter إلى kernelCTF: استغلال CVE-2026-23274 في Linux Kernel والفوز بمكافأة 10,500 دولار" [مقالة] [CVE-2026-23274]

2026: "إعادة إنتاج CVE-2026-23111: كيف يمكن لحرف واحد أن يغير كل شيء" [مقالة] [CVE-2026-23111]

2026: "تقييم قدرات Claude Mythos Preview في الأمن السيبراني" [مقالة] [CVE-2024-47711]

2026: "kernel alchemy pt. 1: تطوير بدائل الاستغلال باستخدام CVE-2025-20741" بقلم hypr [مقالة] [CVE-2025-20741]

2026: "Out-of-Cancel: فئة ثغرات متجذرة في واجهات إلغاء قوائم العمل" [مقالة] [CVE-2026-23239]

2026: "Linux Kernel CVE-2022-3910 (h0mbre kCTF bug) LPE" [مقالة] [CVE-2022-3910]

2026: "CrackArmor: ثغرات متعددة في AppArmor" بقلم فريق أبحاث Qualys [مقالة] [CVE-UNKNOWN]

2026: "PageJack in Action: استغلال CVE-2022-0995" بقلم جان فنسنت [مقالة] [CVE-2022-0995]

2026: "سباق داخل سباق: استغلال CVE-2025-38617 في مآخذ حزم Linux" [مقالة] [CVE-2025-38617]

2026: "Linux Kernel net/sched CAKE Qdisc Use-After-Free LPE" بقلم Noamr [مقالة] [CVE-UNKNOWN]

2026: "[Cryptodev-linux] استغلال use-after-free على مستوى الصفحة" بقلم nasm [مقالة] [NO-CVE]

2026: "سلسلة استغلال بدون نقرة لـ Pixel 9 الجزء 2: اختراق الصندوق الرملي بموجة كبيرة" بقلم سيث جينكينز [مقالة] [CVE-2025-36934]

2026: "Translator/Mali Utgard Hacking" [مقالات] [استغلالات] [CVE-UNKNOWN]

2025: "شرح لثغرة N-day في مشغل GPU لنظام Android" بقلم أنغوس [فيديو] [CVE-2022-22706]

2025: "حكاية تحدي MTE: جذر Google Pixel مع تمكين MTE للنواة في لقطة واحدة" بقلم يونغ وانغ [شرائح] [CVE-UNKNOWN]

2025: "CVE-2025-38352 (الجزء 1) - تحليل ثغرة نواة Android في البرية + برهان مفهوم" بقلم Faith [مقالة] [CVE-2025-38352]

2025: "CVE-2025-38352 (الجزء 2) - توسيع نافذة السباق بدون تصحيح نواة" بقلم Faith [مقالة] [CVE-2025-38352]

2025: "CVE-2025-38352 (الجزء 3) - كشف Chronomaly" بقلم Faith [مقالة] استغلال [CVE-2025-38352]

2025: "المؤشرات المعلقة، الذاكرة الهشة—من ثغرة غير معلنة إلى رفع امتياز Pixel 9 Pro" [مقالة] [CVE-2025-6349] [CVE-2025-8045]

2025: "Dirty Ptrace: استغلال سلوكيات غير موثقة في معالجات mmap في النواة" بقلم شينغيو جين ومارتن بوغارد [شرائح] [فيديو] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739]

2025: "Déjà Vu في Linux io_uring: كسر مشاركة الذاكرة مرة أخرى بعد أجيال من الإصلاحات" بقلم بومبكين تشانغ [شرائح] [فيديو] [CVE-2025-21836]

2025: "CUDA de Grâce" بقلم فالنتينا بالميوتي وصامويل لوفجوي [شرائح] [فيديو] [CVE-UNKNOWN]

2025: "دراما عائلة RbTree: استغلال ثغرة يوم-صفر في Linux Kernel عبر تحويلات الشجرة الحمراء-السوداء" بقلم سافينو ديكانوزا وويليام ليو [شرائح] [فيديو] [CVE-2025-38001]

2025: "سمفونية سباق الشروط: من فكرة صغيرة إلى Pwnie" بقلم هيونوو كيم وونغي لي [شرائح] [CVE-2024-50264]

2025: "استغلال CVE-2025-21479 على Samsung S23" بقلم XploitBengineer [مقالة] [CVE-2025-21479]

2025: "LPE عبر عدم توازن refcount في af_unix لنواة Ubuntu" بقلم kylebot [مقالة] [CVE-2025-13350]

2025: "اختراق Pixel 8: استغلال DSP غير الموثق لتجاوز MTE" بقلم بان زينبينغ وجينغ بينغ جونغ [شرائح] [فيديو]

2025: "DirtyPipe-CVE-2022-0847" بقلم عبد القادر [مقالة] [CVE-2022-0847]

2025: "أوف! إنه use-after-free في مكدس النواة: استغلال مشغلات GPU من NVIDIA لنظام Linux" بقلم روبين باستيد [مقالة] [CVE-2025-23280] [CVE-2025-23330]

2025: "ksmbd - استغلال CVE-2025-37947" بقلم نوربرت سيتاي [مقالة] [CVE-2025-37947] [استغلال]

2025: "تحليل ثغرة 1-day في نظام TLS لـ Linux Kernel" بقلم Faith [مقالة] [CVE-2025-39946] [استغلال]

2025: "تحليل Linux Kernel 1-day 0aeb54ac" بقلم بومبكين تشانغ [مقالة] [CVE-2025-39946]

2025: "Kernel-hack-drill ونهج جديد لاستغلال CVE-2024-50264 في Linux kernel" بقلم ألكسندر بوبوف [مقالة] [CVE-2024-50264]

2025: "نزهة في ذاكرة Android المادية: رفع الامتياز CVE-2025-21479" [مقالة] [تعليق] [CVE-2025-21479]

2025: "netfilter: ipset: LPE بسبب نقص فحص النطاق" [مقالة] [CVE-2024-53141]

2025: "من تنفيذ كود في Chrome renderer إلى النواة باستخدام MSG_OOB" بقلم جان هورن [مقالة] [CVE-2025-38236]

2025: "[CVE-2025-38001] استغلال جميع حالات Google kernelCTF و Debian 12 بيوم-صفر مقابل 82,000 دولار: دراما عائلة RbTree (الجزء الأول: LTS & COS)" بقلم D3vil [مقالة] [CVE-2025-38001]

2025: "Linux Kernel Pipapo Set Double Free LPE" بقلم سلافين ولو بريمييه هوم [مقالة] [CVE-UNKNOWN]

2025: "مأساة نفق Netfilter: CVE-2025-22056" [مقالة] [CVE-2025-22056]

2025: "Solo: قصة Pixel 6 Pro (عندما يكون خطأ واحد كل ما تحتاجه)" بقلم لين زي وي [مقالة] [CVE-2023-48409] [CVE-2023-26083]

2025: "تجاوز MTE باستخدام CVE-2025-0072" بقلم مان يو مو [مقالة] [CVE-2025-0072]

2025: "جلد في اللعبة: بقاء GPU IOMMU بعد الضرر غير المنتظم" بقلم فيش ولينغ هانكين [فيديو] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333]

2025: "[CVE-2025-37752] بايتان من الجنون: اختراق Linux Kernel بكتابة 0x0000 خارج الحدود بمقدار 262,636 بايت" بقلم D3vil [مقالة] [CVE-2025-37752]

2025: "استغلال Linux Kernel: CVE-2025-21756: هجوم Vsock" بقلم مايكل هوفلر [مقالة] [CVE-2025-21756]

2025: "شرح لـ CVE-2025-21692" بقلم volticks [مقالة] [استغلال] [CVE-2025-21756]

2025: "استغلال CVE-2024-0582 عبر طريقة Dirty Pagetable" بقلم كوزي أردا بولوت [مقالة] [CVE-2024-0582]

2025: "Kernel-Hack-Drill: بيئة لتطوير استغلالات Linux Kernel" بقلم ألكسندر بوبوف [شرائح] [CVE-2024-50264]

2025: "Linux kernel hfsplus slab-out-of-bounds Write" بقلم أتيلا ساز [مقالة] شرائح [CVE-2025-0927]

2025: "CVE-2024-53141: ثغرة كتابة خارج الحدود في Netfilter Ipset" بقلم بومبكين تشانغ [مقالة] [CVE-2024-53141]2025: "سد الثغرات في نظام Google Container-Optimized OS مقابل 0 دولار" بقلم h0mbre [مقالة] [CVE-UNKNOWN]

2025: "نية خبيثة: استغلال ثغرات وحدة معالجة الرسوميات (CVE-2022-22706 / CVE-2021-39793)" بقلم Ng Zhi Yang [مقالة] [CVE-2022-22706] [CVE-2021-39793]

2025: "مقدمة في هجوم والدفاع عن ثغرات وحدة معالجة الرسوميات في أندرويد" [مقالة] [CVE-2024-23380]

2024: "مشغل Qualcomm DSP - حفر غير متوقع لاستغلال ثغرة" بقلم Seth Jenkins [مقالة] فيديو [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047]

2024: "OtterRoot: جذر شامل لـ Netfilter ليوم واحد" بقلم Pedro Pinto [مقالة] [CVE-2024-26809]

2024: "كيف استخدمت نهجًا جديدًا لاستغلال OOB محدود على Ubuntu في Pwn2Own Vancouver 2024" بقلم Pumpkin Chang [شرائح] [CVE-UNKNOWN]

2024: "GPUAF - طريقتان لجذر جميع هواتف أندرويد القائمة على Qualcomm" بقلم Pan Zhenpeng و Jheng Bing Jhong [شرائح] [CVE-2024-23380] [CVE-2024-23373]

2024: "اختراق القفص: الحصول على جذر شامل لأندرويد عبر B-PUAF" بقلم Lu Yutao و Ling Hanqin [شرائح] [CVE-2024-46740]

2024: "إطلاق ثغرة يوم الصفر: التنقل بين القدرات والتغلب على نواة لينكس" بقلم Pedro Pinto [شرائح] [فيديو] [CVE-2024-41010]

2024: "استخدام تخصيص وحدات المعالجة المركزية المتقاطع لاستغلال نواة لينكس المعطلة للاستباقية" بقلم Mingi Cho و Wongi Lee [شرائح] [CVE-2023-31248] [فيديو] [CVE-2024-36978]

2024: "تطوير استغلال ثغرة يوم واحد: DirtyCOW" [فيديو] [CVE-2016-5195]

2024: "سباقات التوقيت في أحداث perf في نواة لينكس" [كود] [CVE-UNKNOWN]

2024: "CVE-2020-27786 (سباق توقيت + استخدام بعد التحرير)" بقلم ii4gsp [مقالة] [CVE-2020-27786]

2024: "GPUAF استخدام تقنية استغلال GPU عامة لمهاجمة Pixel8" بقلم Pan Zhenpeng و Jheng Bing Jhong [شرائح] [فيديو] [CVE-UNKNOWN]

2024: "تجاوز حدود القراءة/الكتابة (OOB) في taprio في نواة لينكس" [مقالة] [CVE-2024-36974]

2024: "CVE-2022-22265 مشغل npu من سامسونج" بقلم Javier P Rufo [مقالة] [CVE-2022-22265]

2024: "الطريق إلى جذر أندرويد: استغلال GPU على الهاتف الذكي" بقلم Xiling Gong و Xuan Xing و Eugene Rodionov [شرائح] [فيديو] [CVE-2024-23380]

2024: "اصطدام، حرق، واستغلال: التلاعب بالفلاتر لاختراق kernelCTF" بقلم HexRabbit [شرائح] [فيديو] [CVE-2024-26925]

2024: "غوص عميق في CVE-2023-2163: كيف وجدنا وأصلحنا ثغرة في eBPF في نواة لينكس" بقلم Juan Jose Lopez Jaimez و Meador Inge [مقالة] [CVE-2023-2163]

2024: "ثغرة في تتبع حد السجلات في مدقق eBPF" بقلم Juan Jose Lopez Jaimez [CVE-2024-41003]

2024: "مصفوفة هجوم Binder في أندرويد" بقلم Utkarsh [مقالة] [الجزء 2] [الجزء 3] [الجزء 4] [الجزء 5]

2024: "التقدم في مشغلات أندرويد" بقلم Seth Jenkins [مقالة] [فيديو] [CVE-2023-32837] [CVE-2023-32832]

2024: "مهاجمة Binder في أندرويد: تحليل واستغلال CVE-2023-20938" بقلم Eugene Rodionov و Zi Fan Tan و Gulshan Singh [مقالة] [CVE-2023-20938]

2024: "كيف تصل إلى جذر شامل لأندرويد عبر الـ Fuzzing: مهاجمة Binder في أندرويد" بقلم Eugene Rodionov و Zi Fan Tan [شرائح] [فيديو] [CVE-2023-20938]

2024: "تجاوز عدد صحيح في nft_validate_register_store في نواة لينكس يؤدي إلى تصعيد الامتيازات" [مقالة] [CVE-UNKNOWN]

2024: "لعبة الكاش المتقاطع: دعنا نفوز بها بطريقة أكثر فعالية!" بقلم Le Wu [شرائح] [فيديو] [CVE-2023-21400]

2024: "LinkDoor: سطح هجوم مخفي في وحدات نواة Netlink في أندرويد" بقلم Chao Ma وآخرون [شرائح] [CVE-2023-32878] [CVE-2023-32882]

2024: "تقليب الصفحات: تحليل ثغرة جديدة في لينكس في nf_tables وتقنيات استغلال محصنة" بقلم notselwyn [مقالة] [استغلال] [CVE-2024-1086]

2024: "64 بايت وسلسلة ROP – رحلة عبر nftables" بقلم Davide Ornaghi [مقالة] [الجزء 2] [استغلال] [CVE-2023-0179]

2024: "احذر من فجوة التصحيح: استغلال ثغرة io_uring في Ubuntu" بقلم Oriol Castejon [CVE-2024-0582]

2024: "شرح CVE-2022-2586" [مقالة] [CVE-2022-2586]

2024: "n_gsm_exploit" [مقالة]

2024: "حكاية LPE في نواة GSM" [مقالة] [استغلال] [ملاحظات] [نقاش]

2024: "الحصول على تنفيذ كود في النواة على Pixel 8 المزود بـ MTE" بقلم Man Yue Mo [مقالة] [استغلال] [CVE-2023-6241]

2024: "Mali GPU Kernel LPE: استغلال نواة أندرويد 14 لـ Pixel7/8 Pro" بقلم Mohamed Ghannam [مقالة] [CVE-2023-26083]

2024: "CVE-2023-5178: استغلال مشغل NVMe-oF-TCP في نواة لينكس على Ubuntu 23.10" بقلم rockrid3r [مقالة] [CVE-2023-5178] [استغلال]

2023: "استغلال المؤشرات الفارغة" بقلم Seth Jenkins [شرائح] [CVE-UNKNOWN]

2023: "ثغرة سباق توقيت في تعدد الإرسال GSM في نواة لينكس تؤدي إلى تصعيد الامتيازات محليًا (CVE-2023-6546)" بقلم Nassim Asrir [CVE-2023-6546]

2023: "CVE-2022-27666: ذاكرتي ملفك" بقلم Erin Avllazagaj [مقالة] [CVE-2022-27666]

2023: "غزو الذاكرة عبر io_uring - تحليل CVE-2023-2598" [مقالة] [استغلال] [CVE-2023-2598]

2023: "غزو استخدام بعد التحرير في nf_tables: تحليل مفصل واستغلال CVE-2022-32250" بقلم Yordan Stoychev [مقالة] [CVE-2022-32250]

2023: "طلقة واحدة، قتل ثلاثي: اختراق جميع مثيلات kernelCTF من Google بثغرة واحدة ليوم واحد في لينكس" [شرائح] [ملخص] [CVE-2023-3390]

2023: "استغلال ثغرة في نواة لينكس باستخدام Zig" بقلم Richard Palethorpe [مقالة] [فيديو] [CVE-2023-0461]

2023: "الهروب من حاوية kCTF من Google باستغلال بيانات فقط" بقلم h0mbre [مقالة] [CVE-2022-3910]

2023: "تحليل استغلال حديث لأندرويد في البرية" بقلم Seth Jenkins [مقالة] [CVE-2023-0266] [CVE-2023-26083]

2023: "ثغرة قديمة، ثغرة ضحلة: استغلال Ubuntu في Pwn2Own Vancouver 2023" بقلم Tanguy Dubroca [مقالة] [CVE-2023-35001]

2023: "استغلال نواة لينكس (CVE-2022–32250) مع mqueue" [مقالة] [CVE-2022-32250]

2023: "Bad io_uring: عصر جديد لجذر أندرويد" بقلم Zhenpeng Lin [شرائح] [فيديو] [CVE-2022-20409]

2023: "CVE-2023-3389 - LinkedPoll" بقلم Querijn Voet [مقالة] [CVE-2023-3389]

2023: "GameOver(lay): ثغرات سهلة الاستغلال لتصعيد الامتيازات محليًا في Ubuntu Linux" بقلم Sagi Tzadik و Shir Tamari [مقالة] [CVE-2023-2640] [CVE-2023-32629]

2023: "StackRot (CVE-2023-3269): ثغرة تصعيد امتيازات في نواة لينكس" بقلم Ruihan Li [مقالة] [CVE-2023-3269]

2023: "لا يوجد CVE لهذا. لم يكن أبدًا في النواة الرسمية" [مقالة]

2023: "استغلال CVE-2020-27786 باستخدام userfaultfd + تصحيح بنية الملف etc passwd" [مقالة] [CVE-2020-27786]

2023: "كسر الشفرة - استغلال وفحص CVE-2023-1829 في مصنف cls_tcindex" بقلم Vu Thi Lan [مقالة] [CVE-2023-1829]

2023: "CVE-2023-2008 - تحليل واستغلال ثغرة في مشغل udmabuf" [مقالة] [CVE-2023-2008]

2023: "الجذور مع السبب الجذري: إيجاد متغير لثغرة Project Zero" بقلم Man Yue Mo [مقالة] [CVE-2022-46395]

2023: "السباق ضد القفل: استغلال Spinlock UAF في نواة أندرويد" بقلم Moshe Kol [مقالة] [شرائح] [فيديو] [استغلال] [CVE-2022-20421]

2023: "ثغرتان بإثبات واحد: جذر Pixel 6 من أندرويد 12 إلى أندرويد 13" بقلم Yong Wang [شرائح] [CVE-2021-28664]

2023: "ثغرة OverlayFS CVE-2023-0386: نظرة عامة واكتشاف ومعالجة" [مقالة] [CVE-2023-0386]

2023: "اختراق Pixel 6 باستخدام تصحيح متبقي" بقلم Man Yue Mo [مقالة] [GHSL-2023-005]

2023: "إعادة النظر في CVE-2017-11176" بقلم Nils Ole Timm [مقالة] [CVE-2017-11176]

2023: "جذر FiiO M6" بقلم Jack Maginnes [مقالة] [الجزء 2] [فيديو]

2023: "استغلال CVE-2021-3490 للهروب من الحاويات" بقلم Karsten Kyonig [مقالة] [CVE-2021-3490]

2023: "اختراق جميع هواتف Google بثغرة غير تابعة لـ Google" [مقالة] [CVE-2022-38181]

2023: "تحليل واستغلال CVE-2023-0386" بقلم chenaotian [مقالة] [CVE-2023-0386]

2022: "الهروب من الحاويات باستخدام ثغرة Dirty Pipe" بقلم Eric Mountain وآخرون [مقالة] [CVE-2022-0847]

2022: "كيف استخدمنا Dirty Pipe للحصول على شيل جذر عكسي على محاكي أندرويد و Pixel 6" بقلم LiN و YingMuo [شرائح] [فيديو] [CVE-2022-0847]

2022: "ثغرة وحدة io_uring pbuf_ring في نواة لينكس وتصعيد الامتيازات يوم الصفر" [مقالة] [CVE-UNKNOWN]

2022: "CVE-2022-1015: خلل تحقق في Netfilter يؤدي إلى تصعيد امتيازات محلي" بقلم Yordan Stoychev [مقالة] [CVE-2022-1015]

2022: "CVE-2022-22265: تحرير مزدوج في مشغل جهاز NPU من سامسونج في أندرويد" بقلم Xingyu Jin [مقالة] [CVE-2022-22265]

2022: "نواة لينكس: استغلال استخدام بعد التحرير في Netfilter في kmalloc-cg" بقلم Sergi Martinez [مقالة] [CVE-2022-32250]

2022: "استغلال CVE-2022-42703 - إعادة هجوم المكدس" بقلم Seth Jenkins [مقالة] [CVE-2022-42703]

2022: "CVE-2022-2602: استغلال DirtyCred للملفات مطبق على UAF في io_uring" [مقالة] [CVE-2022-2602]

2022: "DirtyCred المعاد صياغته: كيفية تحويل UAF إلى تصعيد امتيازات" [مقالة] [CVE-2022-2602]

2022: "استغلال مرجع كائنات عبر الجدول في وحدة جدول Netfilter (NFT) في نواة لينكس" [شرائح] [CVE-2022-2078] [CVE-2022-2586]

2022: "تطوير استغلال ثغرة n-day في نواة لينكس" [مقالة] [CVE-2020-27786]

2022: "تطوير استغلال نواة لينكس: دراسة حالة لثغرة 1day" بقلم Alessandro Groppo [مقالة] [CVE-2020-27786]

2022: "[CVE-2022-1786] رحلة إلى الفجر" [مقالة] [CVE-2022-1786]

2022: "حافظة قوية جدًا: تحليل سلسلة استغلال من سامسونج في البرية" بقلم Maddie Stone [مقالة] [CVE-2021-25369] [CVE-2021-25370]

2022: "مهاجمة نواة أندرويد باستخدام Qualcomm TrustZone" بقلم Tamir Zahavi-Brunner [مقالة] [فيديو] [CVE-2021-1961]

2022: "مستوطنو NETLINK: استغلال UAF محدود في nf_tables (CVE-2022-32250)" [مقالة] [شرائح] [فيديو] [CVE-2022-32250]

2022: "استغلال نواة لينكس (CVE-2022-32250) مع mqueue" [مقالة] [CVE-2022-32250]

2022: "استغلال n-day لـ CVE-2022-2586: UAF في nft_object في نواة لينكس" بقلم Alejandro Guerrero [مقالة] [CVE-2022-2586]

2022: "مراقبة بائعي المراقبة: غوص عميق في سلاسل أندرويد الكاملة في البرية في 2021" [شرائح] [CVE-2021-0920]

2022: "CVE-2022-29582: ثغرة في io_uring" بقلم Awarau و David Bouman [مقالة] [CVE-2022-29582]

2022: "ثغرة وحدة io_uring pbuf_ring في نواة لينكس وتصعيد الامتيازات يوم الصفر" [مقالة]

2022: "إفساد الذاكرة دون إفساد الذاكرة" بقلم Man Yue Mo [مقالة] [CVE-2022-20186]

2022: "[CVE-2022-34918] شرخ في جدار الحماية لينكس" بقلم Arthur Mongodin [مقالة] [CVE-2022-34918] [استغلال]

2022: "CVE-2022-34918: ملاحظات تحليل netfilter" [مقالة] [CVE-2022-34918]2022: "ممارسة كتابة EXP النواة الشامل المستندة إلى USMA على CVE-2022-34918" [article] [CVE-2022-34918]

2022: "سباق عوائق تخفيفات نواة أندرويد" بواسطة Man Yue Mo [article] [CVE-2022-22057]

2022: "io_uring - كود جديد، أخطاء جديدة، وتقنية استغلال جديدة" بواسطة Lam Jun Rong [article] [CVE-2021-41073]

2022: "استكشاف ثغرة Dirty Pipe (CVE-2022-0847)" بواسطة lolcads [article] [CVE-2022-0847]

2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" بواسطة polygraphene [article] [CVE-2022-0847]

2022: "تسليح dirtypipe على أندرويد" بواسطة Giovanni Rocca [slides] [exploit] [CVE-2022-0847]

2022: "كيف انقلبت الطاولة: تحليل لثغريتين جديدتين في نواة لينكس في nf_tables" بواسطة David Bouman [CVE-2022-1015] [CVE-2022-1016]

2022: "اكتشاف واستغلال CVE-2022-25636" بواسطة Nick Gregory [article] [CVE-2022-25636]

2022: "CVE-2022-27666: استغلال وحدات esp6 في نواة لينكس" بواسطة ETenal [article] [CVE-2022-27666]

2022: "ضع io_uring عليها: استغلال نواة لينكس" بواسطة Valentina Palmiotti [article] [CVE-2021-41073]

2022: "ثغرة Dirty Pipe" بواسطة Max Kellermann [article] [CVE-2022-0847]

2022: "CVE-2022-0185 - الفوز بمكافأة 31337$ بعد اختراق أوبونتو والهروب من حاويات KCTF لجوجل" [article] [CVE-2022-0185]

2022: "CVE-2022-0185: ثغرة كتابة خارج الحدود في slab نواة لينكس: استغلال وتقرير" بواسطة Alejandro Guerrero [article] [CVE-2022-0185]

2022: "CVE-2022-0185: دراسة حالة" [article] [CVE-2022-0185]

2022: "CVE-2022-0185: تحليل واستخدام والتفكير والممارسة للبدائيات الجديدة لأنبوب pipe" [article] [CVE-2022-0185]

2022: "ثغرة Use-After-Free في نواة لينكس (CVE-2021-23134) PoC" [article] [CVE-2021-23134]

2022: "استغلال CVE-2021-26708 (نواة لينكس) مع ssh" [article] [CVE-2021-26708]

2022: "استغلال CVE-2019-2215" بواسطة cutesmilee [article] [CVE-2019-2215]

2022: "Linux Kernel PWN | 02 CVE-2009-1897" [article] [CVE-2009-1897]

2021: "إعصار مانغخوت: جذر شامل عن بعد بنقرة واحدة يتكون من ثغرتين" [slides] [video] [CVE-2020-0423]

2021: "تحليل واستغلال CVE-2021-28664 لرفع الامتيازات في أندرويد" بواسطة Bernard Lampe [slides] [CVE-2021-28664]

2021: "خطأ نواةك القمامة، ثغرة اليوم الصفر الثمينة لي" بواسطة Zhenpeng Lin [slides] [CVE-2021-3715]

2021: "[CVE-2021-42008] استغلال ثغرة عمرها 16 عامًا في برنامج تشغيل 6pack للينكس" [article] [CVE-2021-42008]

2021: "PWN2OWN فئة رفع الامتيازات المحلية، استغلال أوبونتو سطح المكتب" [article] [CVE-TBD]

2021: "هندسة عكسية واستغلال NPU سامسونج" بواسطة Maxime Peterlin [article] [part 2] slides

2021: "سقوط الآلات: استغلال برنامج تشغيل نواة NPU كوالكوم (وحدة المعالجة العصبية)" بواسطة Man Yue Mo [article] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969]

2021: "استغلال CVE-2021-43267" بواسطة Blasty [article] [CVE-2021-43267]

2021: "كيف يمكن لخطأ بسيط في ذاكرة نواة لينكس أن يؤدي إلى اختراق كامل للنظام" بواسطة Jann Horn [article] [CVE-TBD]

2021: "SuDump: استغلال ملفات suid الثنائية عبر النواة" بواسطة Itai Greenhut [article] [CVE-TBD]

2021: "تقرير CVE-2021-34866" بواسطة HexRabbit [article] [CVE-2021-34866]

2021: "اختراق النواة باستخدام eBPF: قصة حب" بواسطة Valentina Palmiotti [article] [CVE-2021-3490]

2021: "فن استغلال UAF باستخدام Ret2bpf في نواة أندرويد" بواسطة Xingyu Jin و Richard Neal [article] [slides] [video] [CVE-2021-0399]

2021: "داخلية ثغرة الباب الخلفي لنواة أندرويد" [article] [CVE-2021-28663]

2021: "الهروب من صندوق حماية كروم إلى الجذر" [article] [CVE-2020-0423]

2021: "CVE-2017-11176" بواسطة Maher Azzouzi [article] [CVE-2017-11176]

2021: "سيكويا: جذر عميق في طبقة نظام الملفات للينكس (CVE-2021-33909)" بواسطة فريق أبحاث Qualys [article] [CVE-2021-33909]

2021: "CVE-2021-22555: تحويل \x00\x00 إلى 10000$" بواسطة Andy Nguyen [CVE-2021-22555, article]

2021: "استغلال ثغرة تحرير مزدوج في برنامج تشغيل shiftfs لأوبونتو (CVE-2021-3492)" بواسطة Vincent Dehors [article] [CVE-2021-3492]

2021: "CVE-2021-20226: خطأ في عد المراجع يؤدي إلى رفع الامتيازات المحلية في io_uring" [article] [CVE-2021-20226]

2021: "CVE-2021-32606: رفع امتيازات محلية في CAN ISOTP" [article] [CVE-2021-32606]

2021: "CVE-2021-3609: رفع امتيازات محلية في CAN BCM" [article] [announcement] [CVE-2021-3609]

2021: "Blue Klotski (CVE-2021-3573) وقصة الإصلاح" بواسطة f0rm2l1n [article] [announcement] [CVE-2021-3573]

2021: "ZDI-20-1440: خطأ حسابي غير صحيح في مدقق eBPF لنواة لينكس" بواسطة Lucas Leong [article]

2021: "تقرير ZDI-20-1440" بواسطة HexRabbit [article]

2021: "استشارة SSD – OverlayFS PE" [article] [CVE-2021-3493]

2021: "[BugTales] تصادم أخطاء مثير للأعصاب في برنامج تشغيل NPU لسامسونج" بواسطة Gyorgy Miru [article] [CVE-2020-28343, SVE-2020-18610]

2021: "CVE-2021-20226: خطأ في عد المراجع في نظام io_uring الفرعي لنواة لينكس" بواسطة Lucas Leong [article] [CVE-2021-20226]

2021: "يوم أقل من سلسلة كاملة: الجزء 1 - تنفيذ كود تعسفي في نواة أندرويد" بواسطة Man Yue Mo [article] [GHSL-2020-375]

2021: "أخطاء قديمة جديدة في نواة لينكس" [article] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364]

2021: "أربعة بايتات من القوة: استغلال CVE-2021-26708 في نواة لينكس" [article] [slides] [video] [CVE-2021-26708]

2021: "تحسين استغلال CVE-2021-26708 في نواة لينكس لتجاوز LKRG" بواسطة Alexander Popov [article] [slides] [video]

2021: "الحصول على وصول الجذر في لينكس باستخدام ثغرة CVE-2021-26708" بواسطة Markel Azpeitia Loiti [paper]

2021: "القضية الغريبة لـ CVE-2020-14381" [article] [CVE-2020-14381]

2021: "انصهار المجرة - استغلال SVE-2020-18610" [article] [CVE-2020-28343, SVE-2020-18610]

2021: "سلسلة في البرية: استغلالات أندرويد" بواسطة Mark Brand [article]

2021: "استغلال CVE-2014-3153 (Towelroot)" بواسطة Elon Gliksberg [article] [CVE-2014-3153]

2021: "CVE-2014-3153" بواسطة Maher Azzouzi [article] [CVE-2014-3153]

2020: "مخترق iOS يجرب أندرويد" بواسطة Brandon Azad [article] [CVE-2020-28343, SVE-2020-18610]

2020: "استغلال حالة سباق تعليمة واحدة في Binder" [article] [CVE-2020-0423]

2020: "ثلاث سحب مظلمة فوق نواة أندرويد" بواسطة Jun Yao [slides] [CVE-2020-3680]

2020: "استغلال النواة باستخدام مبرمج اختبار نظام الملفات" [slides] [video] [CVE-2019-19377]

2020: "اكتشاف واستغلال خطأ (LPE) في هاتف أندرويد قديم" بواسطة Brandon Falk [stream] [part 2] [summary]

2020: "CVE-2020-14386: ثغرة رفع امتيازات في نواة لينكس" بواسطة Or Cohen [article] [CVE-2020-14386]

2020: "مهاجمة معالج رسوميات كوالكوم Adreno" بواسطة Ben Hawkes [article] [CVE-2020-11179]

2020: "TiYunZong: سلسلة استغلال لجذر أجهزة أندرويد الحديثة عن بعد" بواسطة Guang Gong في Black Hat [slides] [paper] [CVE-2019-10567]

2020: "Binder - تحليل واستغلال CVE-2020-0041" بواسطة Jean-Baptiste Cayrou [article] [CVE-2020-0041]

2020: "Binder IPC وثغراته" بواسطة Jean-Baptiste Cayrou في THCON [slides] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041]

2020: "استغلال CVE-2020-0041 - الجزء 2: التصعيد إلى الجذر" بواسطة Eloi Sanfelix و Jordan Gruskovnjak [article] [CVE-2020-0041]

2020: "حكاية تصادم خطأ" بواسطة Eloi Sanfelix في OffensiveCon [slides] [video] [CVE-2019-2025]

2020: "CVE-2020-8835: رفع امتيازات نواة لينكس عبر التحقق غير السليم من برنامج eBPF" بواسطة Manfred Paul [article] [CVE-2020-8835]

2020: "التخفيفات هي سطح هجوم أيضًا" بواسطة Jann Horn [article]

2020: "CVE-2019-18683: استغلال ثغرة نواة لينكس في نظام V4L2 الفرعي" بواسطة Alexander Popov [article] [slides] [CVE-2019-18683]

2020: "ثغرات نواة متعددة تؤثر على جميع أجهزة كوالكوم" بواسطة Tamir Zahavi-Brunner [article] [CVE-2019-14040, CVE-2019-14041]

2019: "تحليل CVE-2017-16995 - تمديد الإشارة لـ eBPF LPE" بواسطة senyuuri [article] [CVE-2017-16995]

2019: "بحث النواة / استغلال معالج mmap" بواسطة deshal3v [article] [CVE-2019-18675]

2019: "Binder السيء: استغلال أندرويد في البرية" بواسطة Maddie Stone [article] [CVE-2019-2215]

2019: "تحليل CVE-2019-2215 لأندرويد (/dev/binder UAF)" [article] [CVE-2019-2215]

2019: "قطع التدفق: استغلال نواة أندرويد مع Binder Use-After-Free (CVE-2019-2215)" [video] [CVE-2019-2215]

2019: "CVE-2019-2215 - تحليل ثغرة Binder في نواة أندرويد" [article] [CVE-2019-2215]

2019: "تحليل عميق لثغرات نواة لينكس القابلة للاستغلال" بواسطة Tong Lin و Luhai Chen في قمة أمن لينكس الأوروبية [video] [CVE-2017-16995, CVE-2017-10661]

2019: "تخصيص CVE-2019-2215 لتحقيق الجذر" بواسطة Grant Hernandez [article] [CVE-2019-2215]

2019: "من الصفر إلى الجذر: بناء جذر شامل لأندرويد باستخدام ثغرة ارتباك النوع" بواسطة Wang Yong [slides] [CVE-2018-9568, WrongZone]

2019: "KARMA تلقي نظرة على الهجوم والدفاع: WrongZone من الاستغلال إلى الإصلاح" [article] [CVE-2018-9568, WrongZone]

2019: "Android Binder: الجسر إلى الجذر" بواسطة Hongli Han و Mingjian Zhou [slides] [CVE-2019-2025]

2019: "قطرة الماء في أندرويد: ثغرة Binder في النواة" بواسطة Hongli Han [article] [CVE-2019-2025]

2019: "تمرين في الهروب العملي من الحاوية" بواسطة Nick Freeman [article] [CVE-2017-1000112]

2019: "أخذ صفحة من كتاب النواة: مشكلة TLB في mremap()" بواسطة Jann Horn [article] [CVE-2018-18281]

2019: "CVE-2018-18281 - تحليل ثغرات TLB في نواة لينكس" [article]

2019: "تحليل ثغرة القراءة والكتابة عبر الحدود في وحدة xfrm للينكس (CVE-2017-7184)" [article] [CVE-2017-7184]

2019: "تحليل ثغرة رفع الامتيازات الناتجة عن تمديد العدد الصحيح لوحدة ebpf للينكس (CVE-2017-16995)" [article] [CVE-2017-16995]

2019: "تحليل ثغرة تجاوز العدد الصحيح لـ BPF في نواة لينكس 4.20" [article]

2019: "مهاجمة نظام DRM الفرعي للحصول على امتيازات النواة على أجهزة Chromebook" بواسطة Di Shen [slides] [video] [CVE-2019-16508]

2018: "تجاوز العدد الصحيح لـ BPF في نواة لينكس 4.20 - ثغرة تجاوز الكومة واستغلالها" [article]

2018: "CVE-2017-11176: استغلال نواة لينكس خطوة بخطوة" [article] [CVE-2017-11176]

2018: "خطأ إبطال ذاكرة التخزين المؤقت في إدارة الذاكرة لنواة لينكس" بواسطة Jann Horn [article] [CVE-2018-17182]

2018: "تشريح خطأ نواة عمره 17 عامًا" بواسطة Vitaly Nikolenko في beVX [slides] [CVE-2018-6554, CVE-2018-6555]

2018: "استشارة SSD – IRDA Linux Driver UAF" [article] [CVE-2018-6554, CVE-2018-6555]

2018: "تجاوز العدد الصحيح في create_elf_tables() للينكس" [announcement] [CVE-2018-14634]

2018: "ثغرات MMap – نواة لينكس" [article] [CVE-2018-8781]

2018: "تحليل ثغرة اليوم الصفر لـ eBPF في نواة أوبونتو" [article] [CVE-2017-16995]

2018: "eBPF وتحليل استغلال get-rekt-linux-hardened.c لـ CVE-2017-16995" [article] [CVE-2017-16695]2017: "تحدٍ مستحيل -- استغلال متعدد على أندرويد" بقلم هانكسيانغ وين وشياودونغ وانغ [شرائح] [CVE-2017-0437]

2017: "CVE-2017-1000112: استغلال خطأ خارج الحدود في حزم UFO لنواة لينكس" بقلم أندريه كونوفالوف [مقال] [CVE-2017-1000112]

2017: "ثغرة نواة لينكس قد تؤدي إلى رفع الامتيازات: تحليل CVE-2017-1000112" بقلم كريش باتيل [مقال] [CVE-2017-1000112]

2017: "تكييف إثبات المفهوم لـ CVE-2017-1000112 لأنوية أخرى" [مقال] [CVE-2017-1000112]

2017: "فن استغلال ثغرات الاستخدام بعد التحرير غير التقليدية في نواة أندرويد" بقلم دي شين [شرائح] [CVE-2017-0403, CVE-2016-6787] [فيديو]

2017: "استغلال CVE-2017-5123 مع الحماية الكاملة: SMEP وSMAP وكروم ساندبوكس!" بقلم كريس سالز [مقال] [CVE-2017-5123]

2017: "استغلال CVE-2017-5123" بقلم فيديريكو بينتو [مقال] [CVE-2017-5123]

2017: "الهروب من حاوية دوكر باستخدام waitid() – CVE-2017-5123" بقلم دانيال شابيرا [مقال] [CVE-2017-5123]

2017: "LKE v4.13.x - waitid() رفع الامتيازات المحلي" بقلم هيونغتشان كيم [مقال] [CVE-2017-5123]

2017: "استغلال CVE-2016-6787" [مقال] [CVE-2016-6787]

2017: "سباق نحو الجذر: تحليل استغلال سباق التوقيت في نواة لينكس" بقلم ألكسندر بوبوف [فيديو] [CVE-2017-2636]

2017: "سباق نحو الجذر: تحليل استغلال سباق التوقيت في نواة لينكس" بقلم ألكسندر بوبوف [شرائح] [CVE-2017-2636]

2017: "CVE-2017-2636: استغلال سباق التوقيت في برنامج تشغيل n_hdlc لنواة لينكس متجاوزًا SMEP" بقلم ألكسندر بوبوف [مقال] [CVE-2017-2636]

2017: "CVE-2017-2636: ثغرة رفع امتيازات محلي في n_hdlc" بقلم ألكسندر بوبوف [إعلان] [CVE-2017-2636]

2017: "Dirty COW" [ملخص] [استغلال] [CVE-2016-5195]

2017: "Dirty COW ولماذا الكذب سيء حتى لو كنت نواة لينكس" [مقال] [CVE-2016-5195]

2017: "NDAY-2017-0103: كتابة عشوائية للنواة في sys_oabi_epoll_wait" بقلم زوك أفراهام [مقال] [CVE-2016-3857]

2017: "NDAY-2017-0106: رفع امتيازات في برنامج تشغيل NVIDIA nvhost-vic" بقلم زوك أفراهام [مقال] [CVE-2016-2434]

2017: "تحليل رفع امتيازات نواة لينكس في PWN2OWN 2017" [مقال] [CVE-2017-7184]

2017: "استغلال نواة لينكس عبر مقابس الحزم" بقلم أندريه كونوفالوف [مقال] [CVE-2017-7308]

2017: "حل مشكلة ما بعد الاستغلال باستخدام CVE-2017-7308" [مقال] [CVE-2017-7308]

2017: "NDAY-2017-0105: ثغرة رفع امتيازات في برنامج تشغيل MSM Thermal" بقلم زوك أفراهام [مقال] [CVE-2016-2411]

2017: "NDAY-2017-0102: ثغرة رفع امتيازات في برنامج تشغيل فيديو NVIDIA" بقلم زوك أفراهام [مقال] [CVE-2016-2435]

2017: "CVE-2017-6074: استغلال تحرير مزدوج في مقابس DCCP لنواة لينكس" بقلم أندريه كونوفالوف [مقال] [CVE-2017-6074]

2016: "CVE-2016-8655 سباق التوقيت في af_packet.c (جذر محلي)" بقلم فيليب بيترسون [إعلان] [CVE-2016-8655]

2016: "تجذير كل أندرويد من التوسعة إلى الاستغلال" بقلم دي شين وجيمس فانغ في بلاك هات [شرائح] [مقال] [CVE-2015-0570, CVE-2016-0820, CVE-2016-2475, CVE-2016-8453]

2016: "الكلام رخيص، أرني الكود" بقلم جيمس فانغ ودي شين ووين نيو [شرائح] [CVE-2015-1805]

2016: "CVE-2016-3873: كتابة عشوائية للنواة في Nexus 9" بقلم ساغي كدمي [مقال] [CVE-2016-3873]

2016: "استغلال التكرار في نواة لينكس" بقلم جان هورن [مقال] [CVE-2016-1583]

2016: "تحليل واستغلال ثغرة نواة لينكس (CVE-2016-0728)" بقلم فريق أبحاث Perception Point [مقال] [CVE-2016-0728]

2016: "شرح كود استغلال CVE20160728" بقلم شيلونغ زاو [مقال] [CVE-2016-0728]

2016: "CVE-2016-0728 ضد أندرويد" بقلم كولين مولينر [مقال] [CVE-2016-0728]

2016: "ملاحظات حول CVE-2016-7117" بقلم ليزي ديكسون [مقال] [CVE-2016-7117]

2016: "CVE-2016-2384: استغلال تحرير مزدوج في برنامج تشغيل usb-midi لنواة لينكس" بقلم أندريه كونوفالوف [مقال] [CVE-2016-2384]

2016: "CVE-2016-6187: استغلال خطأ تجاوز بواحد في كومة نواة لينكس" بقلم فيتالي نيكولينكو [مقال] [CVE-2016-6187]

2016: "استغلال group_info UAF لـ CVE-2014-2851" بقلم فيتالي نيكولينكو [مقال] [CVE-2014-2851]

2016: "Perf: من التنميط إلى استغلال النواة" بقلم ويش وو في HITB أمستردام [شرائح] [فيديو] [CVE-2016-0819]

2016: "QUADROOTER: ثغرات جديدة تؤثر على أكثر من 900 مليون جهاز أندرويد" [مقال] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2016: "إسكات مجموعة الشرائح المحمولة: 0days جديدة من الأسفل" بقلم آدم دونينفيلد في DEF CON [شرائح] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2015: "ثغرة رفع امتيازات نواة لينكس لأندرويد واستغلالها (CVE-2014-4322)" بقلم غال بنياميني [مقال] [CVE-2014-4322]

2015: "استغلال ثغرة 'BadIRET'" بقلم رافال فويتشوك [مقال] [CVE-2014-9322]

2015: "متابعة استغلال ثغرة 'BadIRET' (CVE-2014-9322)" بقلم آدم زابروكي [مقال] [CVE-2014-9322]

2015: "آه! تجذير أندرويد الشامل عاد" بقلم ون شو في بلاك هات [شرائح] [فيديو] [ورقة بحثية] [CVE-2015-3636]

2015: "عندما يفيض شيء ما" بقلم فريق Keen [شرائح]

2015: "استغلال ثغرة rowhammer في DRAM للحصول على امتيازات النواة" بقلم مارك سيبرن وتوماس دوليين [مقال] [Rowhammer]

2015: "CVE-2014-4943 - تحليل رفض الخدمة لـ PPPoL2TP" بقلم فيتالي نيكولينكو [مقال] [CVE-2014-4943]

2015: "CVE-2015-0568: ثغرة استخدام بعد التحرير في برنامج تشغيل الكاميرا لـ Qualcomm MSM 7x30" [مقال] [CVE-2015-0568]

2014: "استغلال CVE-2014-0196: تجول عبر إثبات المفهوم لسباق التوقيت في pty لنواة لينكس" بقلم صامويل غروس [مقال] [CVE-2014-0196]

2014: "CVE-2014-4014: 'استغلال' رفع الامتيازات المحلي لنواة لينكس" بقلم فيتالي نيكولينكو [مقال] [CVE-2014-4014]

2014: "CVE-2014-4699: تحليل ثغرة ptrace/sysret في نواة لينكس" بقلم فيتالي نيكولينكو [مقال] [CVE-2014-4699]

2014: "كيفية استغلال ثغرة recvmmsg() x32 في النواة CVE 2014-0038" بقلم صامويل غروس [مقال] [CVE-2014-0038]

2014: "استغلال ثغرة Futex واكتشاف Towelroot" [مقال] [CVE-2014-3153]

2014: "استغلال CVE-2014-3153" بقلم جويل إريكسون [مقال] [CVE-2014-3153]

2013: "استغلال نواة لرفع الامتيازات" بقلم جوليوس بلينز [مقال] [CVE-2013-1763]

2013: "نظرة أقرب على ثغرة حديثة لرفع الامتيازات في لينكس (CVE-2013-2094)" بقلم جو داماتو [مقال] [CVE-2013-2094]

2012: "رفع الامتيازات المحلي في لينكس عبر كتابة /proc/pid/mem SUID" بقلم جايسون دونينفيلد [مقال] [CVE-2012-0056]

2011: "استغلال النواة عبر مكدس غير مهيأ" بقلم كيز كوك في DEF CON [شرائح] [فيديو] [CVE-2010-2963]

2010: "استغلال CVE-2010-2963 v4l compat" بقلم كيز كوك [مقال] [CVE-2010-2963]

2010: "استغلال ثغرات إدارة الذاكرة الكبيرة في خادم Xorg الذي يعمل على لينكس" بقلم رافال فويتشوك [مقال] [CVE-2010-2240]


Read more

تنزيل الأداة