
meshtastic-cve-2025-52464-poc
إثبات مفهوم برمجي فقط لثغرة CVE-2025-52464 في الرسائل المباشرة في Meshtastic

إثبات مفهوم برمجي فقط لثغرة CVE-2025-52464 في الرسائل المباشرة في Meshtastic

مجموعة منتقاة من محاضرات المؤتمرات الأمنية والأوراق البحثية والمنشورات التي تغطي الهندسة العكسية والتشفير وتحليل البرامج الثابتة وأبحاث العتاد…

مواصفات ومنصات مفتوحة المصدر لإدارة بيانات عقارية مشفّرة ذات سيادة ذاتية، مع تحقّق مستوحى من تقنية البلوكتشين، بما يتيح تحكمًا محليًا، وسجلات مقاومة…

Agent Control Protocol (ACP) — المواصفات الرسمية باللغة الإنجليزية. بنية ترخيص قابلة للتحقق تشفيريًا للوكلاء الذكاء الاصطناعي المستقلين.

خزينة CLI مشفرة للملاحظات والإعدادات والمفاتيح والملفات. ابحث، لا تنظم.

Python PoC لـ CVE-2026-23006، يوضح قناة جانبية لطول النص المشفر في Kyber تسرّب بتات المفتاح السري عبر التحليل الإحصائي للمخرجات متغيرة الطول.

أداة استرداد تفريغ خزنة المعرض (Gallery Vault) مع اكتشاف تلقائي، اشتقاق المفاتيح واستعادة الوسائط تلقائيًا.

D(HE)ater is a proof of concept implementation of the D(HE)at attack (CVE-2002-20001) through which denial-of-service can be performed by enforcing…

أداة إثبات مفهوم لهجمات حرمان الخدمة تستغل هجوم DHEat (CVE-2002-20001) من خلال فرض تبادل مفاتيح Diffie-Hellman ضد خدمات TLS و SSH لاختبار دفاعي…

نموذج PoC بلغة Python يوضح CVE-2026-22020: بذرة ضعيفة قابلة للاستغلال في تضخيم الخصوصية لتوزيع المفاتيح الكمومية، مما يقلل من إنتروبيا المفتاح…

إثبات مفهوم بلغة بايثون يوضح تزوير معرف CID في IPFS عبر تمديد طول multihash، مع تسليط الضوء على ثغرات التحقق من العنونة بالمحتوى التي يمكن أن تسمّم…

ماسح ضوئي آلي لتكوين خادم وعميل TLS لاختبار الاختراق والباحثين. يقوم بتقييم مجموعات التشفير وإصدارات البروتوكول وإرشادات الأمان مع عمق مسح قابل…

يوضّح تزويرًا حرجًا لتوقيع SPHINCS+ WOTS+ ناتجًا عن ضعف العشوائية وإعادة استخدام nonce، مع استعادة الأسرار من زوجَي توقيع (r,s).

Technical analysis and PoC of CVE-2026-52824: default APP_SECRET in the Kimai Docker image enabling unauthenticated login link forgery. Affects <=…

محاكاة تعليمية بلغة بايثون توضح إعادة استخدام nonce في توقيع ECDSA ضمن توقيع البرامج الثابتة (firmware) في إنترنت الأشياء، وتُظهر كيف يمكن للمهاجم…

يوضح هجوم padding oracle ضد تشفير AES-CBC باستخدام نقطة نهاية Flask ضعيفة لفك التشفير وسكربت استغلال Python لفك تشفير أي نص مشفر بدون المفتاح.

توضح استغلال إعادة استخدام nonce في AES-GCM من خلال جمع النصوص المشفرة ذات الـ nonce نفسه، مما يؤدي إلى تسريب مفتاح GHASH وتزوير الرسائل واستعادة…

محاكاة بلغة بايثون لهجوم KNOB على بلوتوث الكلاسيكي، تُظهر تخفيض حجم مفتاح التشفير وفك تشفير حركة مرور بلوتوث المعترَضة بالقوة الغاشمة.