
firmware-workshop
في هذه الجلسة التدريبية، سنستخرج البرنامج الثابت من شاحن المركبات الكهربائية، ونتعمق في البرنامج الثابت، ثم نحاكيه في النهاية لنتمكن من التفاعل مع…

في هذه الجلسة التدريبية، سنستخرج البرنامج الثابت من شاحن المركبات الكهربائية، ونتعمق في البرنامج الثابت، ثم نحاكيه في النهاية لنتمكن من التفاعل مع…

مكتبة لرفع كود الآلة إلى LLVM bitcode

أداة خفيفة لفك تجميع تطبيقات Windows، وفحص ملفات PE، والمساعدة في الترقيع للملفات الأصلية EXE/DLL.

دليل خطوة بخطوة لبناء نوى Kali NetHunter مخصصة لنظام Android: جلب المصدر، اختيار سلسلة الأدوات، التجميع المتقاطع، والحرق.

تسجيل الدخول ببصمة الإصبع على سطح مكتب لينكس باستخدام مستشعر Grow R503 + أردوينو + برنامج خفي بديل لـ fprintd مكتوب بلغة Rust

استغلال شهادات لأجهزة MTK. توجد ثغرة منطقية في عملية التحقق من شهادات MTK. مشابه لـ CVE-2023-20696.

معيار OWASP للتحقق من أمان إنترنت الأشياء (ISVS)

اختراقات Google Tensor

CVE-2026-12485


PoC لـ CVE-2026-8023: تقييد غير سليم لاسم المسار إلى دليل مقيد ('اجتياز المسار')

فك تشفير واستخراج صور البرامج الثابتة لنظام FortiOS 8.0.0.

استغلال لإثبات المفهوم لـ CVE-2026-56111، وهو كتابة خارج الحدود في معالج M421 للتعليمات البرمجية G في برنامج Marlin الثابت، مما يوضح تلف الذاكرة…

نحو محاكاة واسعة النطاق للبرامج الثابتة لإنترنت الأشياء من أجل التحليل الديناميكي

مكتبة بلغة C99 لنقل الصوتيات وتركيب الطبول لـ PO-32.

إثبات المفهوم لـ CVE-2025-29384

مفهوم إثبات المفهوم (PoC) لـ CVE-2025-54328، وهو تجاوز سعة المخزن المؤقت في المكدس (stack buffer overflow) حرج بدون نقرة (zero-click) في البرنامج…

استغلال لإثبات المفهوم لـ CVE-2026-20452، وهو تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap-based buffer overflow) في برامج تشغيل نقاط الوصول…