
CVE_2025_24257----NOT-MINE
عرض CVE-2025-24257 باستخدام PoC عام لتحليل قراءة/كتابة خارج الحدود في كومة نواة عائلة IOGPU وتحليل تعطل النظام

عرض CVE-2025-24257 باستخدام PoC عام لتحليل قراءة/كتابة خارج الحدود في كومة نواة عائلة IOGPU وتحليل تعطل النظام

البحث تلقائيًا وتنفيذ هجمات حقن الأخطاء

استغلال ثغرة تصعيد الامتيازات المحلية في Windows على الأجهزة العميلة والخوادم باستخدام كود مُختبَر خاص بـ CVE-2026-24291 عبر إصدارات متعددة من Windows

كشف وشرح بالتفصيل ثغرة XSS مخزنة غير مصادق عليها في حزمة تطوير Python الخاصة بـ Google Cloud Vertex AI، والتي تؤثر على الإصدارات من 1.98.0 إلى…

🛠 توضيح تنفيذ التعليمات البرمجية عن بُعد في مفكرة ويندوز عبر روابط ماركداون تستغل بروتوكولات عناوين URL غير الآمنة.

🔍 حدد وافهم ثغرة تصعيد الامتيازات المحلية (CVE-2025-68921) في برنامج Nahimic الصوتي، والتي تؤثر على العديد من أجهزة الكمبيوتر المحمولة المخصصة…

🔧 قم بإصلاح الإصدارات الضعيفة في تطبيقات Next.js وReact RSC بأمر واحد لتأمينها ضد CVE-2025-66478. حسّن سلامة تطبيقك بسهولة.

🔍 أظهر ثغرة تصعيد الامتيازات CVE-2025-32463 في ميزة chroot الخاصة بـ sudo باستخدام بيئة إثبات مفهوم بسيطة وقابلة للتكرار.

oob_entry tfp0 استغلال kernel لنظام armv7 iOS (iOS 3.0–10.3.4) باستخدام CVE-2023-32434. سننشر مقالاً تفصيلياً يشرح الطرق في الأسابيع القادمة. 🐙

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

إضافة WinDbg في وضع النواة وPoCs للتحقيق في امتيازات التوكن.

يستغل ثغرة CVE-2026-43499 على أجهزة Android GKI 6.12: قراءة/كتابة حتمية عشوائية على مستوى النواة، تجاوز KASLR، وجذر كامل عبر حمولة LD_PRELOAD.

Payload injection tool for Nintendo Switch consoles vulnerable to CVE-2018-6242 ("Fusée Gelée")

كود إثبات المفهوم للاستغلالات المُشار إليها في مختبرات أمان Datadog.

استغلال إثبات المفهوم لثغرة RCE قبل المصادقة في Marimo. يستخدم نقطة نهاية WebSocket غير الموثَّقة /terminal/ws لإنشاء PTY وإقامة قشرة عكسية.

📡 تجميع تلقائي لـ PoC من GitHub. ⚠️ احذر البرمجيات الخبيثة.

PyIris هي مجموعة أدوات حصان طروادة للوصول عن بُعد معيارية مكتوبة بلغة بايثون تستهدف أنظمة ويندوز ولينكس.

ورقة غش HTML في ملف واحد للفريق الأحمر والمختبرين الاختراقيين مع إدراج تلقائي لمتغيرات المهاجم/الهدف، ومولد شيل عكسي واع بنظام التشغيل، وأزرار نسخ…