
SpringPeace
(نأمل) أداة للحصول على صلاحيات الروت لـ(معظم) أجهزة أندرويد عبر CVE-2026-43499

(نأمل) أداة للحصول على صلاحيات الروت لـ(معظم) أجهزة أندرويد عبر CVE-2026-43499
يولّد إزاحات النواة الخاصة بكل جهاز من ملف boot.img ويُجمّع مكتبة تحميل مسبق (preload) لاستغلال ثغرة تصعيد الامتيازات المحلية CVE-2026-43499 على…

أداة وميض UNISOC BootROM/FDL لنظام macOS: spd_dump مُرقّع مع CVE-2022-38694 exec_addr2، مرجع البروتوكول، قواعد الأقسام، التحقق من النسخ الاحتياطي…

مواد كتابة عامة، وإثبات مفهوم (PoC)، ومحاكاة لثغرة CVE-2026-6837 التي تؤثر على معالجة تصدير PKCS#12 في Zyxel export-cgi.

CVE-2026-43499 منفذ بحث لجهاز Galaxy Z Fold4 SM-F936W F936WVLU1AVGA (قيد التقدم)

حزمة استغلال لـ bootROM الخاص بـ Exynos 9830 توفّر تجاوز التمهيد الموقّع، وحقن مفاتيح مخصصة، وحمولات تفريغ الذاكرة لأجهزة Samsung SM-G985F.

تحليل كامل لثغرة البرنامج الثابت لـ CVE-2020-9373 في جهاز Netgear R6400 لتجاوز سعة المكدس في UPnP، بما في ذلك فك التغليف، والهندسة العكسية، والبحث…

من لوحة دارة مطبوعة عارية إلى صلاحية الجذر: اختراق عتادي لجهاز ZyXEL P-870HN (BCM6368) عبر UART — CVE-2025-0890 + CVE-2024-40891، على عتادي الخاص.

CVE-2025-21479 (Qualcomm Adreno GPU) ملاحظات إعادة الإنتاج لجهاز vivo iQOO 11 Pro (PD2254) - بحث مُرخَّص

إثبات مفهوم (PoC) غير تخريبي وتقرير فني حول CVE-2026-73673، وهي ثغرة في تحديث البرنامج الثابت دون مصادقة في موجه Netis NC63، مع أدوات إعادة الإنتاج…

يستغل تشويش عناوين وحدة تحكم الذاكرة (DRAM) لإعادة تعيين الذاكرة الفعلية والوصول إلى المناطق المحمية بوحدة المعالجة المركزية، بما في ذلك PSP وSMM…

Bazzite مع طبقة إثبات تمهيد تعتمد على TPM. عمل قيد التطوير: البنيات غير مُتحقَّق منها، وآلية UKI غير مُحلَّة. المواصفات:…

SM-F9360 (Galaxy Z Fold4, q4q): صلاحيات الجذر عبر KernelSU مع بوتلودر مقفل — جذر مؤقت عبر CVE-2026-43499 → تجاوز DEFEX عبر LD_PRELOAD → kernelsu.ko…

تحدّث إلى محرك إدارة إنتل مباشرة — أداة بايثون بدون تبعيات. يكتشف تسريبات الذاكرة، وبيان الأقسام، والاستكشاف المباشر لـMKHI. أول HECI Spy متاح للعموم.

أُعيد اكتشاف CVE-2020-25279، وهي ثغرة أمنية حرجة في النطاق الأساسي Shannon المستخدم في شرائح Samsung Exynos

إطار عمل تصحيح البرامج الثابتة المبني على لغة C لرقائق Broadcom/Cypress WiFi، يتيح وضع المراقبة (Monitor Mode) وحقن الإطارات (Frame Injection)…

Static reverse-engineering of a GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS image: full UEFI firmware-volume extraction analysis of the PI-spec SMM Core…

SPI flash read MitM attack PoC