
IIITA-IoT-Security-Research
أبحاث أمن إنترنت الأشياء (IoT) التي أجريت خلال فترة تدريبي في IIIT Allahabad، والتي أسفرت عن CVE-2026-65893 وCVE-2026-65894 وملاحظة الثغرات CERT-In…

أبحاث أمن إنترنت الأشياء (IoT) التي أجريت خلال فترة تدريبي في IIIT Allahabad، والتي أسفرت عن CVE-2026-65893 وCVE-2026-65894 وملاحظة الثغرات CERT-In…


تقييم وخدمة مستقلّان لتبديل شهادات Secure Boot للأعوام 2011 إلى 2023 (CVE-2023-24932 / KB5025885). وضع التقييم فقط افتراضيًا؛ لا تبعيات، ولا شبكة،…

بروتوكول BLE مُهندس عكسيًا لـ CMF Watch Pro 2، مع توثيق تخطيط GATT، إطارات أوامر مشفرة بـ AES-128-CBC، مصافحة توثيق، ومزامنة بيانات الصحة لتطوير…

Vibe Reverse Engineer with IDA SQL: واجهة لـ IDA بلغة SQL عبر جداول افتراضية حيّة

استغلال إثبات المفهوم لثغرة CVE-2026-52504 التي تستهدف Exein Pulsar، مع وصف تفصيلي للثغرة ومنهجية الاستغلال.

تُستخدم هذه الأداة لتشفير الباب الخلفي، وإنشاء كود شيل وسوكس5 بروكسي، واسترجاع المعلومات، وترتيب الـ POC للأجهزة ذات البنى المختلفة.

قيم التجزئة وإصدارات shim لأداة الإقلاع الآمن UEFI المتأثرة بـ CVE-2026-8863

استغلال الشهادات (Cert) لأجهزة MTK. يوجد خلل منطقي في عملية التحقق من الشهادات لدى MTK. مشابه لـ CVE-2023-20696.

تحليل ثنائي ثابت باستخدام Detect It Easy — 100% في متصفحك، دون تحميل.

هذه مجموعة من BootROMs الخاصة بشركة Unisoc والتي قمت بتفريغها من شرائح Unisoc المختلفة عبر CVE-2022-38694

محرك أقراص USB يبدو عاديًا مع ميزة أمان مخفية

بحث تقني حول تجاوز UEFI Secure Boot الناتج عن محمّل PE مخصص غير آمن، بما في ذلك تحليل السبب الجذري، وسير عمل الاستغلال، وإثبات مفهوم تعليمي.

دعنا نختطف سلسلة الإقلاع الخاصة بنا - CVE-2021-30327

أبحاث الهندسة العكسية وبرامج ثابتة مخصصة لكاميرات إنترنت الأشياء القائمة على Allwinner V3، بما في ذلك محللات البرامج الثابتة، وعميل AVIOCTRL، وإثبات…

بحث شخصي في بنية Xbox Series

معركة التكنولوجيا: بداية صقر الهلال الهندسة العكسية

ثغرات أمنية موثقة في مكتبة نظام الملفات المضمنة FatFs مع تفاصيل CVE، وأداة اختبار بالتشويش (fuzzing harness)، ومُولّد صور الأقراص الاستغلالية، وتحليل…