
CVE-2020-10759-poc
إثبات المفهوم لـ CVE-2020-10759 (تجاوز التحقق من التوقيع في fwupd)

إثبات المفهوم لـ CVE-2020-10759 (تجاوز التحقق من التوقيع في fwupd)


CVE-2024-46383


يُعد اكتشاف الثغرات الأمنية مثل CVE-2024-0762، خاصةً في البرمجيات الثابتة (firmware) الخاصة بـ UEFI، أمرًا صعبًا للغاية نظرًا لطبيعتها منخفضة المستوى.

سيقوم هذا البرنامج النصي بمعالجة خطأ BootHole المحدد في CVE-2020-25632 و/أو CVE-2021-20233.

تنفيذ خفيف الوزن لـ Protocol Buffers بلغة ANSI C مخصص للمتحكمات الدقيقة والأنظمة المدمجة محدودة الذاكرة، مما يتيح تسلسل وإلغاء تسلسل فعال للبيانات…

يشغّل نواة لينكس مخصصة على تلفزيونات LG webOS المجذَّرة عبر kexec، مع دعم مقلوب الهندسة لمراقب نظام SoC، وحمولات framebuffer، وسير عمل بناء نواة…

طابِق الدوال في الملفات الثنائية وفقًا لما تفعله، وليس وفقًا لشكل وحدات البايت فيها. بصمة سلوكية للدوال عبر التنفيذ المصغّر.

يولّد إزاحات النواة الخاصة بكل جهاز من ملف boot.img ويُجمّع مكتبة تحميل مسبق (preload) لاستغلال ثغرة تصعيد الامتيازات المحلية CVE-2026-43499 على…

(نأمل) أداة للحصول على صلاحيات الروت لـ(معظم) أجهزة أندرويد عبر CVE-2026-43499

أداة وميض UNISOC BootROM/FDL لنظام macOS: spd_dump مُرقّع مع CVE-2022-38694 exec_addr2، مرجع البروتوكول، قواعد الأقسام، التحقق من النسخ الاحتياطي…

مواد كتابة عامة، وإثبات مفهوم (PoC)، ومحاكاة لثغرة CVE-2026-6837 التي تؤثر على معالجة تصدير PKCS#12 في Zyxel export-cgi.

حزمة استغلال لـ bootROM الخاص بـ Exynos 9830 توفّر تجاوز التمهيد الموقّع، وحقن مفاتيح مخصصة، وحمولات تفريغ الذاكرة لأجهزة Samsung SM-G985F.

CVE-2026-43499 منفذ بحث لجهاز Galaxy Z Fold4 SM-F936W F936WVLU1AVGA (قيد التقدم)

CVE-2025-21479 (Qualcomm Adreno GPU) ملاحظات إعادة الإنتاج لجهاز vivo iQOO 11 Pro (PD2254) - بحث مُرخَّص

تحليل كامل لثغرة البرنامج الثابت لـ CVE-2020-9373 في جهاز Netgear R6400 لتجاوز سعة المكدس في UPnP، بما في ذلك فك التغليف، والهندسة العكسية، والبحث…

من لوحة دارة مطبوعة عارية إلى صلاحية الجذر: اختراق عتادي لجهاز ZyXEL P-870HN (BCM6368) عبر UART — CVE-2025-0890 + CVE-2024-40891، على عتادي الخاص.