
CVE-2025-70600---Urve-Smart-Office---Stored-XSS-in-iOS-App
إثبات المفهوم لثغرة تخزين البرمجة النصية عبر المواقع (XSS) في تطبيق URVE Smart Office لنظام iOS، مع تفاصيل CVE، وتحليل الأثر، وإرشادات المعالجة…

إثبات المفهوم لثغرة تخزين البرمجة النصية عبر المواقع (XSS) في تطبيق URVE Smart Office لنظام iOS، مع تفاصيل CVE، وتحليل الأثر، وإرشادات المعالجة…

Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, bypassing LockDown mode protection by exploiting ImageIO (CVE-2025-43300), then…

تحليل و PoC لـ CVE-2025-14174 - كتابة خارج الحدود في ANGLE Metal (iOS Safari, macOS Chrome)

OWASP iGoat (Swift) - تطبيق Swift ضعيف بشدة لنظام iOS

إطار عمل المساعد المحمول (mhf) هو أداة تعمل على أتمتة عملية تحديد الإطار/التقنية المستخدمة في إنشاء تطبيق محمول. بالإضافة إلى ذلك، تساعد في العثور…

استغلال إثبات المفهوم لـ CVE-2025-14174 (EUVD-2025-203113) - فساد الذاكرة في ANGLE مما يسمح بالوصول خارج الحدود وتنفيذ تعليمات برمجية عن بُعد (RCE)…

تطبيق iOS يقوم بأشياء تتعلق بـ CVE-2025-24091

itunesstored و bookassetd هروب sbx

استغلال متصفح iOS لثغرة CVE-2020-9802، وهي ثغرة قديمة في JIT.

إثبات المفهوم لـ CVE-2024-40815 (البناء في مرحلته النهائية ==IOS 17.0)

الجسر الجديد بين Burp Suite وFrida!

إثبات المفهوم لاستغلال ثغرة CVE-2023-41992، وهي إلغاء مرجع مؤشر فارغ (NULL pointer dereference) في نواة XNU في دالة ipc_right_destroy. يوضح تجاوز…

استغلال محسّن قليلاً لثغرة CVE-2025-24203 في نظام iOS بواسطة إيان بير من Google Project Zero


قاعدة بيانات منسّقة للأصناف الداخلية لشركة Apple (Entitlements، وأُطر العمل، وإصدارات الأجهزة) مع API وCLI وWebUI لأبحاث أمن iOS/macOS والهندسة…

مجموعة منسّقة من براهين المفهوم (PoCs) لاستغلال نواة iOS ومساحة المستخدم، وكتابات تحليلية لثغرات CVE المستغلة في البرية والتي خضعت للبحث، بما في ذلك…