
usbsnoop
متشمم نقل USB مباشر على مستوى النظام في eBPF — يفك ترميز حركة مرور USB أثناء مرورها (control SETUP وSCSI وHID) من خطافَي URB شاملَين. لا حاجة إلى…

متشمم نقل USB مباشر على مستوى النظام في eBPF — يفك ترميز حركة مرور USB أثناء مرورها (control SETUP وSCSI وHID) من خطافَي URB شاملَين. لا حاجة إلى…

تطبيق سريع، محمول، وخفيف الوزن لـ COSE + CBOR للأنظمة المضمنة. يدعم PQC، FIPS 140-3، DO-178، وMISRA C. مدعوم من wolfSSL.

CVE-2026-64824 — ثغرة اجتياز مسار الارتباط الرمزي (symlink) في النسخ الاحتياطي والاستعادة في Home Assistant تؤدي إلى RCE بصلاحيات الجذر. أول PoC…

يستخدم لاختبار ثغرة CVE-2017-7921 في Hikvision بسرعة باستخدام FOFA، كما يوفر اسم المستخدم وكلمة المرور لتسجيل الدخول، ويخرج ملف JSON.

كاميرا أمنية منزلية لـ Raspberry Pi تحافظ على الخصوصية وتستخدم تشفيرًا متقدمًا من طرف إلى طرف.

إثبات المفهوم (PoC) لثغرة تجاوز سعة المكدس CVE-2026-67822 في جهاز Tenda W6-S عبر /goform/wifiSSIDset: أداة إعادة إنتاج لحرمان الخدمة (DoS)، وطبقة…

إثبات مفهوم برمجي فقط لثغرة CVE-2025-52464 في الرسائل المباشرة في Meshtastic

مجموعة منتقاة من المواصفات المفتوحة لأنظمة المركبات المتكاملة مع الذكاء الاصطناعي، تغطي القيادة الذاتية، والإدراك، والملاحة، وإدارة الطاقة، والسلامة،…

يحاكي هجوم القوة الغاشمة على رمز إعداد Matter (CVE-2026-23005) باستخدام Python لإظهار غياب تحديد معدل الطلبات والإقفال على رموز الإعداد المكوّنة من 8…

استغلال إثبات مفهوم يوضح تجاوز مصادقة UDS عبر إعادة إرسال التحدي والاستجابة على وحدات التحكم الإلكترونية (ECUs) في السيارات، مع محاكي CAN-UDS بلغة…

أداة تحليل ومقارنة البرامج الثابتة

برنامج ثابت للحصول على تتبّع استهلاك الطاقة لسلوك وحدة البلوتوث على ESP32 عند إرسال أوامر hci البلوتوث غير الموثّقة إليها (CVE-2025-27840). يستخدم…

🛡️ مساعد محمول للأمن السيبراني واختبار الاختراق مدعوم بالذكاء الاصطناعي، مبني على ESP32-S3 (LilyGO T-Embed CC1101 و T-Watch S3). يتميز بتشويش…

طرفية BLE مُحاكاة تعرّض خاصية GATT غير مُصادَق عليها لتحديث البرنامج الثابت؛ تُظهر ثغرة الاستيلاء على الجهاز الحرجة CVE-2026-22017.

محاكاة تعليمية بلغة بايثون توضح إعادة استخدام nonce في توقيع ECDSA ضمن توقيع البرامج الثابتة (firmware) في إنترنت الأشياء، وتُظهر كيف يمكن للمهاجم…

استغلال محاكى لإعادة الضبط المصنعية لبروتوكول Zigbee Light Link (ZLL) لثغرة CVE-2026-21006، يوضح حقن أوامر TouchLink غير المصادق عليه الذي يمسح…

نص Python (PoC) لثغرة CVE-2026-0101 يوضح انتحال عنوان BLE عبر إعادة بث عنوان خاص قابل للحل (Resolvable Private Address) مُلتقط لانتحال هوية جهاز طرفي…