
frieren
Frieren هو إطار صغير (micro-framework) مصمم للاستخدام في أجهزة التوجيه (routers) وأجهزة الكمبيوتر ذات اللوحة الواحدة (SBCs). تم بناء هذا الإطار ليكون…

Frieren هو إطار صغير (micro-framework) مصمم للاستخدام في أجهزة التوجيه (routers) وأجهزة الكمبيوتر ذات اللوحة الواحدة (SBCs). تم بناء هذا الإطار ليكون…

aztarna، أداة لتحديد البصمات الخاصة بالروبوتات.

أداة تقييم أمان بلوتوث للسماعات اللاسلكية المتأثرة بسلسلة ثغرات Airoha SDK (CVE-2025-20700/20701/20702) بدون دونجل وبدون صلاحيات الجذر

تدوينة بحثية حول CVE-2017-7921 — ثغرة تجاوز مصادقة حرجة بدون مصادقة في كاميرات Hikvision IP وأجهزة DVR/NVR، تغطي السبب الجذري، مسار الاستغلال،…

Azure IoT Hub حيث يؤدي كشف مفتاح الوصول المشترك على مستوى المالك إلى تمكين تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه (RCE) ضد أجهزة إنترنت…

Dahua CVE-2026-29114

Dahua CVE-2026-29115

داهوا CVE-2026-29116

CVE-2025-45422: Proximus b-box استمرارية UPnP & تجاوز التحكم في الوصول

Damn Vulnerable Drone هو محاكي اختراق طائرات بدون طيار معرض للثغرات عمداً، مبني على بنية ArduPilot/MAVLink الشهيرة، ويوفر بيئة واقعية لاختراق…

إطار عمل استغلال بروتوكول RAW لطابعات إبسون

أداة متعددة الخيوط لبصمة أجهزة التوجيه، تحدد أجهزة الشبكة المعرّضة على الويب عبر تحليل استجابات HTTP والترويسات وتجزئات الأيقونة المفضلة (favicon)…

إضافة كروم تستخدم الثغرات CVE-2021-33044 و CVE-2021-33045 لتسجيل الدخول إلى كاميرات Dahua بدون مصادقة.

CVE-2026-54477: لوحة الإدارة تفتقر إلى رؤوس الأمان (clickjacking/XSS) - Gardyn (ICSA-26-183-03)

CVE-2026-55726: حاوية تخزين Azure Blob قابلة للسرد علنًا (سجلات الأجهزة) - Gardyn (ICSA-26-183-03)

CVE-2026-13768: اعتماد IoT Hub مميز بدور iothubowner — تعداد الأسطول، RCE على الأجهزة، التنقل داخل الشبكة المنزلية — Gardyn (ICSA-26-183-03)

إثبات المفهوم لـ CVE-2026-36027 و CVE-2026-36028

في هذه الجلسة التدريبية، سنستخرج البرنامج الثابت من شاحن المركبات الكهربائية، ونتعمق في البرنامج الثابت، ثم نحاكيه في النهاية لنتمكن من التفاعل مع…