
meltdown-exploit
Meltdown Exploit PoC

Meltdown Exploit PoC

مثال على استخدام ثغرة "Spectre" المكتشفة (CVE-2017-5753 و CVE-2017-5715)

استغلال Spectre

CVE-2018-4343: إثبات مفهوم لثغرة الاستخدام بعد التحرير (use-after-free) في البرنامج الخفي GSSCred على macOS و iOS.

CVE-2017-13868: تسريب معلومات لبيانات غير مهيأة من كومة النواة في XNU.

هناك تجاوز سعة في الكومة (heap overflow) كلاسيكي عند تقييم (eval) سلسلة نصية كبيرة بما يكفي في Chakra! يمكن إعادة إنتاج هذه المشكلة بشكل ثابت في إيدج…

إطار تحليل كومة العمليات - Windows/Linux - استنتاج نوع السجل والأدلة الجنائية

أداة عامة لاستخراج بيانات ذاكرة ويندوز

أدوات لفريق الاستجابة لحوادث الحاسوب :computer:

التحليل التفاضلي للبرمجيات الخبيثة في الذاكرة

استغلال بلغة C وJavaScript لـ CVE-2017-0038، يوضح استغلال تلف الذاكرة مع مراقبة تسرب الذاكرة المستندة إلى التصحيح.

هذه أداة لاستغلال ثغرة Ticketbleed (CVE-2016-9244).

إكسبلويت إيان بير لثغرة CVE-2017-2370 (قراءة/كتابة ذاكرة النواة على iOS 10.2)

أداة للعثور على مفاتيح AES في العمليات الجاري تشغيلها.

يحتفظ هذا الجزء ببعض أكواد استغلال ثغرة Dirty Cow.

استخدم CVE-2016-3308 لفساد ذاكرة heap لسطح المكتب في win32k

استغلال ثغرة الاستخدام بعد التحرير (use-after-free) في win32k!xxxEnableWndSBArrows (CVE-2015-0057) على كل من الأنظمة 32-bit و64-bit (Aaron Adams من…

PoC انهيار