
exr-imageio-poc
PoC لـ CVE-2026-28990، ثغرة في ImageIO تم إصلاحها في iOS/macOS 26.5

PoC لـ CVE-2026-28990، ثغرة في ImageIO تم إصلاحها في iOS/macOS 26.5

تحليل متعمق لثغرة Use-After-Free (CVE-2025-21082) في إطار عمل AVCodec Medya Framework في Xiaomi HyperOS، ومحاكاة بلغة Rust ولوحة ويب تفاعلية.

أداة بحث وتصحيح في الذاكرة لتطبيق APK قابل للتصحيح بدون صلاحيات الجذر وNDK

يستخرج البيانات المخزنة في المتصفح مثل رموز التحديث وملفات تعريف الارتباط وبيانات الاعتماد المحفوظة وبطاقات الائتمان وإدخالات الملء التلقائي وسجل…

إثبات المفهوم لـ CVE-2026-9256: تجاوز سعة المخزن المؤقت للكومة (heap buffer overflow) في وحدة nginx ngx_http_rewrite_module. يتضمن تسريبات مؤشرات…

نواة لينكس 4.19.72 مع تصحيح أو استغلال مستهدف لـ CVE-2022-29581، يوضح ثغرة محددة في النواة لأغراض البحث الأمني وتحليل استغلال الثنائيات.

مجموعة أدوات استجابة للحوادث مبنية على PowerShell تجمع أكثر من 25 قطعة أثرية للأدلة الجنائية (العمليات، اتصالات الشبكة، سجل النظام، سجل المتصفح)…

أول أداة فك تشفير لبرنامج الفدية The Gentlemen — تستعيد مفاتيح التشفير من صور ذاكرة العمليات باستخدام استخراج المفتاح المؤقت X25519. تم فك تشفير…

PrISM: تخفيف احتمالي قابل للتوسع لـ RowHammer (ISCA 2026). كود مصدر Ramulator2 وسكربتات التقييم.

إثبات المفهوم (PoC) لثغرة تجاوز سعة المخزن المؤقت القائم على المكدس (stack-based buffer overflow) في Steghide 0.5.1. يوضح كيف تؤدي مسارات الملفات…

برنامج تشغيل Toshiba Qiomem.sys الضعيف - إثبات المفهوم (CVE-2026-56129)

مجموعة منسقة من مهارات وسير عمل DFIR لممارسي InfoSec.

Rusty Hypervisor - هايبرفايزر Blue Pill من النوع الثاني لنواة ويندوز مكتوب بلغة Rust (الاسم الرمزي: Matrix)

PoC لـ CVE-2026-2005


PoC لـ CVE-2026-3609 - تسريب handle في xhunter1.sys الخاص بـ XIGNCODE3 يتيح تجاوز PPL وتفريغ LSASS

إطار عمل للطب الشرعي الحيوي عن بُعد والاستجابة للحوادث مع وكيل بايثون لجمع بيانات الطب الشرعي من نقاط النهاية، بما في ذلك الذاكرة والقرص ومكونات…