#1本报告针对CVE-2025-44039,该编号保留给路由器UART漏洞,发现者为Yashodhan Vivek Mandke。请下载此仓库中的报告PDF。

Version-contains-cve-2019-12272

CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631

该脚本可帮助您确定系统中处理器的 CPU ID,请注意,我并未将所有 CPU ID 添加至此脚本,请根据需要进行编辑。

轻量级协议缓冲区实现,采用ANSI C编写,适用于微控制器和内存受限的嵌入式系统,能够高效地对结构化数据进行序列化和反序列化。

针对 CVE-2026-64747 的根因分析与可达性 PoC,该漏洞为 AppleAVE2 内核扩展中的缓冲区溢出。包含逆向的 IOKit 线缆协议、溢出数学计算,以及驱动配置路径的用户态 PoC。

Ghidra 插件,通过识别已知 GUID、协议、SMI 处理程序和中断函数来自动化 UEFI 固件分析,并支持无头模块排序。

Ghidra 扩展,用于 PC 固件逆向工程,提供针对 PCI 选项 ROM、Intel Flash Descriptor、coreboot CBFS 和 UEFI 固件卷的加载器,以及用于类型恢复和 GUID 识别的 UEFI 辅助脚本。

CVE-2026-85769 的概念验证漏洞利用程序,针对 libtpms TPM 2.0 状态反序列化中的堆越界读取漏洞,演示如何通过构造的状态数据块引发拒绝服务。

概念验证,演示了 Phison S11 固态硬盘中固件签名验证的绕过方法,允许攻击者通过嵌入自己的 RSA 模数来重新签名修改后的固件。

技术白皮书,剖析 JioPC 云 VDI 架构,涵盖硬件规格、会话终止机制及安全局限性,并提供用于持久化开发的工程变通方案。

Intel 管理引擎 JTAG 概念验证

[已弃用] Iceman Fork,如果你热衷于 proxmark3,这是最酷炫的 fork 分支


一个用于UEFI固件逆向工程的工具