New 3lyly0 Research SHA-256/SHA-384 Type Confusion OOB Write Explained: حين يكذب struct على عمره يُصدِّقه الكيرنل من 15 بايت خارج حدودها إلى root كامل وهروب من chroot jail: تشريح تقني لسلسلة استغلال Linux kernel تبدأ بالتباس أحجام بين SHA-256 وSHA-384 داخل وحدة cryptography مخصصة، وتمر عبر MSG_COPY وpipe_buffer وstruct page، وتنتهي بكتابة data-only داخل cred ثم مبادلة task->fs بـ init_fs. #linux-kernel #exploit-development #heap-exploitation +2
New 3lyly0 Research شرح تجاوز SafeStack: الخزنة حديد، بس الكراسة في الصالة SafeStack بيقسم الـ stack لاتنين عشان أي buffer overflow ما يقدر يكسر غير الجزء اللي محدش مهمه. خطة محترمة، لحد ما تلاقي إن الـ pointer اللي بيحدد مكان الجزء القابل للكسر نفسه متخزن في TLS ملاصقة للـ overflow. دي حكاية layout واحد غلط إزاي وقّع shadow stack وcanary وCFI معمول في البيت، كلهم في سلسلة واحدة. #Binary Exploitation #Memory Safety #SafeStack +2
New 3lyly0 Research تسريب Debug Topics في MQTT: لما الجهاز يكتب مذكراته ويخليها للكل الـ retained MQTT debug topic زي ما تترك المفتاح الرئيسي على لوحة إعلانات عامة وما حد يمسحه. هنا كيف تحليل الـ firmware وكلمة مرور ضعيفة على الـ broker وعلم retain واحد يحول الـ thermostat إلى خزنة مفتوحة. #MQTT #IoT #Firmware Analysis +2
New 3lyly0 Research Side-Channel ECDSA: لماذا خوارزمية القسمة ما تقدر تخبي سرّك كيف نزّة في تطبيق ECDSA مخصص بتسريب الـ nonce عبر trace استدعاءات الدوال، وكيف يقدر المهاجم يسترجع المفتاح الخاص من الـ trace وحده. #cryptography #ecdsa #side-channel +2
New 3lyly0 Research Non-Transitive Comparators Explained: لما الـ Sorting يمشي برا الـ Array بهدوء دالة مقارنة شكلها بريء تقدر تحول qsort لـ out-of-bounds write. المقال بيشرح إزاي الـ integer overflow في الـ comparators بيكسر افتراضات الـ insertion sort، ويجبر المسار البطيء بـ memory limit، ويفتح سلسلة كاملة من stack corruption لحد code execution. #Memory Corruption #Integer Overflow #qsort +2
New 3lyly0 Research Browser Session Hijacking Explained: لما تسيب مفتاح الشقة للـExtension وتتفاجئ إنك اتسرقت صرفنا فلوس على MFA وzero-trust وpassword managers. بعدين extension شكله لطيف نسخ الـsession tokens الحية من LevelDB بتاع Chrome ومشى. المقالة دي بتشرح إزاي السرقة بتحصل، وإزاي الـartifacts بتفضل على القرص، وليه المتصفح نفسه بقى أضعف حلقة. #DFIR #Session Hijacking #Malicious Extensions +2
3lyly0 Research Hybrid Mobile Reward Check Explained: لما التطبيق يوزع الجوائز على نفسه تطبيق موبايل يقسم فحص الجوائز بين managed code ومكتبة native صغيرة، مع خلط و bytecode runner و anti-debug. كل ذلك لا ينقل القرار خارج الهاتف. هنا نفكك السلسلة ونعيد بناء التحويلات ونشغل دوال الـnative بالترتيب. #Reverse Engineering #Mobile RE #Android +2
3lyly0 Research Heap Metadata Corruption Explained: عندما تبدأ بايت واحدة بإعادة كتابة قواعد الـAllocator شرح عملي لكيفية تحويل one-byte heap write إلى memory corruption متحكم فيه على glibc حديثة. نبدأ من خطأ صغير في bounds checking ونصل إلى allocator metadata وdynamic linking ثم primitive حتمية لتنفيذ أمر. #Heap Exploitation #glibc #Memory Corruption +2
3lyly0 Research Obfuscated State Machine Explained: لما يتحول الـVerifier إلى متاهة بعض الـbinary لا يتحقق من السر بمقارنة بسيطة، بل يحوله إلى سلسلة من الـbits ويدفعه عبر State Machine مليئة بالـtransitions والـBigInt constraints. هذا الـwrite-up يشرح كيف تفكك هذا النوع من الـverifiers وتحوّل الـobfuscation إلى graph يمكن تحليله. #Reverse Engineering #Binary Analysis #Obfuscation +2
3lyly0 Research Arbitrary Pointer Manipulation Explained: When Memory-Safe Code Hands You the Keys A memory-safe language can prevent whole classes of memory corruption, then leave one perfectly valid pointer in exactly the wrong place. This write-up breaks down how pointer corruption, stale length metadata, and indirect callbacks can turn an innocent note cache into code execution. #Memory Safety #Pointer Corruption #RCE +2
3lyly0 Research Replacement-String Injection Explained: عندما يسرق `$`` الـTemplate دالة escape تبدو آمنة، لكن JavaScript نفسها قد تفسر replacement string بطريقة غير متوقعة. هنا نفكك الـbug، والـXSS chain، وليه استخدام String.replace() كـtemplate engine فكرة سيئة. #XSS #JavaScript #CSP +2
3lyly0 Research Rend Asunder Explained: لما المتصفح نفسه يبقى ملعبك والـ Screenshot يبقى قناة الإخراج الوحيدة ثلاث سنين وأنا بلف حوالين نفس التحدي على Hacker101. HeadlessChrome 67، iframe معتم، V8 typer bug قديم، وثلاثة فلاجات. أخيراً قدرت أكسرها كلها. المقالة دي مش ملخص سريع، دي الخريطة الكاملة من أول ما تفتح الـ instance لحد ما تقرأ الملف من الديسك، خطوة بخطوة، عشان أي حد يقدر يعيد الإكسبلويت بنفسه. #Browser Exploitation #V8 #Chrome 67 +4
3lyly0 Research Approximate GCD Explained: عندما يختبئ الـSecret Prime داخل حسابات عادية نظام تشفير معمول يدويًا يخبي عامل Secret Prime ضخم وسط شوية noise وضرب عشوائي. المشكلة أن lattice تقدر تشيل الـnoise أسرع مما تقدر تقول: أنا عملت الـcrypto بنفسي. هنا هنفهم الـmath، والـbreak، وليه الأفضل ما تعملش ده أصلًا. #Approximate GCD #Lattice Cryptanalysis #LLL +3
3lyly0 Research العشوائية الكمومية المتوقعة: لما الـ Beacon اللي يدعي الاستقلال عن الجهاز يكون مجرد Hash function بزي رسمي محفظة باردة تحلف إن المفتاح الخاص طلع من تجربة كمية غير قابلة للكسر. التجربة طلعت مجرد رياضيات حتمية على seed عام. هنا كيف يشتغل الموضوع، ليش درجة الـ Bell test ما تنقذ الوضع، وكيف توقف تعامل الكود الحتمي كأنه فيزياء. #Quantum Cryptography #Random Number Generators #Key Generation +3
3lyly0 Research PRNG Stream Reuse Explained: عندما تعيد العشوائية استخدام نفسها أحيانًا لا تحتاج إلى كسر الـPRNG. يكفي أن تجعل التطبيق يكشف لك جزءًا من stream ثم يستخدم نفس الـstream لبناء secret. أضف إلى ذلك validation ناقصًا وall() على iterable فارغ، وستحصل على bypass مرتب بشكل يثير القلق. #PRNG #Python #Logic Bugs +3
3lyly0 Research Client-Side Password Validation Explained: عندما يبني الـPassword Checker معالجًا صغيرًا لنفسه ممكن تخلي الـpassword checker معقدًا لدرجة يبدو معها كأنه مشروع بحثي، لكن إذا كانت المعلومة السرية موجودة على جهاز العميل، فهناك طريقة لفهمها في النهاية. هنا نفكك Custom VM، وRuntime Decryption، والـPassword Checks خطوة بخطوة. #Reverse Engineering #Virtual Machine #Obfuscation +3
3lyly0 Research Encrypted C2 Loader Explained: ربط PCAP والذاكرة مع stage مخفي التحدي بدأ بملفين فقط: `capture.pcapng` و`DbgInfo.DMP`. من هنا بدأ مسار التحقيق: فك C2 communication، استخراج screenshot وbinary، ثم reverse engineering للـ loader الذي كان يخفي stage مشفّر في الذاكرة. #Reverse Engineering #Forensics #PCAP +3
3lyly0 Research صلاحيات الكتابة غير الآمنة في OPC-UA: عندما يكون زر الطوارئ مجرد Boolean على الشبكة بروتوكول OPC-UA مصمم ليكون آمناً، لكن لو السيرفر يقبل أي شهادة ويفتح عقد السلامة للكتابة، يتحول لزر إيقاف عن بُعد. هالمقال يشرح الفكرة من الأساس وكيف تمنعها. #OPC-UA #ICS #SCADA +2
3lyly0 Research هندسة عكسية لبروتوكول RF: لما الموجات الراديوية تفضح المفاتيح بروتوكول أمني لاسلكي خاص كان يبدو متماسكاً على الورق. بعد فتح الـ packets وإصلاح الـ CRC اتضح إن أوامر موجهة للجهاز نفسه مع parameter إرسال واحد غلط كانت كافية عشان تفتح الأبواب وتقفل الحساسات. #RF #Protocol Reverse Engineering #CRC +2
3lyly0 Research هندسة عكسية لتطبيقات Flutter: لما التشفير يصير غلاف فخامة والباب مفتوح شرح عملي كامل لفتح APK مبني بـ Flutter، استخراج منطق Dart من AOT snapshot، إعادة بناء بروتوكول RSA+AES حرفياً، والكلام مع الـ API كأنك التطبيق الأصلي. الدرس: التشفير على الخط ما يعني إن السيرفر يتأكد من ملكية الحساب. #Flutter #Mobile RE #Dart AOT +2
3lyly0 Research ثغرة Heap Overflow في امتدادات PHP: عندما تتحكم الـ Metadata في الـ Allocator امتداد PHP مخصص يقرأ metadata الصور باستخدام buffer بحجم ثابت ودالة strcpy كلاسيكية يمكن أن يسلم العملية كاملة للمهاجم. اربطه مع قارئ ملفات فضفاض وتحصل على تجاوز ASLR وتنفيذ أوامر موثوق. #Heap Overflow #PHP Extensions #Zend Allocator +3
3lyly0 Research UPnP Command Injection مشروح: لما الراوتر يثق بالشبكة زيادة عن اللزوم UPnP كان المفروض يخلي الأجهزة تشتغل مع بعض لوحدها. بدل كذا كثير من الأجهزة تعطي المهاجم SOAP endpoint وكلمة مرور وshell. شوف كيف خدمة تشخيص بسيطة تتحول لـ remote code execution. #UPnP #Command Injection #IoT +2
3lyly0 Research Insecure Deserialization بالتفصيل: لما بياناتك القديمة بترجعلك تعضك رحلة كاملة في عالم Insecure Deserialization، من gadgets الجافا لـ PHP object injection. هتعرف إزاي المهاجمين بيسلّحوا الـ data format بتاعك ضدك، اختراقات حقيقية اتصدرت العناوين، أمثلة كود ضعيف، سلاسل استغلال، ودفاعات تفرق فعلاً. مع شوية نكت طبعاً. #Insecure Deserialization #Web Security #Serialization +2
3lyly0 Research شرح Broken Authentication: لما نظام الدخول يسرب بياناتك زي المصفاة شرح مفصل وساخر لكوارث الـ authentication: باسوردات ضعيفة، مشاكل الـ reset، سرقة الـ session، وتخطي الـ MFA. اتعلم من اختراقات حقيقية، وشوف أمثلة لأكواد مضروبة، مع قائمة دفاعية هتحمي نظامك من غير ما تعقد المستخدم. #Broken Authentication #Web Security #OWASP +2