2 مستودعات
Tools for testing the resilience of hardware-backed authentication against negotiation exploits.
Distinct from Hardware Authentication: Distinct from Hardware Authentication: focuses on exploiting and bypassing hardware-based security requirements for testing, not implementing the authentication itself.
Explore 2 awesome GitHub repositories matching security & cryptography · Bypass Testing. Refine with filters or upvote what's useful.
هذا المشروع عبارة عن مورد تقني ومجموعة من الأدوات المصممة للمساعدة في إلغاء قفل محمل الإقلاع على أجهزة Xiaomi. يوفر مزيجاً من الأدلة، وأدوات تأهيل الحساب، ومحاكيات الامتحانات لمساعدة المستخدمين في الحصول على الأذونات اللازمة لتعديل الجهاز. تتضمن مجموعة الأدوات محاكي امتحان إلغاء قفل محمل إقلاع تفاعلي وقاعدة بيانات شاملة للاستجابات الصحيحة وأرشيفات الإجابات التاريخية. تُستخدم هذه الموارد للدراسة واجتياز اختبارات التأهيل الرسمية المطلوبة لإلغاء القفل. يوفر المشروع أيضاً أدوات لاكتشاف قيود الحساب وتحليل ما إذا كان الحساب مدرجاً في القائمة السوداء من تلقي أذونات إلغاء القفل. يتم تضمين طرق تقنية لتجاوز استبيانات التأهيل الإلزامية ومتطلبات ربط الحساب.
Enables account binding without taking qualification exams on specific device configurations.
هذا المشروع عبارة عن إطار عمل للوكيل الشفاف (transparent proxy) مصمم لاعتراض وتحليل ومعالجة حركة مرور بروتوكول Secure Shell (SSH). من خلال إنهاء اتصالات العميل والخادم بشكل مستقل، يوفر المشروع رؤية كاملة للجلسات المشفرة، مما يسمح بمراقبة تدفقات المصادقة، ونقل الملفات، وتنفيذ الأوامر في الوقت الفعلي. تتميز الأداة ببنية معيارية تعتمد على الإضافات (plugins) التي تمكن المستخدمين من حقن منطق اعتراض مخصص في سير عمل الوكيل. كما تدعم إنشاء بيئات مؤقتة وعملاء وهميين في الذاكرة، مما يسهل محاكاة سيناريوهات الأمان واختبار قوة المصادقة دون الحاجة إلى بنية تحتية خارجية. يغطي إطار العمل مساحة واسعة من القدرات، بما في ذلك تدقيق سلوك أمان العميل، والتقاط بيانات اعتماد المصادقة، وفحص بروتوكولات الشبكة المغلفة مثل الأنفاق وعمليات الإدارة عن بُعد. كما يوفر عناصر تحكم تشغيلية لإدارة الجلسات المتزامنة والحفاظ على تكافؤ الجلسة من خلال إعادة توجيه إشارات الطرفية.
Exploits authentication negotiation vulnerabilities to circumvent hardware-based security requirements during testing.