
ghostlock-cve-2026-43499-4.19-k40
CVE-2026-43499 (GhostLock) هو PoC من نوع UAF لجذر محلي (local-root) في rtmutex remove_waiter()، مُكيَّف لأنوية Qualcomm Android 4.19 (فئة Redmi K40 /…

CVE-2026-43499 (GhostLock) هو PoC من نوع UAF لجذر محلي (local-root) في rtmutex remove_waiter()، مُكيَّف لأنوية Qualcomm Android 4.19 (فئة Redmi K40 /…

GhostLock-X200 v1.0 - سلسلة أدوات جذر مؤقتة لجهاز vivo X200 (نواة PD2415 / b57) استنادًا إلى CVE-2026-43499. لأغراض البحث الأمني المصرح به فقط.

يستغل ثغرة XSS قبل المصادقة في ووردبريس (CVE-2026-64638) لتحقيق تنفيذ التعليمات البرمجية عن بُعد، عبر تثبيت ويب شيل خلفي مشفّر بتقنية AES مع خيارات…

بمساعدة الذكاء الاصطناعي] طريقة الروت لجهاز Lenovo IdeaTab A1000G (MT8317، النواة 3.4.0، أندرويد 4.1) عبر CVE-2016-5195 (Dirty COW)

CVE-2026-43499 GhostLock futex UAF LPE PoC لـ OPPO PCKM00 (SM6150) / Linux 4.14.180

إثبات مفهوم (PoC) لثغرة تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في pgcrypto الخاص بـ PostgreSQL، يوضح CVE-2026-2005: تنفيذ كود عن…

هذه نسخة معدلة من استغلال CVE-2024-30088 الأصلي، تم تكييفها للعمل في البيئات غير التفاعلية (WinRM).

استغلال لثغرة حالة سباق (race condition) في Windows Defender تصعّد الصلاحيات إلى SYSTEM عبر استخدام-بعد-التحرير (use-after-free)، وتتسبب في انهيار…

إثبات مفهوم لتصعيد الامتيازات محليًا لثغرة CVE-2026-64531 يستغل مسار بيانات النواة في OVS لإفساد بيانات الاعتماد والحصول على صلاحيات الجذر عبر حقن…

دليل كامل لآلة Reactor من HTB — استغلال CVE-2025-55182 للحصول على شل، ثم الحصول على صلاحيات الجذر عبر مصحح أخطاء Node.js مكشوف. خطوة بخطوة مع لقطات…

استغلال تجريبي قائم على webkit للنواة (Arb. R/W) لجهاز PS5 على الإصدارات <= 4.51FW

Proof-of-Concept exploit for CVE-2026-15409 (SonicWall SMA 1000 RCE) via Erlang distribution over WebSocket. Achieves unauthenticated remote code…

يستغل ثغرات CouchDB (CVE-2017-12635/12636) لتصعيد الصلاحيات وتنفيذ الأوامر عن بُعد (RCE)، ثم يوفر شلًا تفاعليًا مع تنفيذ الأوامر وتصفح قاعدة البيانات…

عدة استغلال لـ AD CS CVE-2026-54121: يمكن للمستخدمين ذوي الامتيازات المنخفضة في المجال انتحال شخصية وحدة تحكم بالمجال، وتزوير الشهادات، واختراق…

D/Invoke implementation in Nim

أدوات C# لمنشأة إشعارات Windows

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.