Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
linux-kernel-exploitation — Eine Sammlung von Links zur Sicherheit und Exploitation des Linux-Kernels | Kitploit
Tools/GitHubGitHub/xairy/linux-kernel-exploitation
Privilege EscalationSchwachstellenanalyseExploitationFuzzingCTFPapers & ForschungLernen & BildungKuratierte RessourcenBinary-ExploitationLabs & Praxis
GitHubxairy/linux-kernel-exploitation

linux-kernel-exploitation

6.6k1.1kvor 8 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Eine Sammlung von Links zur Sicherheit und Exploitation des Linux-Kernels

Repository anzeigen

Linux Kernel Exploitation

A collection of links related to Linux kernel security and exploitation.

Updated bimonthly. Pull requests are welcome as well.

Follow @andreyknvl on X, @[email protected] on Mastodon, or @andreyknvl on Bluesky to be notified of updates.

Subscribe to @linkersec on Telegram, X, Mastodon, Bluesky, or Reddit for highlights.

Trainings

See xairy.io/trainings/.

Contents

  • Books
  • Techniques
    • Exploitation
    • Protection Bypasses
  • Vulnerabilities
    • Info-leaks
    • LPE
    • RCE
    • KVM
    • Other
  • Finding Bugs
  • Defensive
  • Exploits
  • Tools
    • Fuzzers
    • Assorted
  • Practice
    • Workshops
    • CTF Tasks
    • Other Tasks
    • Playgrounds
    • Infrastructure
  • Misc

Books

2014: "Android Hacker's Handbook" by Joshua J. Drake [book]

2012: "A Guide to Kernel Exploitation: Attacking the Core" by Enrico Perla and Massimiliano Oldani [book] [materials]

Techniques

Exploitation

2026: "Kernel-Exploit-Dojo" [code]

2026: "Kernel-Hack-Drill Masterclass" by Alexander Popov [video]

2026: "PhantomMap: GPU-Assisted Kernel Exploitation" by Jiayi Hu et. al [paper] [slides] [video]

2026: "Some notes on the security properties of the pipe_buffer kernel object" by Alexander Popov [article]

2026: "Cross-Cache Attacks for the Linux Kernel via PCP Massaging" by Claudio Migliorelli et. al [paper]

2026: "Heap Localization: Cache Side-Channel based Linux Kernel Heap Exploit Techniques" by Yoochan Lee et. al [paper]

2026: "Improving Linux Heap Exploit Reliability with FreshSlices and CPU-Bullying" [article]

2026: "DIRTYFREE: Simplified Data-Oriented Programming in the Linux Kernel" [paper]

2026: "Table Manners: Diving into Linux pagetables exp techniques" by Lau [slides]

2025: "CROSS-X: Generalized and Stable Cross-Cache Attack on the Linux Kernel" by Dong-ok Kim et. al [paper]

2025: "BRIDGEROUTER: Automated Capability Upgrading of Out-Of-Bounds Write Vulnerabilities to Arbitrary Memory Write Primitives in the Linux Kernel" [paper]

2025: "Extending Kernel Race Windows Using '/dev/shm'" by Faith [article]

2025: "System Register Hijacking: Compromising Kernel Integrity By Turning System Registers Against the System" [paper]

2025: "Linux Kernel Exploitation for Beginners" by Kevin Massey [slides] [video]

2025: "KernelGP: Racing Against the Android Kernel" by Chariton Karamitas [video]

2025: "Control Flow Hijacking in the Linux Kernel" by Valeriy Yashnikov [slides] [video]

2025: "Kernel Exploitation Techniques: Turning The (Page) Tables" by Samuel Page [article]

2025: "Linux Kernel Exploitation series" by r1ru [articles] [code]

2025: "Reviving the modprobe_path Technique: Overcoming search_binary_handler() Patch" [article]

2025: "WHEN GOOD KERNEL DEFENSES GO BAD: Reliable and Stable Kernel Exploits via Defense-Amplified TLB Side-Channel Leaks" by Lukas Maar et al. [paper] [artifacts] [github]

2025: "Cross Cache Attack CheetSheet" by Pumpkin Chang [article]

2024: "Cross Cache for Lazy People -- The Padding Spray Method" [article]

2024: "Linux Kernel Use Pipe Object to Do Data-Only Attack" by Pumpkin Chang [article]

2024: "CTF-style Tricks of Linux Kernel Exploitation" by Pumpkin Chang [article] [part 2]

2024: "Linux Kernel exploitation cheatsheet" by Pumpkin Chang [article]

2024: "SLUB Internals for Exploit Developers" by Andrey Konovalov [slides] [video]

2024: "SCAVY: Automated Discovery of Memory Corruption Targets in Linux Kernel for Privilege Escalation" [paper]

2024: "PageJack: A Powerful Exploit Technique With Page-Level UAF" by Zhiyun Qian et. al [slides] [video] [code] [summary]

2024: "SLUBStick: Arbitrary Memory Writes through Practical Software Cross-Cache Attacks within the Linux Kernel" by Lukas Maar et. al [paper]

2024: "Linux Kernel Exploitation - ret2usr" by Sascha Schirra [article]

2024: "Binary Exploitation Notes: Kernel" by Andrej Ljubic [articles]

2024: "Take a Step Further: Understanding Page Spray in Linux Kernel Exploitation" [paper]

2024: "GhostRace: Exploiting and Mitigating Speculative Race Conditions" [paper]

2024: "K-LEAK: Towards Automating the Generation of Multi-Step Infoleak Exploits against the Linux Kernel" [paper]

2024: "Beyond Control: Exploring Novel File System Objects for Data-Only Attacks on Linux Systems" [paper]

2023: "Deep-Kernel Treasure Hunt: Finding exploitable structures in the Linux kernel" by Yudai Fujiwara [slides] [video]

2023: "D^ 3CTF2023 d3kcache: From null-byte cross-cache overflow to infinite arbitrary read & write." [article]

2023: "No Tux Given: Diving Into Contemporary Linux Kernel Exploitation" by sam4k [slides]

2023: "Linux Kernel Exploitation series" by santaclz [article] [part2] [part 3]

2023: "RetSpill: Igniting User-Controlled Data to Burn Away Linux Kernel Protections" [paper]

2023: "Understanding Dirty Pagetable - m0leCon Finals 2023 CTF Writeup" [article]

2023: "Abusing RCU callbacks with a Use-After-Free read to defeat KASLR" [article]

2023: "Evils in the Sparse Texture Memory: Exploit Kernel Based on Undefined Behaviors of Graphic APIs" [slides] [abstract]

2023: "Make KSMA Great Again: The Art of Rooting Android devices by GPU MMU features" by Yong Wang [video] [slides]

2023: "A new method for container escape using file-based DirtyCred" by Choo Yi Kai [article]

2023: "prctl anon_vma_name: An Amusing Linux Kernel Heap Spray" by Cherie-Anne Lee [article]

2023: "Dirty Pagetable: A Novel Exploitation Technique To Rule Linux Kernel" by Nicolas Wu [article]

2023: "Exploit Engineering – Attacking the Linux Kernel" by Alex Plaskett and Cedric Halbronn [slides] [video]

2023: "Algorithmic Heap Layout Manipulation in the Linux Kernel" by Max Ufer and Daniel Baier [paper] [artifacts]

2023: "The Return of Stack Overflows in the Linux Kernel" by Davide Ornaghi [slides] [video]

2023: "Exploiting null-dereferences in the Linux kernel" by Seth Jenkins [article]

2023: "PSPRAY: Timing Side-Channel based Linux Kernel Heap Exploitation Technique" [paper] [video]

2023: "Linux Kernel PWN | 06 DirtyCred" [article]

2023: "Linux Kernel PWN | 05 ret2dir" [article]

2022: "Ret2page: The Art of Exploiting Use-After-Free Vulnerabilities in the Dedicated Cache" [slides] [video]

2022: "Devils Are in the File Descriptors: It Is Time To Catch Them All" by Le Wu [slides] [video]

2022: "FUSE for Linux Exploitation 101" [article]

2022: "Kernel Exploit Recipes" [brochure]

2022: "pipe_buffer arbitrary read write" by Jayden R [article]

2022: "Joy of exploiting the Kernel" [slides]

2022: "An exploit primitive in the Linux kernel inspired by DirtyPipe" [article]

2022: "DirtyCred: Escalating Privilege in Linux Kernel" [paper] [slides] [artifacts]

2022: "DirtyCred: Cautious! A New Exploitation Method! No Pipe but as Nasty as Dirty Pipe" [slides] [artifacts]

2022: "CoRJail: From Null Byte Overflow To Docker Escape Exploiting poll_list Objects In The Linux Kernel" [article]

2022: "Reviving Exploits Against Cred Structs - Six Byte Cross Cache Overflow to Leakless Data-Oriented Kernel Pwnage" [article]

2022: "USMA: Share Kernel Code With Me" by Yong Liu, Jun Yao, and Xiaodong Wang [slides] [video] [paper] [article]

2022: "Linux kernel heap feng shui in 2022" by Michael S and Vitaly Nikolenko [article]

2022: "LiKE: A Series on Linux Kernel Exploitation" by sam4k [article] [modprobe_path]

2022: "Racing against the clock -- hitting a tiny kernel race window" by Jann Horn [article]

2022: "Playing for K(H)eaps: Understanding and Improving Linux Kernel Exploit Reliability" [paper] [artifacts]

2022: "Learning Linux kernel exploitation" by 0x434b [article] [part 2]

2021: "ExpRace: Exploiting Kernel Races through Raising Interrupts" at USENIX [paper] [slides] [video]

2021: "Utilizing msg_msg Objects for Arbitrary Read and Arbitrary Write in the Linux Kernel" [article] [part2]

2021: "Linux Kernel Exploitation Technique: Overwriting modprobe_path" [article]

2021: "Learning Linux Kernel Exploitation" [article] [part 2] [part 3]

2020: "PTMA (Page Table Manipulation Attack): Attacking the core of memory permission" [slides]

2020: "Exploiting Kernel Races Through Taming Thread Interleaving" [slides] [video]

2020: "Locating the kernel PGD on Android/aarch64" by Vitaly Nikolenko [article]

2020: "A Systematic Study of Elastic Objects in Kernel Exploitation" [paper] [video]

2020: "Exploiting Uses of Uninitialized Stack Variables in Linux Kernels to Leak Kernel Pointers" [slides] [paper] [video]

2020: "BlindSide: Speculative Probing: Hacking Blind in the Spectre Era" [paper]

2020: "Linux Kernel Stack Smashing" by Silvio Cesare [article]

2020: "Structures that can be used in kernel exploits" [article]

2019: "The Route to Root: Container Escape Using Kernel Exploitation" by Nimrod Stoler [article]

2019: "Linux Kernel: the ROP Exploit of Stack Overflow in Android Kernel" [article]

2019: "Hands Off and Putting SLAB/SLUB Feng Shui in Blackbox" by Yueqi (Lewis) Chen at Black Hat Europe [slides] [code]

2019: "SLAKE: Facilitating Slab Manipulation for Exploiting Vulnerabilities in the Linux Kernel" by Yueqi (Lewis) Chen and Xinyu Xing [slides] [paper]

2019: "Exploiting Race Conditions Using the Scheduler" by Jann Horn at Linux Security Summit EU [slides] [video]

2019: "Kepler: Facilitating Control-flow Hijacking Primitive Evaluation for Linux Kernel Vulnerabilities" [slides] [video] [paper]2019: "Kernel-Pointer durch Ausnutzung nicht initialisierter Verwendungen im Linux-Kernel preisgeben" von Jinbum Park [Folien]

2019: "Kernel IDT-Privilegieneskalation" [Artikel]

2018: "FUZE: Zur Erleichterung der Exploit-Erstellung für Kernel Use-After-Free Schwachstellen" [Folien] [Paper]

2018: "Linux Kernel universelles Heap-Spray" von Vitaly Nikolenko [Artikel]

2018: "Linux-Kernel-Exploit Stack Smashing" [Artikel]

2018: "Entering God Mode  -  Der Kernel Space Mirroring Angriff" [Artikel]

2018: "Mirror Mirror: Rooten von Android 8 mit einem Kernel Space Mirroring Angriff" von Wang Yong auf der HitB [Folien]

2018: "KSMA: Android-Kernel-Isolation brechen und mit ARM MMU-Funktionen rooten" von Wang Yong auf der BlackHat [Folien]

2018: "Still Hammerable and Exploitable: Über die Wirksamkeit von softwarebasierter physischer Kernel-Isolation" [Paper]

2018: "linux kernel pwn notes" [Artikel]

2018: "Verwendung der timer_list-Struktur im Linux-Kernel-Exploit" [Artikel]

2018: "Entering God Mode — Der Kernel Space Mirroring Angriff" [Artikel]

2017: "Privilegieneskalation in Linux mittels Fehlerinjektion" von Niek Timmers und Cristofaro Mune [Folien] [Video] [Paper]

2017: "Kernel-Treiber mmap-Handler Ausnutzung" von Mateusz Fruba [Paper]

2017: "Linux Kernel addr_limit Bug / Ausnutzung" von Vitaly Nikolenko [Video]

2017: "The Stack Clash" von Qualys Research Team [Artikel]

2017: "Neue zuverlässige Android-Kernel-Root-Exploitationstechniken" [Folien]

2017: "Use-Before-Initialization Schwachstellen im Linux-Kernel durch gezieltes Stack-Spraying freisetzen" [Paper]

2017: "KASLR mit perf brechen" von Lizzie Dixon [Artikel]

2017: "Linux Kernel Exploit Spickzettel" [Artikel]

2016: "Physisch werden – Extremmissbrauch von Intel-basierten Paging-Systemen" von Nicolas Economou und Enrique Nissim [Folien]

2016: "Linux Kernel ROP - Ropping your way to # (Teil 1)" von Vitaly Nikolenko [Artikel] [Übung]

2016: "Linux Kernel ROP - Ropping your way to # (Teil 2)" von Vitaly Nikolenko [Artikel]

2016: "Ausnutzung von COF-Schwachstellen im Linux-Kernel" von Vitaly Nikolenko auf der Ruxcon [Folien]

2016: "Verwendung von userfaultfd" von Lizzie Dixon [Artikel]

2016: "Direkter Speicherzugriff auf den Kernel" von Ulf Frisk auf der DEF CON [Video]

2016: "Randomisierung kann BPF JIT Spray nicht stoppen" von Elena Reshetova auf der Black Hat [Folien] [Video] [Paper]

2015: "Kernel-Datenangriff ist eine realistische Sicherheitsbedrohung" [Paper]

2015: "Von Kollision zur Ausnutzung: Use-After-Free-Schwachstellen im Linux-Kernel freisetzen" [Paper]

2015: "Moderne Binärausnutzung: Linux Kernel Exploitation" von Patrick Biernat [Folien] [Übung]

2013: "Hacken wie im Film: Visualisierung von Seitentabellen zur lokalen Ausnutzung" auf der Black Hat

2013: "Ausnutzung von Linux-Kernel-Heap-Korruptionen" von Mohamed Channam [Artikel]

2012: "Schreiben von Kernel-Exploits" von Keegan McAllister [Folien]

2012: "Linux-Kernel-Schwachstellen verstehen" von Richard Carback [Folien]

2012: "Ein Heap voller Ärger: Den Linux-Kernel SLOB-Allocator brechen" von Dan Rosenberg [Paper]

2012: "Angriff auf gehärtete Linux-Systeme mit Kernel JIT Spraying" von Keegan McAllister [Artikel] [Code 1] [Code 2]

2012: "Die Linux-Kernel-Speicherzuweiser aus Ausnutzungsperspektive" von Patroklos Argyroudis [Artikel]

2012: "Der Stack ist zurück" von Jon Oberheide [Folien]

2012: "Stackjacking" von Jon Oberheide und Dan Rosenberg [Folien]

2011: "Stackjacking zu Ihrem grsec/PaX-Bypass" von Jon Oberheide [Artikel]

2010: "Viel Lärm um NULL: Ausnutzung einer Kernel-NULL-Dereferenzierung" [Artikel]

2010: "Ausnutzung von Stack-Überläufen im Linux-Kernel" von Jon Oberheide [Artikel]

2010: "Linux Kernel Exploitation: Eine Schwachstelle nach der anderen für den Pwnie" von Jon Oberheide auf der SOURCE Boston [Folien]

2009: "Es gibt eine Party in Ring0, und Sie sind eingeladen" von Tavis Ormandy und Julien Tinnes auf der CanSecWest [Folien]

2007: "Kernel-Mode-Exploit-Grundlagen" von Sylvester Keil und Clemens Kolbitsch [Paper]

2007: "Angriff auf den Kern: Kernel Exploiting Notes" [Artikel]

2007: "Die Geschichte der Ausnutzung von kmalloc()-Überläufen" [Artikel]

2007: "Linux 2.6 Kernel Exploits" von Stephane Duverger [Folien]

2005: "Schwachstellen in der großen Speicherverwaltung" von Gael Delalleau auf der CanSecWest [Folien]

2005: "Die Geschichte der Ausnutzung von kmalloc()-Überläufen" [Artikel]

Umgehung von Schutzmechanismen

2026: "Zwei-Schuss-Kernel-Shellcode-Ausführung nach Kontrollflussentführung erneut betrachtet" von Jennifer Miller [Artikel]

2025: "KASLR durch Nichtstun besiegen" von Seth Jenkins [Artikel]

2025: "Die Reise zur Umgehung der privilegienlosen Namespace-Einschränkung von Ubuntu" von Pumpkin Chang [Artikel]

2025: "Erkundung von Kernel-Adresslecks über WARN()" von Pumpkin Chang [Artikel]

2025: "Drei Umgehungen der privilegienlosen Benutzer-Namespace-Einschränkungen von Ubuntu" [Artikel]

2025: "Ein Loch im FineIBT-Schutz" von Jonathan Corbet [Artikel]

2024: "SELinux-Umgehungen" [Artikel]

2024: "Seitenorientierte Programmierung: Umgehung der Kontrollflussintegrität von handelsüblichen Betriebssystemkernen mit nicht beschreibbaren Codeseiten" von Seunghun Han et al. [Paper] [Folien] [Video]

2024: "Defects-in-Depth: Analyse der Integration effektiver Verteidigungen gegen One-Day-Exploits in Android-Kernen" von Lukas Maar et al. [Paper] [Artefakte]

2024: "KASLR des Hosts aus Gast-VMs mithilfe von getaggten TLBs preisgeben" von Reno Robert [Artikel]

2024: "TikTag: Break von ARMs Memory Tagging Extension mit spekulativer Ausführung" von Juhee Kim et al. [Paper] [Code]

2023: "Ein genauerer Blick auf die Härtung von Freelisten" von Matt Yurkewych [Artikel] [Folien]

2023: "Leaky Address Masking: Ausnutzung von unmaskierten Spectre-Gadgets mit nichtkanonischer Adressübersetzung" [Paper]

2023: "MTE wie implementiert, Teil 3: Der Kernel" von Mark Brand [Artikel]

2023: "Hardware-gestützte Kernel-Kontrollflussintegrität mit seitenorientierter Programmierung brechen" von Seunghun Han [Folien]

2023: "EPF: Evil Packet Filter" von Di Jin, Vaggelis Atlidakis und Vasileios P. Kemerlis [Paper]

2023: "SELinux mit init_module umgehen" von Sean Pesce [Artikel]

2023: "Finden von Gadgets für CPU-Seitenkanäle mit statischen Analysetools" von Jordy Zomer und Alexandra Sandulescu [Artikel]

2023: "Linux Kernel: Spectre-v1-Gadgets" von Jordy Zomer und Alexandra Sandulescu [Artikel]

2023: "Linux Kernel: Problem mit Spectre v2 SMT-Mitigationen" von Eduardo Vela [Artikel]

2022: "Eine schmutzige kleine Geschichte: Umgehung von Spectre-Hardwareverteidigungen zum Preisgeben von Kernel-Daten" [Folien]

2022: "Tetragone: Eine Lektion in Sicherheitsgrundlagen" von Pawel Wieczorkiewicz und Brad Spengler [Artikel]

2021: "Charakterisierung, Ausnutzung und Erkennung von DMA-Code-Injektionsschwachstellen in Gegenwart einer IOMMU" [Paper]

2021: "Ein allgemeiner Ansatz zur Umgehung vieler Kernel-Schutzmechanismen und dessen Minderung" von Yueqi Chen [Folien] [Video]

2021: "Angriff auf Samsung RKP" von Alexandre Adamski [Artikel]

2020: "Dinge, die man nicht tun sollte, wenn man eine IOMMU verwendet" von Ilja van Sprundel und Joseph Tartaro [Video]

2020: "SELinux RKP-Fehlkonfiguration auf Samsung S20-Geräten" von Vitaly Nikolenko [Artikel]

2020: "TagBleed: KASLR auf dem isolierten Kernel-Adressraum mit getaggten TLBs brechen" [Paper]

2020: "Schwächen in der Härtung des Linux-Kernel-Heaps" von Silvio Cesare [Artikel]

2020: "Eine Analyse der Härtung des Linux-Kernel-Heaps" von Silvio Cesare [Artikel]

2020: "PAN: Ein weiterer Tag, eine weitere kaputte Mitigation" von Siguza [Artikel]

2019: "KNOX Kernel-Mitigation-Umgehungen" von Dong-Hoon You auf der PoC [Folien]

2017: "Den (Hyper) Visor anheben: Umgehung von Samsungs Echtzeit-Kernel-Schutz" von Gal Beniamini [Artikel]

2016: "Linux Kernel x86-64 Umgehung von SMEP - KASLR - kptr_restric" [Artikel]

2016: "Praktische SMEP-Umgehungstechniken unter Linux" von Vitaly Nikolenko auf der KIWICON [Folien]

2016: "Mikroarchitektur-Angriffe auf KASLR" von Anders Fogh [Artikel]

2016: "Jump Over ASLR: Angriff auf Branch-Prädiktoren zur Umgehung von ASLR" von Dmitry Evtyushkin, Dmitry Ponomarev und Nael Abu-Ghazaleh [Folien]

2016: "Prefetch-Seitenkanalangriffe: Umgehung von SMAP und Kernel ASLR" von Daniel Gruss, Clementine Maurice, Anders Fogh, Moritz Lipp und Stefan Mangard auf der CCS [Video]

2016: "Verwendung undokumentierten CPU-Verhaltens, um in den Kernel-Modus zu sehen und dabei KASLR zu brechen" auf der Black Hat [Video]

2016: "KASLR mit Intel TSX brechen" von Yeongjin Jang, Sangho Lee und Taesoo Kim auf der Black Hat [Folien] [Video]

2016: "KASLR mit Mikroarchitektur brechen" von Anders Fogh [Artikel]

2015: "Effektive Umgehung von kptr_restrict unter Android" von Gal Beniamini [Artikel]

2014: "ret2dir: Dekonstruktion der Kernel-Isolation" von Vasileios P. Kemerlis, Michalis Polychronakis und Angelos D. Keromytis auf der Black Hat Europe [Paper] [Video]

2013: "Ein Linux-Speichertrick" von Dan Rosenberg [Artikel]

2011: "SMEP: Was ist das und wie man es unter Linux besiegt" von Dan Rosenberg [Artikel]

2009: "Umgehung des Linux-NULL-Pointer-Dereferenzierungs-Exploit-Schutzes (mmap_min_addr)" [Artikel]

Sicherheitslücken

Project Zero Bug Reports

Google kernelCTF Writeups und Exploits

Verschiedene Advisories von Gyorgy Miru und kutyacica

Informationslecks

2026: "Von KernelSnitch zu praktischen msg_msg/pipe_buffer Heap KASLR-Leaks" von Lukas Maar [Artikel] [Code]

2025: "Schwachstellen in der /proc-Komponente des CAN BCM-Protokolls im Linux-Kernel" von Anderson Nascimento [Folien] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004]

2025: "Use-after-free im CAN BCM-Subsystem, das zur Offenlegung von Informationen führt (CVE-2023-52922)" [Artikel] [CVE-2023-52922]

2025: "KernelSnitch: Seitenkanalangriffe auf Kernel-Datenstrukturen" von Lukas Maar et al. [Paper] [Folien]

2024: "Linux vDSO & VVAR" von Pumpkin Chang [Artikel] [CVE-2023-23586]

2024: "CPU-Spekulationsschwachstellen und Mitigationen im Linux-Kernel" von Pumpkin Chang [Artikel] [Spectre V1] [Spectre V2]

2024: "Analyse der Linux-Kernel-Meltdown-Mitigation" von Pumpkin Chang [Artikel] [Meltdown]

2024: "Aus dem Kernel, in die Tokens" von Max Ammann and Emilio Lopez [Artikel]

2023: "Der Code, der nicht da war: Versehentliches Lesen von Speicher auf einem Android-Gerät" von Man Yue Mo [Artikel] [CVE-2022-25664]

2023: "EntryBleed: Eine universelle KASLR-Umgehung gegen KPTI unter Linux" [Paper] [CVE-2022-4543]

2022: "EntryBleed: KASLR unter KPTI mit Prefetch brechen (CVE-2022-4543)" [Artikel] [CVE-2022-4543]

2022: "Schon wieder ein Bug im Netfilter" von Arthur Mongodin [Artikel] [CVE-2022-1972]2022: "Der AMD Branch (Mis)predictor: Einfach einstellen und vergessen!" von Pawel Wieczorkiewicz [article] [Spectre]

2022: "Der AMD Branch (Mis)predictor Teil 2: Wo noch keine CPU zuvor war (CVE-2021-26341)" von Pawel Wieczorkiewicz [article] [Spectre]

2021: "Samsung S10+/S9 Kernel 4.14 (Android 10) Kernel-Funktionsadresse (.text) und Heap-Adress-Informationsleck" [article] [CVE-TBD]

2021: "Linux Kernel /proc/pid/syscall – Schwachstelle zur Offenlegung von Informationen" [article] [CVE-2020-28588]

2021: "Spectre-Exploits in der freien Wildbahn" [article]

2021: "VDSO als potenzielles KASLR-Orakel" von Philip Pettersson und Alex Radocea [article]

2020: "PLATYPUS: Softwarebasierte Power-Seitenkanalangriffe auf x86" [paper]

2019: "CVE-2018-3639 / CVE-2019-7308 – Analyse von Spectre-Angriffen auf den Linux-Kernel ebpf" [article] [CVE-2018-3639, CVE-2019-7308]

2019: "Von der IP-ID zur Geräte-ID und KASLR-Umgehung (Erweiterte Version)" [paper]

2018: "Kernel-Speicher-Offenlegung & CANVAS Teil 1 – Spectre: Tipps & Tricks" [article] [Spectre]

2018: "Kernel-Speicher-Offenlegung & CANVAS Teil 2 – CVE-2017-18344 Analyse & Ausnutzungshinweise" [article] [CVE-2017-18344]

2018: "CVE-2017-18344: Ausnutzen einer Schwachstelle zum beliebigen Lesen im Linux-Kernel-Timer-Subsystem" von Andrey Konovalov [article] [CVE-2017-18344]

2017: "Linux-Kernel 2.6.0 bis 4.12-rc4 Informationsleck aufgrund einer Datenrace im ALSA-Timer" von Alexander Potapenko [announcement] [CVE-2017-1000380]

2017: "Das Informationsleck, das (größtenteils) keines war" von Brad Spengler [article] [CVE-2017-7616]

2016: "Ausnutzen eines Linux-Kernel-Informationslecks zur Umgehung von Linux kASLR" [article]

2010: "Linux-Kernel pktcdvd-Speicheroffenlegung" von Jon Oberheide [article] [CVE-2010-3437]

2009: "Linux-Kernel x86-64 Registerleck" von Jon Oberheide [article] [CVE-2009-2910]

2009: "Linux-Kernel getname() Stapelspeicher-Offenlegungen" von Jon Oberheide [article] [CVE-2009-3001]

LPE

2026: "Zerlegen und Ausnutzen einer Linux-LPE-Variante: DirtyClone (CVE-2026-43503)" von Eddy Tsalolikhin und Or Peles [article] [CVE-2026-43503]

2026: "19+ Jahre versteckt, 80.000+ $ Belohnung: Melden eines Linux-Kernel-Zero-Days für Google kernelCTF: CVE-2026-43456" von Yuki Koike und Kota Toda [article] [CVE-2026-43456]

2026: "PACKET_EDIT_MEME.c (CVE-2026-46331): ein weiterer Page-Cache-Poisoning-Albtraum" von Massimiliano Oldani [article] [exploit] [CVE-2026-46331]

2026: "IPV6_FRAG_ESCAPE: ein PoC zur Ausbruch aus einem unprivilegierten Container / Jail" von Massimiliano Oldani [article] [exploit] [CVE-UNKNOWN]

2026: "PTRACE_MAY_DREAM: CVE-2026-46333, zu schnell vergessen, vollständige Privilegieneskalation inbegriffen" von Massimiliano Oldani [article] [exploit] [CVE-2026-46333]

2026: "Analyse und Ausnutzung von CVE-2022-0995" von Felix [article] [CVE-2022-0995]

2026: "Unprivilegierte Root-Rechte durch Use-After-Free in DRM GEM change_handle (CVE-2026-46215)" von Stan Shaw [article] [CVE-2026-46215]

2026: "Unprivilegierte Root-Rechte durch Out-of-Bounds-Schreibzugriff im FUSE readdir-Cache (CVE-2026-31694)" von Stan Shaw [article] [CVE-2026-31694]

2026: "Bad Epoll: Der von Mythos übersehene Fehler" von Jaeyoung Chung [article] [CVE-2026-46242]

2026: "Ausnutzen von CVE-2024-1065 über den Page Cache" von Kuzey Arda Bulut [article] [CVE-2024-1065]

2026: "Off By !: Ausnutzen eines Use-After-Free im Linux-Kernel" von Oliver Sieber [article] [CVE-2026-23111]

2026: "CIFSwitch: eine nicht universelle Linux-Local-Root-Schwachstelle" von Asim Viladi Oglu Manizada [article] [exploit] [CVE-2026-46243]

2026: "Copy Fail" [summary] [article] [exploit] [CVE-2026-31431]

2026: "CVE-2026-31431: Copy Fail" von Jorge Buzeti [article] [CVE-2026-31431] [Copy Fail]

2026: "Copy Fail: Eine LPE durch 4-Byte-Page-Cache-Schreibzugriff" von Axura [article] [exploit] [CVE-2026-31431] [Copy Fail]

2026: "AF_ALG Page-Cache-Container-übergreifender Pivot: Teil I" von Massimiliano Oldani [article] [exploit] [CVE-2026-31431] [Copy Fail]

2026: "Copy Fail: Vom Pod zum Host." von Juno Im [article] [exploit] [CVE-2026-31431] [Copy Fail]

2026: "Dirty Frag" von Hyunwoo Kim [article] [exploit] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag]

2026: "copy fail 2: electric boogaloo" von SiCk [article] [exploit] [CVE-2026-43284] [Dirty Frag]

2026: "Entdeckung und Offenlegung einer RxGK-Variante in der Familie der Linux-Kernel-Privilegieneskalations-Schwachstellen "Dirty Frag"" [article] [CVE-2026-43500] [Dirty Frag]

2026: "Lasttragende Annahmen: Der rxrpc-Fall (CVE-2026-43500) und die Einschränkung, die es nie gab" von Massimiliano Oldani [article] [exploit] [CVE-2026-43500] [Dirty Frag]

2026: "Fragnesia" von William Bowling [article] [variant] [CVE-2026-46300] [Fragnesia]

2026: "DirtyCBC: Wenn der Linux-Kernel Decrypt-Before-MAC die authentifizierte Verschlüsselung in einen Page-Cache-Schreibzugriff verwandelt" von Kamil Leoniak [article] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt]

2026: "PinTheft" von Aaron Esau [article] [CVE-UNKNOWN]

2026: "Von Null zu Root: Angriff auf den Qualcomm-DSP-Treiber" von Xiling Gong [video] [CVE-2025-47394]

2026: "Tile-basiertes verzögertes Rooting: Wenn Ihre GPU in den Kernel-Code-Space rendert!" von Xingyu Jin und Martijn Bogaard [slides] [video] [CVE-2025-25180]

2026: "Privilegieneskalation durch einen Page-Use-After-Free im Linux-Kernel-Treiber von Qualcomms KI-Beschleuniger" von Lukas Maar [article] [code] [CVE-UNKNOWN]

2026: "Damned OOB" von Mohamed Salem Eddah [article] [CVE-UNKNOWN]

2026: "Logikfehler in der __ptrace_may_access()-Funktion des Linux-Kernels" vom Qualys Research Team [article] [CVE-2026-46333]

2026: "CVE-2026-31419: Use-After-Free im Linux-Bonding-Treiber" von Moe Acherir [article] [CVE-2026-31419]

2026: "CVE-2024-0582, oder einfache Kernel-Ausnutzung" von Moe Acherir [article] [CVE-2024-0582]

2026: "Eine 0-Click-Exploit-Kette für das Pixel 10" von Natalie Silvanovich und Seth Jenkins [video] [article] [CVE-UNKNOWN]

2026: "Dieser Android-Kernel-Exploit ist viel zu einfach" von Billy Ellis [video] [CVE-UNKNOWN]

2026: "Erkundung von Android ROOT über CVE-2025-21479" [article] [CVE-2025-21479]

2026: "Codex hackte einen Samsung-Fernseher" [article] [CVE-UNKNOWN]

2026: "Von einem Netfilter-Fehler zu kernelCTF: Ausnutzen von CVE-2026-23274 im Linux-Kernel und Gewinnen einer Prämie von 10.500 $" [article] [CVE-2026-23274]

2026: "Reproduktion von CVE-2026-23111: Wie ein Zeichen alles verändern kann" [article] [CVE-2026-23111]

2026: "Bewertung der Cybersicherheitsfähigkeiten von Claude Mythos Preview" [article] [CVE-2024-47711]

2026: "Kernel-Alchemie Teil 1: Entwickeln von Exploit-Primitiven mit CVE-2025-20741" von hypr [article] [CVE-2025-20741]

2026: "Out-of-Cancel: Eine auf Workqueue-Cancellation-APIs beruhende Schwachstellenklasse" [article] [CVE-2026-23239]

2026: "Linux-Kernel CVE-2022-3910 (h0mbre kCTF-Fehler) LPE" [article] [CVE-2022-3910]

2026: "CrackArmor: Mehrere Schwachstellen in AppArmor" vom Qualys Research Team [article] [CVE-UNKNOWN]

2026: "PageJack in Aktion: CVE-2022-0995 Exploit" von Jean Vincent [article] [CVE-2022-0995]

2026: "Ein Wettlauf im Wettlauf: Ausnutzen von CVE-2025-38617 in Linux-Packet-Sockets" [article] [CVE-2025-38617]

2026: "Linux-Kernel net/sched CAKE Qdisc Use-After-Free LPE" von Noamr [article] [CVE-UNKNOWN]

2026: "[Cryptodev-linux] Page-Level-UAF-Ausnutzung" von nasm [article] [NO-CVE]

2026: "Eine 0-Click-Exploit-Kette für das Pixel 9 Teil 2: Knacken der Sandbox mit einer großen Welle" von Seth Jenkins [article] [CVE-2025-36934]

2026: "Translator/Mali Utgard Hacking" [articles] [exploits] [CVE-UNKNOWN]

2025: "Walkthrough einer N-Day-Android-GPU-Treiber-Schwachstelle" von Angus [video] [CVE-2022-22706]

2025: "Eine Geschichte der Herausforderung von MTE: Rooten eines Google Pixel mit aktiviertem Kernel-MTE in einem Durchgang" von Yong Wang [slides] [CVE-UNKNOWN]

2025: "CVE-2025-38352 (Teil 1) – In-the-wild Android-Kernel-Schwachstellenanalyse + PoC" von Faith [article] [CVE-2025-38352]

2025: "CVE-2025-38352 (Teil 2) – Erweiterung des Race-Fensters ohne Kernel-Patch" von Faith [article] [CVE-2025-38352]

2025: "CVE-2025-38352 (Teil 3) – Aufdecken von Chronomaly" von Faith [article] exploit [CVE-2025-38352]

2025: "Hängende Zeiger, fragiler Speicher – von einer unveröffentlichten Schwachstelle zur Privilegieneskalation auf dem Pixel 9 Pro" [article] [CVE-2025-6349] [CVE-2025-8045]

2025: "Dirty Ptrace: Ausnutzen undokumentierter Verhaltensweisen in Kernel-mmap-Handlern" von Xingyu Jin und Martijn Bogaard [slides] [video] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739]

2025: "Déjà Vu in Linux io_uring: Speicherfreigabe nach Generationen von Fixes erneut brechen" von Pumpkin Chang [slides] [video] [CVE-2025-21836]

2025: "CUDA de Grâce" von Valentina Palmiotti und Samuel Lovejoy [slides] [video] [CVE-UNKNOWN]

2025: "Ein RbTree-Familiendrama: Ausnutzen eines Linux-Kernel-0-Day durch Rot-Schwarz-Baum-Transformationen" von Savino Dicanosa und William Liu [slides] [video] [CVE-2025-38001]

2025: "Race-Symphonie: Von einer winzigen Idee zum Pwnie" von Hyunwoo Kim und Wongi Lee [slides] [CVE-2024-50264]

2025: "Ausnutzen von CVE-2025-21479 auf einem Samsung S23" von XploitBengineer [article] [CVE-2025-21479]

2025: "LPE durch Refcount-Ungleichgewicht im af_unix des Ubuntu-Kernels" von kylebot [article] [CVE-2025-13350]

2025: "Knacken des Pixel 8: Ausnutzen des undokumentierten DSP zur Umgehung von MTE" von Pan Zhenpeng & Jheng Bing Jhong [slides] [video]

2025: "DirtyPipe-CVE-2022-0847" von Abdul Qadir [article] [CVE-2022-0847]

2025: "Hoppla! Es ist ein Kernel-Stack-Use-After-Free: Ausnutzen von NVIDIAs GPU-Linux-Treibern" von Robin Bastide [article] [CVE-2025-23280] [CVE-2025-23330]

2025: "ksmbd – Ausnutzen von CVE-2025-37947" von Norbert Szetei [article] [CVE-2025-37947] [exploit]

2025: "Analyse einer 1-Day-Schwachstelle im TLS-Subsystem des Linux-Kernels" von Faith [article] [CVE-2025-39946] [exploit]

2025: "Analyse des Linux-Kernel-1-Day 0aeb54ac" von Pumpkin Chang [article] [CVE-2025-39946]

2025: "Kernel-Hack-Drill und ein neuer Ansatz zur Ausnutzung von CVE-2024-50264 im Linux-Kernel" von Alexander Popov [article] [CVE-2024-50264]

2025: "Ein Spaziergang durch den physischen Android-Speicher: CVE-2025-21479 Privilegieneskalation" [article] [comment] [CVE-2025-21479]

2025: "netfilter: ipset: Fehlende Bereichsprüfung LPE" [article] [CVE-2024-53141]

2025: "Vom Chrome-Renderer-Code-Exec zum Kernel mit MSG_OOB" von Jann Horn [article] [CVE-2025-38236]

2025: "[CVE-2025-38001] Ausnutzen aller Google kernelCTF-Instanzen und Debian 12 mit einem 0-Day für 82k $: Ein RbTree-Familiendrama (Teil Eins: LTS & COS)" von D3vil [article] [CVE-2025-38001]

2025: "Linux Kernel Pipapo Set Double Free LPE" von Slavin und Le Premier Homme [article] [CVE-UNKNOWN]

2025: "Die Tragödie des Netfilter-Tunnels: CVE-2025-22056" [article] [CVE-2025-22056]

2025: "Solo: Eine Pixel-6-Pro-Geschichte (Wenn ein Fehler alles ist, was man braucht)" von Lin Ze Wei [article] [CVE-2023-48409] [CVE-2023-26083]

2025: "Umgehung von MTE mit CVE-2025-0072" von Man Yue Mo [article] [CVE-2025-0072]

2025: "Skin in the Game: Überleben von GPU-IOMMU-Irregulären-Schäden" von Fish und Ling Hanqin [video] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333]

2025: "[CVE-2025-37752] Zwei Bytes des Wahnsinns: Den Linux-Kernel mit einem 0x0000-Schreibzugriff 262636 Bytes außerhalb der Grenzen knacken" von D3vil [article] [CVE-2025-37752]

2025: "Linux-Kernel-Ausnutzung: CVE-2025-21756: Angriff des Vsock" von Michael Hoefler [article] [CVE-2025-21756]

2025: "CVE-2025-21692 N-Day-Writeup" von volt-icks [article] [exploit] [CVE-2025-21756]

2025: "Ausnutzen von CVE-2024-0582 über die Dirty-Pagetable-Methode" von Kuzey Arda Bulut [article] [CVE-2024-0582]

2025: "Kernel-Hack-Drill: Umgebung zur Entwicklung von Linux-Kernel-Exploits" von Alexander Popov [slides] [CVE-2024-50264]

2025: "Linux-Kernel hfsplus Slab-Out-of-Bounds-Schreibzugriff" von Attila Szasz [article] slides [CVE-2025-0927]

2025: "CVE-2024-53141: eine OOB-Schreibschwachstelle in Netfiler Ipset" von Pumpkin Chang [article] [CVE-2024-53141]2025: „Patch-Gapping the Google Container-Optimized OS for $0“ von h0mbre [Artikel] [CVE-UNKNOWN]

2025: „Mali-cious Intent: Exploiting GPU Vulnerabilities (CVE-2022-22706 / CVE-2021-39793)“ von Ng Zhi Yang [Artikel] [CVE-2022-22706] [CVE-2021-39793]

2025: „Einführung in Android GPU Vulnerability Attack and Defense“ [Artikel] [CVE-2024-23380]

2024: „The Qualcomm DSP Driver - Unexpectedly Excavating an Exploit“ von Seth Jenkins [Artikel] Video [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047]

2024: „OtterRoot: Netfilter Universal Root 1-day“ von Pedro Pinto [Artikel] [CVE-2024-26809]

2024: „Wie ich einen neuartigen Ansatz nutze, um eine begrenzte OOB auf Ubuntu bei Pwn2Own Vancouver 2024 auszunutzen“ von Pumpkin Chang [Folien] [CVE-UNKNOWN]

2024: „GPUAF - Zwei Wege, um alle Qualcomm-basierten Android-Geräte zu rooten“ von Pan Zhenpeng und Jheng Bing Jhong [Folien] [CVE-2024-23380] [CVE-2024-23373]

2024: „Den Käfig durchbrechen: Android Universal Root mit B-PUAF erlangen“ von Lu Yutao und Ling Hanqin [Folien] [CVE-2024-46740]

2024: „Eine 0day entfesseln: Fähigkeiten ausweiten und den Linux-Kernel erobern“ von Pedro Pinto [Folien] [Video] [CVE-2024-41010]

2024: „Nutzung von Cross-CPU-Allokation zur Ausnutzung des preempt-disabled Linux-Kernel“ von Mingi Cho und Wongi Lee [Folien] [CVE-2023-31248] [Video] [CVE-2024-36978]

2024: „1day vuln dev: DirtyCOW“ [Video] [CVE-2016-5195]

2024: „Race Conditions in Linux Kernel perf events“ [Code] [CVE-UNKNOWN]

2024: „CVE-2020-27786 (Race Condition + Use-After-Free)“ von ii4gsp [Artikel] [CVE-2020-27786]

2024: „GPUAF: Mit einer allgemeinen GPU-Exploit-Technik Pixel8 angreifen“ von Pan Zhenpeng und Jheng Bing Jhong [Folien] [Video] [CVE-UNKNOWN]

2024: „Linux Kernel taprio OOB“ [Artikel] [CVE-2024-36974]

2024: „CVE-2022-22265 Samsung npu driver“ von Javier P Rufo [Artikel] [CVE-2022-22265]

2024: „Der Weg zum Android-Root: Ausnutzen Ihrer GPU auf dem Smartphone“ von Xiling Gong, Xuan Xing und Eugene Rodionov [Folien] [Video] [CVE-2024-23380]

2024: „Clash, Burn, and Exploit: Filter manipulieren, um kernelCTF zu pwnen“ von HexRabbit [Folien] [Video] [CVE-2024-26925]

2024: „Ein tiefer Einblick in CVE-2023-2163: Wie wir eine eBPF-Linux-Kernel-Sicherheitslücke fanden und behoben“ von Juan Jose Lopez Jaimez und Meador Inge [Artikel] [CVE-2023-2163]

2024: „Sicherheitslücke in der Registerlimit-Überwachung des eBPF-Verifiers“ von Juan Jose Lopez Jaimez [CVE-2024-41003]

2024: „Android Binder Attack Matrix“ von Utkarsh [Artikel] [Teil 2] [Teil 3] [Teil 4] [Teil 5]

2024: „Vorwärtsfahren in Android-Treibern“ von Seth Jenkins [Artikel] [Video] [CVE-2023-32837] [CVE-2023-32832]

2024: „Angriff auf Android Binder: Analyse und Ausnutzung von CVE-2023-20938“ von Eugene Rodionov, Zi Fan Tan und Gulshan Singh [Artikel] [CVE-2023-20938]

2024: „So fuzzst du dich zum Android Universal Root: Angriff auf Android Binder“ von Eugene Rodionov und Zi Fan Tan [Folien] [Video] [CVE-2023-20938]

2024: „Linux Kernel nft_validate_register_store Integer Overflow Privilege Escalation“ [Artikel] [CVE-UNKNOWN]

2024: „Game of Cross Cache: Gewinnen wir es auf effektivere Weise!“ von Le Wu [Folien] [Video] [CVE-2023-21400]

2024: „LinkDoor: Eine versteckte Angriffsfläche in den Android Netlink-Kernelmodulen“ von Chao Ma et al. [Folien] [CVE-2023-32878] [CVE-2023-32882]

2024: „Flipping Pages: Eine Analyse einer neuen Linux-Sicherheitslücke in nf_tables und gehärteten Exploitationstechniken“ von notselwyn [Artikel] [Exploit] [CVE-2024-1086]

2024: „64 Bytes und eine ROP-Kette – Eine Reise durch nftables“ von Davide Ornaghi [Artikel] [Teil 2] [Exploit] [CVE-2023-0179]

2024: „Mind the Patch Gap: Ausnutzen einer io_uring-Sicherheitslücke in Ubuntu“ von Oriol Castejon [CVE-2024-0582]

2024: „CVE-2022-2586 Writeup“ [Artikel] [CVE-2022-2586]

2024: „n_gsm_exploit“ [Artikel]

2024: „Die Geschichte einer GSM-Kernel-LPE“ [Artikel] [Exploit] [Anmerkungen] [Diskussion]

2024: „Kernel-Code-Ausführung auf einem MTE-fähigen Pixel 8 erlangen“ von Man Yue Mo [Artikel] [Exploit] [CVE-2023-6241]

2024: „Mali GPU Kernel LPE: Android 14 Kernel-Exploit für Pixel7/8 Pro“ von Mohamed Ghannam [Artikel] [CVE-2023-26083]

2024: „CVE-2023-5178: Ausnutzen des Linux-Kernel-NVMe-oF-TCP-Treibers auf Ubuntu 23.10“ von rockrid3r [Artikel] [CVE-2023-5178] [Exploit]

2023: „Null-derefs ausnutzen“ von Seth Jenkins [Folien] [CVE-UNKNOWN]

2023: „Linux Kernel GSM Multiplexing Race Condition Local Privilege Escalation Vulnerability (CVE-2023-6546)“ von Nassim Asrir [CVE-2023-6546]

2023: „CVE-2022-27666: Mein Speicher, dein Speicher“ von Erin Avllazagaj [Artikel] [CVE-2022-27666]

2023: „Den Speicher durch io_uring erobern – Analyse von CVE-2023-2598“ [Artikel] [Exploit] [CVE-2023-2598]

2023: „Eine Use-After-Free in nf_tables erobern: Detaillierte Analyse und Ausnutzung von CVE-2022-32250“ von Yordan Stoychev [Artikel] [CVE-2022-32250]

2023: „One shot, Triple kill: Alle drei Google kernelCTF-Instanzen mit einer einzigen 1-day Linux-Sicherheitslücke pwnen“ [Folien] [Abstract] [CVE-2023-3390]

2023: „Einen Fehler im Linux-Kernel mit Zig ausnutzen“ von Richard Palethorpe [Artikel] [Video] [CVE-2023-0461]

2023: „Dem Google kCTF-Container mit einem datenorientierten Exploit entkommen“ von h0mbre [Artikel] [CVE-2022-3910]

2023: „Analyse eines modernen, in freier Wildbahn gefundenen Android-Exploits“ von Seth Jenkins [Artikel] [CVE-2023-0266] [CVE-2023-26083]

2023: „Alter Fehler, flacher Fehler: Ubuntu bei Pwn2Own Vancouver 2023 ausnutzen“ von Tanguy Dubroca [Artikel] [CVE-2023-35001]

2023: „Linux Kernel Exploit (CVE-2022–32250) mit mqueue“ [Artikel] [CVE-2022-32250]

2023: „Bad io_uring: Eine neue Ära des Rootens für Android“ von Zhenpeng Lin [Folien] [Video] [CVE-2022-20409]

2023: „CVE-2023-3389 - LinkedPoll“ von Querijn Voet [Artikel] [CVE-2023-3389]

2023: „GameOver(lay): Einfach ausnutzbare lokale Privilegieneskalations-Schwachstellen in Ubuntu Linux“ von Sagi Tzadik und Shir Tamari [Artikel] [CVE-2023-2640] [CVE-2023-32629]

2023: „StackRot (CVE-2023-3269): Linux Kernel Privilege Escalation Vulnerability“ von Ruihan Li [Artikel] [CVE-2023-3269]

2023: „No CVE for this. It has never been in the official kernel“ [Artikel]

2023: „CVE-2020-27786 Exploitation: userfaultfd + Patching von file struct usw. passwd“ [Artikel] [CVE-2020-27786]

2023: „Den Code brechen – Ausnutzen und Untersuchen der cls_tcindex-Klassifikator-Schwachstelle CVE-2023-1829“ von Vu Thi Lan [Artikel] [CVE-2023-1829]

2023: „CVE-2023-2008 – Analyse und Ausnutzung eines Bugs im udmabuf-Treiber“ [Artikel] [CVE-2023-2008]

2023: „Rooten mit der Grundursache: Finden einer Variante eines Project-Zero-Bugs“ von Man Yue Mo [Artikel] [CVE-2022-46395]

2023: „Racing Against the Lock: Ausnutzen von Spinlock-UAF im Android-Kernel“ von Moshe Kol [Artikel] [Folien] [Video] [Exploit] [CVE-2022-20421]

2023: „Zwei Bugs mit einem PoC: Rooten des Pixel 6 von Android 12 bis Android 13“ von Yong Wang [Folien] [CVE-2021-28664]

2023: „Die OverlayFS-Schwachstelle CVE-2023-0386: Überblick, Erkennung und Abhilfe“ [Artikel] [CVE-2023-0386]

2023: „Pixel 6 mit einem übrig gebliebenen Patch pwnen“ von Man Yue Mo [Artikel] [GHSL-2023-005]

2023: „Wiederbetrachtung von CVE-2017-11176“ von Nils Ole Timm [Artikel] [CVE-2017-11176]

2023: „Rooten des FiiO M6“ von Jack Maginnes [Artikel] [Teil 2] [Video]

2023: „Ausnutzen von CVE-2021-3490 für Container Escapes“ von Karsten Kyonig [Artikel] [CVE-2021-3490]

2023: „Das ganze Google-Telefon mit einem nicht von Google stammenden Bug pwnen“ [Artikel] [CVE-2022-38181]

2023: „CVE-2023-0386 Analyse und Exploitation“ von chenaotian [Artikel] [CVE-2023-0386]

2022: „Containern mit der Dirty-Pipe-Sicherheitslücke entkommen“ von Eric Mountain et al. [Artikel] [CVE-2022-0847]

2022: „Wie wir Dirty Pipe nutzen, um eine Reverse-Root-Shell auf dem Android-Emulator und Pixel 6 zu erhalten“ von LiN und YingMuo [Folien] [Video] [CVE-2022-0847]

2022: „Linux-Kernel-io_uring-Modul pbuf_ring-Sicherheitslücke und Privilegieneskalation 0day“ [Artikel [CVE-UNKNOWN]

2022: „CVE-2022-1015: Ein Validierungsfehler in Netfilter, der zu lokaler Privilegieneskalation führt“ von Yordan Stoychev [Artikel] [CVE-2022-1015]

2022: „CVE-2022-22265: Samsung NPU-Gerätetreiber double free in Android“ von Xingyu Jin [Artikel] [CVE-2022-22265]

2022: „Linux Kernel: Ausnutzen einer Netfilter-Use-After-Free in kmalloc-cg“ von Sergi Martinez [Artikel] [CVE-2022-32250]

2022: „Ausnutzen von CVE-2022-42703 – Den Stack-Angriff zurückbringen“ von Seth Jenkins [Artikel] [CVE-2022-42703]

2022: „CVE-2022-2602: DirtyCred File Exploitation angewendet auf eine io_uring UAF“ [Artikel] [CVE-2022-2602]

2022: „DirtyCred Remastered: Wie man aus einer UAF eine Privilegieneskalation macht“ [Artikel] [CVE-2022-2602]

2022: „Ausnutzen von Cross Table Object Reference im Linux Netfilter (NFT) Modul“ [Folien] [CVE-2022-2078] [CVE-2022-2586]

2022: „Linux Kernel n-day Exploit-Entwicklung“ [Artikel] [CVE-2020-27786]

2022: „Linux Kernel Exploit-Entwicklung: 1day Fallstudie“ von Alessandro Groppo [Artikel] [CVE-2020-27786]

2022: „[CVE-2022-1786] A Journey To The Dawn“ [Artikel] [CVE-2022-1786]

2022: „Eine sehr mächtige Zwischenablage: Analyse einer in freier Wildbahn gefundenen Samsung-Exploit-Kette“ von Maddie Stone [Artikel] [CVE-2021-25369] [CVE-2021-25370]

2022: „Angriff auf den Android-Kernel mit der Qualcomm TrustZone“ von Tamir Zahavi-Brunner [Artikel] [Video] [CVE-2021-1961]

2022: „SETTLERS OF NETLINK: Ausnutzen einer begrenzten UAF in nf_tables (CVE-2022-32250)“ [Artikel] [Folien] [Video] [CVE-2022-32250]

2022: „Linux Kernel Exploit (CVE-2022-32250) mit mqueue“ [Artikel] [CVE-2022-32250]

2022: „N-day Exploit für CVE-2022-2586: Linux Kernel nft_object UAF“ von Alejandro Guerrero [Artikel] [CVE-2022-2586]

2022: „Überwachung von Überwachungsanbietern: Ein tiefer Einblick in in freier Wildbahn gefundene Android- Vollketten 2021“ [Folien] [CVE-2021-0920]

2022: „CVE-2022-29582: Eine io_uring-Sicherheitslücke“ von Awarau und David Bouman [Artikel] [CVE-2022-29582]

2022: „Linux-Kernel-io_uring-Modul pbuf_ring-Sicherheitslücke und Privilegieneskalation 0day“ [Artikel]

2022: „Speicher korrumpieren ohne Speicherkorruption“ von Man Yue Mo [Artikel] [CVE-2022-20186]

2022: „[CVE-2022-34918] Ein Riss in der Linux-Firewall“ von Arthur Mongodin [Artikel] [CVE-2022-34918] [Exploit]

2022: „CVE-2022-34918: netfilter Analyse-Notizen“ [Artikel] [CVE-2022-34918]2022: "Praktiken zum Schreiben universeller Kernel-EXP-Ansätze basierend auf USMA bei CVE-2022-34918" [Artikel] [CVE-2022-34918]

2022: "The Android kernel mitigations obstacle race" von Man Yue Mo [Artikel] [CVE-2022-22057]

2022: "io_uring - new code, new bugs, and a new exploit technique" von Lam Jun Rong [Artikel] [CVE-2021-41073]

2022: "Exploration of the Dirty Pipe Vulnerability (CVE-2022-0847)" von lolcads [Artikel] [CVE-2022-0847]

2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" von polygraphene [Artikel] [CVE-2022-0847]

2022: "Weaponizing dirtypipe on android" von Giovanni Rocca [Folien] [Exploit] [CVE-2022-0847]

2022: "How The Tables Have Turned: An analysis of two new Linux vulnerabilities in nf_tables" von David Bouman [CVE-2022-1015] [CVE-2022-1016]

2022: "The Discovery and Exploitation of CVE-2022-25636" von Nick Gregory [Artikel] [CVE-2022-25636]

2022: "CVE-2022-27666: Exploit esp6 modules in Linux kernel" von ETenal [Artikel] [CVE-2022-27666]

2022: "Put an io_uring on it: Exploiting the Linux Kernel" von Valentina Palmiotti [Artikel] [CVE-2021-41073]

2022: "The Dirty Pipe Vulnerability" von Max Kellermann [Artikel] [CVE-2022-0847]

2022: "CVE-2022-0185 - Winning a $31337 Bounty after Pwning Ubuntu and Escaping Google's KCTF Containers" [Artikel] [CVE-2022-0185]

2022: "CVE-2022-0185: Linux kernel slab out-of-bounds write: exploit and writeup" von Alejandro Guerrero [Artikel] [CVE-2022-0185]

2022: "CVE-2022-0185: A Case Study" [Artikel] [CVE-2022-0185]

2022: "CVE-2022-0185: Analysis and utilization and thinking and practice of new primitives for pipe" [Artikel] [CVE-2022-0185]

2022: "Linux kernel Use-After-Free (CVE-2021-23134) PoC" [Artikel] [CVE-2021-23134]

2022: "Exploiting CVE-2021-26708 (Linux kernel) with ssh" [Artikel] [CVE-2021-26708]

2022: "exploiting CVE-2019-2215" von cutesmilee [Artikel] [CVE-2019-2215]

2022: "Linux Kernel PWN | 02 CVE-2009-1897" [Artikel] [CVE-2009-1897]

2021: "Typhoon Mangkhut: One-click Remote Universal Root Formed with Two Vulnerabilities" [Folien] [Video] [CVE-2020-0423]

2021: "Analysis and Exploitation of CVE-2021-28664 for Android Privilege Escalation" von Bernard Lampe [Folien] [CVE-2021-28664]

2021: "Your Trash Kernel Bug, My Precious 0-day" von Zhenpeng Lin [Folien] [CVE-2021-3715]

2021: "[CVE-2021-42008] Exploiting A 16-Year-Old Vulnerability In The Linux 6pack Driver" [Artikel] [CVE-2021-42008]

2021: "PWN2OWN Local Escalation of Privilege Category, Ubuntu Desktop Exploit" [Artikel] [CVE-TBD]

2021: "Reversing and Exploiting Samsung's NPU" von Maxime Peterlin [Artikel] [Teil 2] Folien

2021: "Fall of the machines: Exploiting the Qualcomm NPU (neural processing unit) kernel driver" von Man Yue Mo [Artikel] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969]

2021: "Exploiting CVE-2021-43267" von Blasty [Artikel] [CVE-2021-43267]

2021: "How a simple Linux kernel memory corruption bug can lead to complete system compromise" von Jann Horn [Artikel] [CVE-TBD]

2021: "SuDump: Exploiting suid binaries through the kernel" von Itai Greenhut [Artikel] [CVE-TBD]

2021: "CVE-2021-34866 Writeup" von HexRabbit [Artikel] [CVE-2021-34866]

2021: "Kernel Pwning with eBPF: a Love Story" von Valentina Palmiotti [Artikel] [CVE-2021-3490]

2021: "The Art of Exploiting UAF by Ret2bpf in Android Kernel" von Xingyu Jin und Richard Neal [Artikel] [Folien] [Video] [CVE-2021-0399]

2021: "Internal of the Android kernel backdoor vulnerability" [Artikel] [CVE-2021-28663]

2021: "Escape from chrome sandbox to root" [Artikel] [CVE-2020-0423]

2021: "CVE-2017-11176" von Maher Azzouzi [Artikel] [CVE-2017-11176]

2021: "Sequoia: A deep root in Linux's filesystem layer (CVE-2021-33909)" von Qualys Research Team [Artikel] [CVE-2021-33909]

2021: "CVE-2021-22555: Turning \x00\x00 into 10000$" von Andy Nguyen [CVE-2021-22555, Artikel]

2021: "Exploitation of a double free vulnerability in Ubuntu shiftfs driver (CVE-2021-3492)" von Vincent Dehors [Artikel] [CVE-2021-3492]

2021: "CVE-2021-20226 a reference counting bug which leads to local privilege escalation in io_uring" [Artikel] [CVE-2021-20226]

2021: "CVE-2021-32606: CAN ISOTP local privilege escalation" [Artikel] [CVE-2021-32606]

2021: "CVE-2021-3609: CAN BCM local privilege escalation" [Artikel] [Ankündigung] [CVE-2021-3609]

2021: "Blue Klotski (CVE-2021-3573) and the story for fixing" von f0rm2l1n [Artikel] [Ankündigung] [CVE-2021-3573]

2021: "ZDI-20-1440: An Incorrect Calculation Bug in the Linux Kernel eBPF Verifier" von Lucas Leong [Artikel]

2021: "ZDI-20-1440 Writeup" von HexRabbit [Artikel]

2021: "SSD Advisory – OverlayFS PE" [Artikel] [CVE-2021-3493]

2021: "[BugTales] A Nerve-Racking Bug Collision in Samsung's NPU Driver" von Gyorgy Miru [Artikel] [CVE-2020-28343, SVE-2020-18610]

2021: "CVE-2021-20226: A Reference-Counting Bug in the Linux Kernel io_uring Subsystem" von Lucas Leong [Artikel] [CVE-2021-20226]

2021: "One day short of a full chain: Part 1 - Android Kernel arbitrary code execution" von Man Yue Mo [Artikel] [GHSL-2020-375]

2021: "New Old Bugs in the Linux Kernel" [Artikel] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364]

2021: "Four Bytes of Power: exploiting CVE-2021-26708 in the Linux kernel" [Artikel] [Folien] [Video] [CVE-2021-26708]

2021: "Improving the exploit for CVE-2021-26708 in the Linux kernel to bypass LKRG" von Alexander Popov [Artikel] [Folien] [Video]

2021: "Gaining root access in Linux using the CVE-2021-26708 vulnerability" von Markel Azpeitia Loiti [Paper]

2021: "The curious case of CVE-2020-14381" [Artikel] [CVE-2020-14381]

2021: "Galaxy's Meltdown - Exploiting SVE-2020-18610" [Artikel] [CVE-2020-28343, SVE-2020-18610]

2021: "In-the-Wild Series: Android Exploits" von Mark Brand [Artikel]

2021: "Exploiting CVE-2014-3153 (Towelroot)" von Elon Gliksberg [Artikel] [CVE-2014-3153]

2021: "CVE-2014-3153" von Maher Azzouzi [Artikel] [CVE-2014-3153]

2020: "An iOS hacker tries Android" von Brandon Azad [Artikel] [CVE-2020-28343, SVE-2020-18610]

2020: "Exploiting a Single Instruction Race Condition in Binder" [Artikel] [CVE-2020-0423]

2020: "Three Dark clouds over the Android kernel" von Jun Yao [Folien] [CVE-2020-3680]

2020: "Kernel Exploitation With A File System Fuzzer" [Folien] [Video] [CVE-2019-19377]

2020: "Finding and exploiting a bug (LPE) in an old Android phone" von Brandon Falk [Stream] [Teil 2] [Zusammenfassung]

2020: "CVE-2020-14386: Privilege Escalation Vulnerability in the Linux kernel" von Or Cohen [Artikel] [CVE-2020-14386]

2020: "Attacking the Qualcomm Adreno GPU" von Ben Hawkes [Artikel] [CVE-2020-11179]

2020: "TiYunZong: An Exploit Chain to Remotely Root Modern Android Devices" von Guang Gong auf der Black Hat [Folien] [Paper] [CVE-2019-10567]

2020: "Binder - Analysis and exploitation of CVE-2020-0041" von Jean-Baptiste Cayrou [Artikel] [CVE-2020-0041]

2020: "Binder IPC and its vulnerabilities" von Jean-Baptiste Cayrou auf der THCON [Folien] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041]

2020: "Exploiting CVE-2020-0041 - Part 2: Escalating to root" von Eloi Sanfelix und Jordan Gruskovnjak [Artikel] [CVE-2020-0041]

2020: "A bug collision tale" von Eloi Sanfelix auf der OffensiveCon [Folien] [Video] [CVE-2019-2025]

2020: "CVE-2020-8835: Linux Kernel Privilege Escalation via Improper eBPF Program Verification" von Manfred Paul [Artikel] [CVE-2020-8835]

2020: "Mitigations are attack surface, too" von Jann Horn [Artikel]

2020: "CVE-2019-18683: Exploiting a Linux kernel vulnerability in the V4L2 subsystem" von Alexander Popov [Artikel] [Folien] [CVE-2019-18683]

2020: "Multiple Kernel Vulnerabilities Affecting All Qualcomm Devices" von Tamir Zahavi-Brunner [Artikel] [CVE-2019-14040, CVE-2019-14041]

2019: "CVE-2017-16995 Analysis - eBPF Sign Extension LPE" von senyuuri [Artikel] [CVE-2017-16995]

2019: "Kernel Research / mmap handler exploitation" von deshal3v [Artikel] [CVE-2019-18675]

2019: "Bad Binder: Android In-The-Wild Exploit" von Maddie Stone [Artikel] [CVE-2019-2215]

2019: "Analyzing Android's CVE-2019-2215 (/dev/binder UAF)" [Artikel] [CVE-2019-2215]

2019: "Stream Cut: Android Kernel Exploitation with Binder Use-After-Free (CVE-2019-2215)" [Video] [CVE-2019-2215]

2019: "CVE-2019-2215 - Android kernel binder vulnerability analysis" [Artikel] [CVE-2019-2215]

2019: "Deep Analysis of Exploitable Linux Kernel Vulnerabilities" von Tong Lin und Luhai Chen auf dem Linux Security Summit EU [Video] [CVE-2017-16995, CVE-2017-10661]

2019: "Tailoring CVE-2019-2215 to Achieve Root" von Grant Hernandez [Artikel] [CVE-2019-2215]

2019: "From Zero to Root: Building Universal Android Rooting with a Type Confusion Vulnerability" von Wang Yong [Folien] [CVE-2018-9568, WrongZone]

2019: "KARMA takes a look at offense and defense: WrongZone from exploitation to repair" [Artikel] [CVE-2018-9568, WrongZone]

2019: "Android Binder: The Bridge To Root" von Hongli Han und Mingjian Zhou [Folien] [CVE-2019-2025]

2019: "The ‘Waterdrop’ in Android: A Binder Kernel Vulnerability" von Hongli Han [Artikel] [CVE-2019-2025]

2019: "An Exercise in Practical Container Escapology" von Nick Freeman [Artikel] [CVE-2017-1000112]

2019: "Taking a page from the kernel's book: A TLB issue in mremap()" von Jann Horn [Artikel] [CVE-2018-18281]

2019: "CVE-2018-18281 - Analysis of TLB Vulnerabilities in Linux Kernel" [Artikel]

2019: "Analysis of Linux xfrm Module Cross-Border Read-Write Escalation Vulnerability (CVE-2017-7184)" [Artikel] [CVE-2017-7184]

2019: "Analysis of Escalation Vulnerability Caused by Integer Extension of Linux ebpf Module (CVE-2017-16995)" [Artikel] [CVE-2017-16995]

2019: "Linux kernel 4.20 BPF integer overflow vulnerability analysis" [Artikel]

2019: "Attacking DRM subsystem to gain kernel privilege on Chromebooks" von Di Shen [Folien] [Video] [CVE-2019-16508]

2018: "Linux kernel 4.20 BPF integer overflow-heap overflow vulnerability and its exploitation" [Artikel]

2018: "CVE-2017-11176: A step-by-step Linux Kernel exploitation" [Artikel] [CVE-2017-11176]

2018: "A cache invalidation bug in Linux memory management" von Jann Horn [Artikel] [CVE-2018-17182]

2018: "Dissecting a 17-year-old kernel bug" von Vitaly Nikolenko bei beVX [Folien] [CVE-2018-6554, CVE-2018-6555]

2018: "SSD Advisory – IRDA Linux Driver UAF" [Artikel] [CVE-2018-6554, CVE-2018-6555]

2018: "Integer overflow in Linux's create_elf_tables()" [Ankündigung] [CVE-2018-14634]

2018: "MMap Vulnerabilities – Linux Kernel" [Artikel] [CVE-2018-8781]

2018: "Ubuntu kernel eBPF 0day analysis" [Artikel] [CVE-2017-16995]

2018: "eBPF and Analysis of the get-rekt-linux-hardened.c Exploit for CVE-2017-16995" [Artikel] [CVE-2017-16695]2017: "Challenge Impossible -- Mehrere Exploits auf Android" von Hanxiang Wen und Xiaodong Wang [slides] [CVE-2017-0437]

2017: "CVE-2017-1000112: Ausnutzung eines Out-of-Bounds-Fehlers in den Linux-Kernel-UFO-Paketen" von Andrey Konovalov [article] [CVE-2017-1000112]

2017: "Linux-Kernel-Sicherheitslücke kann zur Privilegienerweiterung führen: Analyse von CVE-2017-1000112" von Krishs Patil [article] [CVE-2017-1000112]

2017: "Anpassen des POC für CVE-2017-1000112 an andere Kernel" [article] [CVE-2017-1000112]

2017: "Die Kunst der Ausnutzung unkonventioneller Use-after-Free-Bugs im Android-Kernel" von Di Shen [slides] [CVE-2017-0403, CVE-2016-6787] [video]

2017: "Ausnutzung von CVE-2017-5123 mit vollem Schutz. SMEP, SMAP und die Chrome-Sandbox!" von Chris Salls [article] [CVE-2017-5123]

2017: "Ausnutzung von CVE-2017-5123" von Federico Bento [article] [CVE-2017-5123]

2017: "Ausbrechen aus einem Docker-Container mittels waitid() – CVE-2017-5123" von Daniel Shapira [article] [CVE-2017-5123]

2017: "LKE v4.13.x - waitid() LPE" von HyeongChan Kim [article] [CVE-2017-5123]

2017: "Ausnutzung von CVE-2016-6787" [article] [CVE-2016-6787]

2017: "Race For Root: Die Analyse des Linux-Kernel-Race-Condition-Exploits" von Alexander Popov [video] [CVE-2017-2636]

2017: "Race For Root: Die Analyse des Linux-Kernel-Race-Condition-Exploits" von Alexander Popov [slides] [CVE-2017-2636]

2017: "CVE-2017-2636: Ausnutzung der Race Condition im n_hdlc-Linux-Kernel-Treiber unter Umgehung von SMEP" von Alexander Popov [article] [CVE-2017-2636]

2017: "CVE-2017-2636: Lokale Privilegienerweiterungs-Schwachstelle in n_hdlc" von Alexander Popov [announcement] [CVE-2017-2636]

2017: "Dirty COW" [summary] [exploit] [CVE-2016-5195]

2017: "Dirty COW und warum Lügen schlecht ist, selbst wenn man der Linux-Kernel ist" [article] [CVE-2016-5195]

2017: "NDAY-2017-0103: Beliebiger Kernel-Write in sys_oabi_epoll_wait" von Zuk Avraham [article] [CVE-2016-3857]

2017: "NDAY-2017-0106: Privilegienerweiterung im NVIDIA nvhost-vic-Treiber" von Zuk Avraham [article] [CVE-2016-2434]

2017: "PWN2OWN 2017 Linux-Kernel-Privilegienerweiterungsanalyse" [article] [CVE-2017-7184]

2017: "Ausnutzung des Linux-Kernels über Packet Sockets" von Andrey Konovalov [article] [CVE-2017-7308]

2017: "Lösung eines Post-Exploitation-Problems mit CVE-2017-7308" [article] [CVE-2017-7308]

2017: "NDAY-2017-0105: Privilegienerweiterungs-Schwachstelle im MSM Thermal Treiber" von Zuk Avraham [article] [CVE-2016-2411]

2017: "NDAY-2017-0102: Privilegienerweiterungs-Schwachstelle im NVIDIA Video-Treiber" von Zuk Avraham [article] [CVE-2016-2435]

2017: "CVE-2017-6074: Ausnutzung eines Double-Free in den DCCP-Sockets des Linux-Kernels" von Andrey Konovalov [article] [CVE-2017-6074]

2016: "CVE-2016-8655 Linux af_packet.c Race Condition (lokaler Root)" von Philip Pettersson [announcement] [CVE-2016-8655]

2016: "Rooting Every Android From Extension To Exploitation" von Di Shen und James Fang auf der Black Hat [slides] [article] [CVE-2015-0570, CVE-2016-0820, CVE-2016-2475, CVE-2016-8453]

2016: "Talk is Cheap, Show Me the Code" von James Fang, Di Shen und Wen Niu [slides] [CVE-2015-1805]

2016: "CVE-2016-3873: Beliebiger Kernel-Write im Nexus 9" von Sagi Kedmi [article] [CVE-2016-3873]

2016: "Ausnutzung von Rekursion im Linux-Kernel" von Jann Horn [article] [CVE-2016-1583]

2016: "ANALYSE UND AUSNUTZUNG EINER LINUX-KERNEL-SICHERHEITSLÜCKE (CVE-2016-0728)" vom Perception Point Research Team [article] [CVE-2016-0728]

2016: "CVE20160728 Exploit-Code erklärt" von Shilong Zhao [article] [CVE-2016-0728]

2016: "CVE-2016-0728 vs Android" von Collin Mulliner [article] [CVE-2016-0728]

2016: "Notizen zu CVE-2016-7117" von Lizzie Dixon [article] [CVE-2016-7117]

2016: "CVE-2016-2384: Ausnutzung eines Double-Free im USB-MIDI-Linux-Kernel-Treiber" von Andrey Konovalov [article] [CVE-2016-2384]

2016: "CVE-2016-6187: Ausnutzung eines Linux-Kernel-Heap-Off-by-One" von Vitaly Nikolenko [article] [CVE-2016-6187]

2016: "CVE-2014-2851 group_info UAF-Ausnutzung" von Vitaly Nikolenko [article] [CVE-2014-2851]

2016: "Perf: Vom Profiling zur Kernel-Ausnutzung" von Wish Wu auf der HITB Ams [slides] [video] [CVE-2016-0819]

2016: "QUADROOTER: NEUE SICHERHEITSLÜCKEN, DIE ÜBER 900 MILLIONEN ANDROID-GERÄTE BETREFFEN" [article] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2016: "STUMPING THE MOBILE CHIPSET: Neue 0days aus dem Outback" von Adam Donenfeld auf der DEF CON [slides] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2015: "Android-Linux-Kernel-Privilegienerweiterungs-Schwachstelle und Exploit (CVE-2014-4322)" von Gal Beniamini [article] [CVE-2014-4322]

2015: "Ausnutzung der 'BadIRET'-Sicherheitslücke" von Rafal Wojtczuk [article] [CVE-2014-9322]

2015: "Nachbereitung zur Ausnutzung der 'BadIRET'-Sicherheitslücke (CVE-2014-9322)" von Adam Zabrocki [article] [CVE-2014-9322]

2015: "Ah! Universal Android Rooting Is Back" von Wen Xu auf der Black Hat [slides] [video] [paper] [CVE-2015-3636]

2015: "Wann etwas überläuft" vom Keen Team [slides]

2015: "Ausnutzung des DRAM-Rowhammer-Fehlers zur Erlangung von Kernel-Rechten" von Mark Seaborn und Thomas Dullien [article] [Rowhammer]

2015: "CVE-2014-4943 - PPPoL2TP-DoS-Analyse" von Vitaly Nikolenko [article] [CVE-2014-4943]

2015: "CVE-2015-0568: Use-After-Free-Schwachstelle im Kameratreiber von Qualcomm MSM 7x30" [article] [CVE-2015-0568]

2014: "Ausnutzung von CVE-2014-0196: Ein Walkthrough des Linux-pty-Race-Condition-PoC" von Samuel Gross [article] [CVE-2014-0196]

2014: "CVE-2014-4014: Linux-Kernel-Lokale-Privilegienerweiterungs-'Exploitation'" von Vitaly Nikolenko [article] [CVE-2014-4014]

2014: "CVE-2014-4699: Analyse der Linux-Kernel-ptrace/sysret-Sicherheitslücke" von Vitaly Nikolenko [article] [CVE-2014-4699]

2014: "So nutzt man die x32-recvmmsg()-Kernel-Sicherheitslücke CVE 2014-0038 aus" von Samuel Gross [article] [CVE-2014-0038]

2014: "Ausnutzung des Futex-Fehlers und Aufdeckung von Towelroot" [article] [CVE-2014-3153]

2014: "CVE-2014-3153 Exploit" von Joel Eriksson [article] [CVE-2014-3153]

2013: "Privilegienerweiterungs-Kernel-Exploit" von Julius Plenz [article] [CVE-2013-1763]

2013: "Ein genauerer Blick auf einen kürzlichen Privilegienerweiterungsfehler in Linux (CVE-2013-2094)" von Joe Damato [article] [CVE-2013-2094]

2012: "Linux Lokale Privilegienerweiterung via SUID /proc/pid/mem Write" von Jason Donenfeld [article] [CVE-2012-0056]

2011: "Kernel-Ausnutzung über nicht initialisierten Stack" von Kees Cook auf der DEF CON [slides] [video] [CVE-2010-2963]

2010: "CVE-2010-2963 v4l compat Exploit" von Kees Cook [article] [CVE-2010-2963]

2010: "Ausnutzung von Speicherverwaltungsschwachstellen im Xorg-Server unter Linux" von Rafal Wojtczuk [article] [CVE-2010-2240]

2010: "CVE-2007-4573: Die Anatomie eines Kernel-Exploits" von Nelson Elhage [article] [CVE-2007-4573]

2010: "Linux-Kernel CAN SLUB Overflow" von Jon Oberheide [article] [CVE-2010-2959]

2010: "af_can Linux-Kernel-Overflow" von Ben Hawkes [article] [CVE-2010-2959]

2010: "Linux compat vulns (Teil 1)" von Ben Hawkes [article] [CVE-2010-3081]

2010: "Linux compat vulns (Teil 2)" von Ben Hawkes [article] [CVE-2010-3301]

2010: "Einige Anmerkungen zur Ausnutzbarkeit von CVE-2010-3081" [article] [CVE-2010-3081]

2010: "Anatomie eines Exploits: CVE-2010-3081" [article] [CVE-2010-3081]

2010: "CVE-2010-4258: Umwandlung von Denial-of-Service in Privilegienerweiterung" von Nelson Elhage [article] [CVE-2010-4258]

2009: "Linux NULL-Pointer-Dereferenzierung aufgrund falscher proto_ops-Initialisierungen (CVE-2009-2692)" [article] [CVE-2009-2692]

2009: "Selbst wenn ein Byte wichtig ist" [article] [CVE-2009-1046]

2009: "CVE-2008-0009/CVE-2008-0010: Linux-Kernel vmsplice(2)-Privilegienerweiterung" [article] [CVE-2008-0009, CVE-2008-0010]

2008: "vmsplice(): die Entstehung eines lokalen Root-Exploits" von Jonathan Corbet [article] [CVE-2008-0600]

2004: "Linux-Kernel do_mremap VMA-Limit lokale Privilegienerweiterungs-Schwachstelle" [article] [CVE-2004-0077]

RCE

2026: "Vom Eindringen in meinen ISP-Router zum Finden eines MediaTek-Kernel-0days" von Victor Fresco [article] [CVE-2025-13942] [CVE-2025-13943] [CVE-2026-20452]

2025: "Eternal-Tux: Erstellen eines Linux-Kernel-KSMBD-0-Click-RCE-Exploits aus N-Days" von William Liu [article] [CVE-2023-52440] [CVE-2023-4130]

2024: "Hört zu: Sonos Over-The-Air Remote Kernel Exploitation und verdecktes Abhören" von Robert Herrera und Alex Plaskett [article] [slides] [video] [CVE-2023-50809] [CVE-2024-20018]

2023: "Missbrauch des Linux-In-Kernel-SMB-Servers zur Erlangung von Kernel-Remote-Code-Ausführung" von Guillaume Teissier und Quentin Minster [video] [CVE-2022-47943] [CVE-2023-2593]

2022: "Schreiben eines Linux-Kernel-Remote-Exploits im Jahr 2022" von Samuel Page [article] [slides] [CVE-2022-0435]

2022: "Zenith: Pwn2Own TP-Link AC1750 Smart Wi-Fi Router Remote Code Execution Vulnerability" von Axel Souchet [article] [CVE-2022-24354]

2021: "BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution" von Andy Nguyen: BadChoice, BadKarma, BadVibes [article] [CVE-2020-12352, CVE-2020-12351, CVE-2020-24490]

2017: "Over The Air: Ausnutzung des Broadcom Wi-Fi-Stacks (Teil 2)" von Gal Beniamini [article] [CVE-2017-0569]

2017: "BlueBorn: Die Gefahren von Bluetooth-Implementierungen: Enthüllung von Zero-Day-Sicherheitslücken und Sicherheitsmängeln in modernen Bluetooth-Stacks" [paper] [CVE-2017-1000251]

2016: "CVE-Publikation: CVE 2016-8633" von Eyal Itkin [article] [CVE-2016-8633]

2011: "Über Amateurfunk geknackt: Remote-Kernel-Exploitation im Jahr 2011" auf der DEF CON [slides] [video] [CVE-2011-1493]

2009: "Wenn ein 'potenzieller D.o.S.' einen einmaligen Remote-Kernel-Exploit bedeutet: die SCTP-Geschichte" [article] [CVE-2009-0065]

KVM

2026: "Januscape: Guest-to-Host Escape in KVM/x86" von Hyunwoo Kim [article] [CVE-2026-53359]

2026: "Gegen den falschen Puffer begrenzt: ein OOB-Read/Write in KVM SEV-SNP (CVE-2026-53360)" von Stan Shaw [article] [CVE-2026-53360]

2026: "ITScape: Guest-to-Host Escape in KVM/arm64" von Hyunwoo Kim [article] [CVE-2026-46316]

2026: "Wenn der Fehler real ist, aber der Pfad nicht: ITScape (CVE-2026-46316) und das Plädoyer für minimale Laufzeitumgebungen" von Anastassios Nanos [article] [CVE-2026-46316]

2021: "Ein EPYC-Escape: Fallstudie eines KVM-Ausbruchs" von Felix Wilhelm [article] [CVE-2021-29657]

Sonstiges

2026: "futex: remove_waiter stack uaf" von Guy Beck [article] [CVE-UNKNOWN]

2026: "Der futex READ_ONCE" von Guy Beck [article] [CVE-UNKNOWN]

2026: "Der epoll uaf" von Guy Beck [article] [CVE-UNKNOWN]

2026: "Unix GC Remastered" von Moe Acherir [article] [CVE-2025-40214]

2026: "Entdeckung & Validierung im Linux-Kernel (Teil 1): CAN Use-After-Free Race" von Samuel Page [article]

2026: "Entdeckung & Validierung im Linux-Kernel (Teil 2): FUSE Page Cache Overflow" von Samuel Page [article]

2026: "Mein erstes CVE - CVE-2026-23275 - io uring resize und taskrun Race Condition" [article] [CVE-2026-23275]

2026: "TTLM-Parsing in WiFi/mac8021 Ein-Byte-Überlauf (Over-the-Air)" von Ruikai Peng [article] [CVE-UNKNOWN]

2025: "Glitching des Google TV Streamers von ADB zu Root" von Niek Timmers [slides] [video] [NO-CVE]

2025: "mediatek? eher wie media-rekt, oder?" von hypr [article]

2025: "Zergliedern einer 1-Day-Sicherheitslücke im XFRM-Subsystem von Linux" von Shreyas Penkar [article] [CVE-2025-39965] [trigger]

2025: "Eine kurze Anmerkung zu CVE-2025-38617" von Pumpkin Chang [article] [CVE-2025-38617]

2025: "Schnell & fehlerhaft - Ein Use-After-Free in der KGSL-Fehlerbehandlung" von Shreyas Penkar [article] [CVE-2024-38399]2025: "Race Against Time in the Kernel’s Clockwork" von Shreyas Penkar [Artikel] [CVE-2025-38352]

2025: "Analysis of CVE-2025-37756, an UAF Vulnerability in Linux KTLS" von Pumpkin Chang [Artikel] [CVE-2025-37756]

2025: "ZDI-25-310: Remote NULL Deref in Linux KSMBD" von Slava Moskvin [Artikel] [CVE-2025-22037]

2025: "CVE-2024-36904 - Use-after-free vulnerability in the TCP subsystem of the Linux kernel" [Artikel] [CVE-2024-36904]

2025: "Simply Analyzing Two N_GSM Vulnerabilities" von Pumpkin Chang [Artikel] [CVE-2024-36016]

2025: "A Quick Note On Two mempolicy Vulnerabilities" von Pumpkin Chang [Artikel] [CVE-2022-49080] [CVE-2023-4611]

2025: "The Evolution of Dirty COW" von Pumpkin Chang [Artikel] [Teil 2] [CVE-2016-5195] [CVE-2017-1000405] [CVE-2022-2590]

2025: "A Quick Note on CVE-2024-53104" von Pumpkin Chang [Artikel] [CVE-2024-53104]

2025: "A Series of io_uring pbuf Vulnerabilities" von Pumpkin Chang [Artikel] [CVE-2024-0582] [CVE-2024-35880] [CVE-UNKNOWN]

2025: The io_uring Promotion in kernelCTF And Two Vulnerabilities Analysis [Artikel] [CVE-UNKNOWN] [CVE-2023-52926]

2025: "Linux Kernel Some Vsock Vulnerabilities Analysis" von Pumpkin Chang [Artikel] [CVE-2025-21669] [CVE-2025-21670] [CVE-2025-21666]

2025: "From Zero to Emo – My Journey of Many Failures in kernelCTF" von Pumpkin Chang [Artikel] [CVE-2024-56770] [CVE-2025-21703] [CVE-2025-21700]

2025: "A 1-day a Day in the Lunar New Year" von Pumpkin Chang [Artikel] [CVE-UNKNOWN]

2025: "Memory-related CVEs Exploited in kernelCTF" von Pumpkin Chang [Artikel] [CVE-2024-50066] [CVE-2023-3269]

2025: "Two Network-related vunlnerabilities Analysis" von Pumpkin Chang [Artikel] [CVE-2023-6932] [CVE-2023-0461]

2025: "Cellebrite zero-day exploit used to target phone of Serbian student activist" [Artikel] [CVE-2024-53104] [CVE-2024-53197] [CVE-2024-50302] [Anmerkung 1] [Anmerkung 2] [Anmerkung 3] [Anmerkung 4] [Anmerkung 5] [Anmerkung 6] [Anmerkung 7]

2025: "Accidentally uncovering a seven years old vulnerability in the Linux kernel" von Anderson Nascimento [Artikel] [CVE-2024-36904]

2025: "Linux Kernel: Out of bounds Write in ksmbd_vfs_stream_write" von Jordy Zomer [Artikel] [CVE-2024-56626]

2025: "Linux Kernel: Out of bounds Read in ksmbd_vfs_stream_read" von Jordy Zomer [Artikel] [CVE-2024-56627]

2025: "Linux Kernel: Integer Overflow in eBPF XSK map_delete_elem Leads to Out-of-Bounds" von Jordy Zomer [Artikel] [CVE-2024-56614]

2025: "Integer Overflow in eBPF DEVMAP map_delete_elem Leads to Out-of-Bounds" von Jordy Zomer [Artikel] [CVE-2024-56615]

2025: "Some Casual Notes for CVE-2024-26921" von Pumpkin Chang [Artikel] [CVE-2024-26921]

2024: "Linux Kernel ICMPv6 & CVE-2023-6200" von Pumpkin Chang [Artikel] [CVE-2023-6200]

2024: "Linux Kernel Perf CVE-2023-5717 Quick Analysis" von Pumpkin Chang [Artikel] [CVE-2023-5717]

2024: "A Quick Note for Perf CVE-2024-46713" von Pumpkin Chang [Artikel] [CVE-2024-46713]

2024: "Linux Kernel Perf CVE-2023-6931 Analysis" von Pumpkin Chang [Artikel] [CVE-2023-6931]

2024: "Linux Kernel Vsock 1-day Analysis" von Pumpkin Chang [Artikel] [CVE-UNKNOWN]

2024: "Three Linux net/sched 1-day Analysis" von Pumpkin Chang [Artikel] [CVE-2024-36974] [CVE-2023-0590]

2024: "Two Linux net/sched 1-day Analysis" von Pumpkin Chang [Artikel] [CVE-2024-36978]

2024: "CVE-2024-41010 - Linux net/sched UAF 1-day Analysis" von Pumpkin Chang [Artikel] [CVE-2024-41010]

2024: "Linux eBPF Design and Vulnerability Case Study" von Pumpkin Chang [Artikel] [Teil 2] [CVE-2024-41009] [CVE-2022-23222] [CVE-2023-52447]

2024: "Linux Kernel: TOCTOU in Exec System" von Marco Vanotti [Artikel] [CVE-2024-43882]

2024: "CVE-2024-26926 Analysis" von Maher Azzouzi [Artikel] [CVE-2024-26926]

2024: "CVE-2024-44068: Samsung m2m1shot_scaler0 device driver page use-after-free in Android" [Artikel] [CVE-2024-44068]

2024: "Deep Dive into RCU Race Condition: Analysis of TCP-AO UAF (CVE-2024–27394)" [Artikel] [CVE-2024-27394]

2024: "ZDI-24-821: A Remote UAF in The Kernel's net/tipc" von Sam Page [Artikel] [ZDI-24-821] [CVE-2024-36886]

2024: "Race condition in 9p file system" [Artikel]

2024: "Notes about ZDI-24-195 in ksmbd" [Thread] [ZDI-24-195]


Read more

Tool herunterladen