
GlacierCTF2023_writeups
Colección curada de writeups de GlacierCTF 2023 que cubre desafíos de pwn, rev, web, crypto y contratos inteligentes con soluciones y explicaciones…
Técnicas de explotación de binarios, cadenas ROP, explotación de heap, format strings e investigación de corrupción de memoria.

Colección curada de writeups de GlacierCTF 2023 que cubre desafíos de pwn, rev, web, crypto y contratos inteligentes con soluciones y explicaciones…

Escape de sandbox de wasm2c. Un módulo WebAssembly no confiable escapa de la sandbox C generada y ejecuta un comando shell arbitrario en el host.

Exploit LPE de prueba de concepto para el UAF de Android Binder que utiliza iovec spraying y sobrescritura de addr_limit para lograr…

iQOO Neo9 (PD2338C) Herramienta Caps-Root sin desbloqueo** — esquema de escalada de privilegios mediante escritura física arbitraria basado en…

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

GhostLock (CVE-2026-43499) adaptación para Linux 6.x ARM64 no Android

Exploit de escalada de privilegios local dirigido a un error de conteo de referencias de io_uring AF_VSOCK en el kernel de Linux, que utiliza la…

Investigación de GhostLock CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive logrado, port de KASLR + tracefs, límite de uid=0…

PoC de preautenticación para CVE-2026-41089: desbordamiento de pila en Netlogon CLDAP a través de UDP/389, que provoca el bloqueo de LSASS y el…

Exploit de kernel para CVE-2026-43499 en Samsung Galaxy A17 que logra root mediante bypass de KDP, recuperación de KASLR y ejecución de workqueue…

Genera offsets de kernel por dispositivo a partir de boot.img y compila una biblioteca de precarga para explotar la escalada de privilegios local…

Exploit de prueba de concepto para CVE-2026-14669, un desbordamiento de búfer en el montón de la abreviatura de zona horaria de to_char() de…

Exploit de root del kernel (CVE-2026-43499) para algunos dispositivos 5.X (principalmente Amazon)

CVE-2026-43499 (GhostLock) — Investigación sobre escalada de privilegios en ARM32 mediante UAF en futex PI rt_mutex del kernel de Linux, dirigida al…

Kit de root para HP Slate 7 2800 con Android 4.1.1 usando CVE-2015-1805.

iQOO Neo9 (PD2338C) herramienta Caps-Root sin desbloqueo** — esquema de escalada de privilegios mediante escritura física arbitraria basado en…

Exploit local de escalada de privilegios en el kernel de Windows para CVE-2018-8611 (KTM UAF) mediante primitivas write-what-where e incremento.

CVE-2026-74943 · Use after free en Firefox RasterImage (sec-high)