
gef
GEF (GDB Enhanced Features) - una experiencia moderna para GDB con capacidades avanzadas de depuración para desarrolladores de exploits e ingenieros…
Técnicas de explotación de binarios, cadenas ROP, explotación de heap, format strings e investigación de corrupción de memoria.

GEF (GDB Enhanced Features) - una experiencia moderna para GDB con capacidades avanzadas de depuración para desarrolladores de exploits e ingenieros…

PoCs y exploits para CVEs descubiertos por NebuSec.

Demostrar CVE-2025-24257 con una PoC pública para lectura/escritura OOB del heap del kernel de IOGPUFamily y análisis de pánico

Explotar la escalada de privilegios local de Windows en clientes y servidores usando código probado para CVE-2026-24291 en múltiples versiones de…

oob_entry tfp0 kernel exploit para armv7 iOS (iOS 3.0–10.3.4), usando CVE-2023-32434. Publicaremos un artículo detallando los métodos en las próximas…

Explota CVE-2026-43499 en dispositivos Android GKI 6.12: lectura/escritura arbitraria determinista del kernel, bypass de KASLR y root completo…

Escape de sandbox de wasm2c. Un módulo WebAssembly no confiable escapa de la sandbox C generada y ejecuta un comando shell arbitrario en el host.

Exploit de escalada de privilegios local dirigido a un error de conteo de referencias de io_uring AF_VSOCK en el kernel de Linux, que utiliza la…

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

Exploit LPE de prueba de concepto para el UAF de Android Binder que utiliza iovec spraying y sobrescritura de addr_limit para lograr…

Exploit de kernel para CVE-2026-43499 en Samsung Galaxy A17 que logra root mediante bypass de KDP, recuperación de KASLR y ejecución de workqueue…

Explota CVE-2026-31431 en Linux usando una implementación en Rust para lograr una escalada de privilegios local a través de una primitiva de…

Investigación de GhostLock CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive logrado, port de KASLR + tracefs, límite de uid=0…

GhostLock (CVE-2026-43499) adaptación para Linux 6.x ARM64 no Android

Genera offsets de kernel por dispositivo a partir de boot.img y compila una biblioteca de precarga para explotar la escalada de privilegios local…

Kit de root para HP Slate 7 2800 con Android 4.1.1 usando CVE-2015-1805.

CVE-2026-43499 (GhostLock) — Investigación sobre escalada de privilegios en ARM32 mediante UAF en futex PI rt_mutex del kernel de Linux, dirigida al…

Exploit de prueba de concepto para CVE-2026-14669, un desbordamiento de búfer en el montón de la abreviatura de zona horaria de to_char() de…