
CyberMeowfia
PoCs y exploits para CVEs descubiertos por NebuSec.

PoCs y exploits para CVEs descubiertos por NebuSec.

Explota CVE-2026-43499 en dispositivos Android GKI 6.12: lectura/escritura arbitraria determinista del kernel, bypass de KASLR y root completo…

Exploit de escalada de privilegios local dirigido a un error de conteo de referencias de io_uring AF_VSOCK en el kernel de Linux, que utiliza la…

Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de…

Exploit LPE de prueba de concepto para el UAF de Android Binder que utiliza iovec spraying y sobrescritura de addr_limit para lograr…

Exploit de kernel para CVE-2026-43499 en Samsung Galaxy A17 que logra root mediante bypass de KDP, recuperación de KASLR y ejecución de workqueue…

Explota CVE-2026-31431 en Linux usando una implementación en Rust para lograr una escalada de privilegios local a través de una primitiva de…

Investigación de GhostLock CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive logrado, port de KASLR + tracefs, límite de uid=0…

GhostLock (CVE-2026-43499) adaptación para Linux 6.x ARM64 no Android

Genera offsets de kernel por dispositivo a partir de boot.img y compila una biblioteca de precarga para explotar la escalada de privilegios local…

Kit de root para HP Slate 7 2800 con Android 4.1.1 usando CVE-2015-1805.

CVE-2026-43499 (GhostLock) — Investigación sobre escalada de privilegios en ARM32 mediante UAF en futex PI rt_mutex del kernel de Linux, dirigida al…

Exploit de prueba de concepto para CVE-2026-14669, un desbordamiento de búfer en el montón de la abreviatura de zona horaria de to_char() de…

Exploit de root del kernel (CVE-2026-43499) para algunos dispositivos 5.X (principalmente Amazon)

iQOO Neo9 (PD2338C) Herramienta Caps-Root sin desbloqueo** — esquema de escalada de privilegios mediante escritura física arbitraria basado en…

Prueba de concepto en PowerShell que desencadena CVE-2026-62737, una llamada arbitraria al kernel en ExecutionContext.sys, provocando un bloqueo…

GhostLock-X200 v1.0 - toolchain de root temporal para vivo X200 (kernel PD2415 / b57) basado en CVE-2026-43499. Solo para investigación de seguridad…

CVE-2026-74943 · Use after free en Firefox RasterImage (sec-high)