
cgPwn
Une VM légère pour le hacking matériel, la rétro-ingénierie (fuzzing, symEx, exploitation, etc.) et les tâches de wargaming

Une VM légère pour le hacking matériel, la rétro-ingénierie (fuzzing, symEx, exploitation, etc.) et les tâches de wargaming

jailbreak iOS 10.2 incomplet pour appareils 64 bits par qwertyoruiopz et marcograssi

Utilitaire de test de vulnérabilité Dirty COW (CVE-2016-5195) pour les systèmes basés sur Linux.

Exploit d'élévation locale de privilèges MSI NTIOLib/WinIO

Simple exploit pour la vérification de CVE-2015-6606

Metaphor - Stagefright avec contournement d'ASLR

SUIDGuard - une extension du noyau TrustedBSD qui ajoute des mitigations pour protéger un peu plus les processus SUID/SGID

Exploiter le pilote Win10Pcap pour activer certains privilèges dans le jeton de notre processus (élévation de privilèges locale)

Je soumettrai le poc après blackhat.

Exploit de preuve de concept pour CVE-2015-1528 démontrant une escalade de privilèges sur Android 5.0 via du fuzzing d'appels binder, avec injection…

élévation locale de privilèges dans xnu via cve-2015-???? & cve-2015-???? pour 10.10.5, 0day à l'époque | poc ou gtfo

Quelques exemples de code source pour les échappements de sandbox IE11 corrigés.

Outil universel d'exploitation de débordement de tampon basé sur la pile.

Outil d'injection DLL pour déverrouiller les machines virtuelles invitées
