
PhantomCtx
Outil d'évasion de détournement de contexte d'activation

Outil d'évasion de détournement de contexte d'activation

Exploit pour une condition de concurrence dans Windows Defender qui élève les privilèges à SYSTEM via une utilisation après libération, fait planter…

Rapport de validation en laboratoire et artefacts de détection pour CVE-2026-43284 (DirtyFrag) Linux LPE. Fournit la télémétrie auditd, des règles de…

Quelques exploits n-day pour V8 que j'ai écrits

Un virtualiseur de code bin2bin pour exécutables PE x86-64

Exploit de lecture arbitraire de fichiers pour le service hôte de périphérique UPnP Windows.

Un modèle d'implant moderne indépendant de la position 32/64 bits

Débogueur au niveau du noyau Windows avec une interface de type OllyDbg/IDA, points d'arrêt logiciels et matériels, symboles PDB, décompilateur et 17…

Windows x86 PoC : Débordement de tampon basé sur la pile avec shellcode personnalisé sur Windows 32 bits legacy.

Wazuh 4.14.4 règles de détection pour CVE-2026-43284 / CVE-2026-43500 (Dirty Frag) - Linux Local Privilege Escalation via page cache write

Testeur pour CVE-2026-43284

Un dépôt pour apprendre diverses techniques d'exploitation du tas.

Désobfuscation par optimisation à l'aide de LLVM IR et de l'analyse de l'assembleur.

Payload activateur de homebrew pour PS5 offrant des fonctionnalités de post-exploitation : chargement de plugins/payloads personnalisés, prise en…

Pilote Windows en mode noyau qui bloque l'exploitation de CVE-2017-11882 en interceptant la création de processus et en refusant les processus…

CTF de piratage matériel hcon2026hwctf - Exploitation de RISCV Hazard3 (@Wren6991) par @b1n4ri0 @antoniovazquezblanco & @therealdreg

Laboratoire Docker autonome démontrant CVE-2007-4559 (TarSlip) une traversée de répertoire via le module tarfile de Python. Inclut des API…

KslDump — Pourquoi apporter votre propre couteau quand Defender en a déjà laissé un dans la cuisine ?