
Zapscape
Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.

Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.

Foxit Precise Heap Spray version : 9.0.1.1049

Artefacts de recherche Hexacon 2022 couvrant l'analyse de la surface d'attaque d'AppleAVD et les techniques d'exploitation pour la sécurité de la…

SLUBStick exploitation de CVE-2022-2588. Conversion d'une DF en primitive arbitraire de lecture/écriture mémoire cross-cache via la manipulation de…

Wazuh 4.14.4 règles de détection pour CVE-2026-43284 / CVE-2026-43500 (Dirty Frag) - Linux Local Privilege Escalation via page cache write

Recherche de vulnérabilités

Proof-of-concept for CVE-2025-9951 demonstrating controlled callback execution in FFmpeg via JPEG 2000 component-mapping mismatch. Includes write-up,…

TRANSFORMERS: Forged to Fight est un jeu de combat en 3D où vous prenez le contrôle de certains des soldats les plus charismatiques de l'univers…

Suivi de Dirty Frag (CVE-2026-43284, CVE-2026-43500), la chaîne LPE d'écriture dans le cache de pages xfrm-ESP et RxRPC

Suivi du débordement de tas du module rewrite de nginx CVE-2026-9256

sauter par-dessus ASLR en attaquant les prédicteurs de branche pour contourner la technique ASLR

Chaîne d'outils de recherche en sécurité basée sur LLVM : NeverC, un compilateur croisé C23, et NeverD, un moteur d'analyse binaire et de…

Un projet Android de démonstration présentant le chargement dynamique de DEX à l'aide de DexClassLoader, PathClassLoader et l'exécution en mémoire. À…

Démonstration technique de l'exploitation de CVE-2019-1083 avec analyse de la vulnérabilité sous-jacente et code de preuve de concept.

Ceci est une suite d'outils/PoCs/exploits pour les caméras utilisant l'application iCSee. Et oui - elle peut exécuter des jeux NES !

CVE-2024-29943, mais avec wasm

CVE-2026-2766, mais avec wasm