
EATGuard
Implémentation d'une protection de table d'adresses d'exportation, comme le filtrage d'adresses d'exportation (EAF).

Implémentation d'une protection de table d'adresses d'exportation, comme le filtrage d'adresses d'exportation (EAF).

KASLD dérandomise la disposition de la mémoire virtuelle et physique du noyau Linux depuis un processus local, en utilisant tout ce que son point de…

Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.

Contournement d'ASLR sans fuite d'informations

Un outil de jailbreak pour tous les appareils arm64 sous iOS 16.0 à iOS 16.6.1

Exploit pour une condition de course dans le pilote de noyau Windows LogMeIn/GoTo qui duplique les handles SYSTEM, permettant l'usurpation de jeton…

Exploit pour les noyaux 6.4 - 6.5 et un autre exploit pour 5.15 - 6.5

Contournement du KASLR de Windows via un canal auxiliaire prefetch

GERMY est un n-day du noyau Linux dans la discipline de ligne N_GSM.

Une collection de liens liés aux exploits d'évasion VMware.

Collection organisée de rapports d'évasion, de contournement et de violation de la sandbox V8, avec liens vers les suiveurs de problèmes, articles,…

Expérimentation de fiabilité d'exploit en C++ pour une vulnérabilité du noyau FreeBSD de la PlayStation 5, avec des builds du noyau en VM et une…

iPod Nano 7G bootrom exploit un peu trop tard

Détourne l'exécution du code en écrasant les pointeurs Control Flow Guard dans combase.dll

Conférence présentée à Offensivecon 2025 par Richard Abou Chaya et John Stephenson

Contournement runtime de PatchGuard Windows 11 24H2-25H2

Primitives alternatives de lecture et d'écriture utilisant les fonctions Rtl* de manière détournée.

Laboratoire RCE MariaDB 13.0.1-rc — élévation de privilèges + UAF sur le tas + chaîne JOP vers system() en tant que uid 999(mysql) sur image Docker…