
GlacierCTF2023_writeups
GlacierCTF 2023 के लिए क्यूरेटेड CTF writeup संग्रह, जिसमें pwn, rev, web, crypto और स्मार्ट कॉन्ट्रैक्ट चुनौतियों के समाधान और शैक्षिक व्याख्याएँ…
बाइनरी शोषण तकनीक, ROP चेन, हीप शोषण, फॉर्मेट स्ट्रिंग्स और मेमोरी करप्शन अनुसंधान।

GlacierCTF 2023 के लिए क्यूरेटेड CTF writeup संग्रह, जिसमें pwn, rev, web, crypto और स्मार्ट कॉन्ट्रैक्ट चुनौतियों के समाधान और शैक्षिक व्याख्याएँ…

wasm2c सैंडबॉक्स एस्केप। एक अविश्वसनीय WebAssembly मॉड्यूल उत्पन्न C सैंडबॉक्स से बाहर निकल जाता है और होस्ट पर एक मनमाना शेल कमांड निष्पादित करता है।

Android Binder UAF के लिए अवधारणा-प्रमाण LPE एक्सप्लॉइट जो मनमाना कर्नेल रीड/राइट प्राप्त करने के लिए iovec स्प्रेइंग और addr_limit ओवरराइट का उपयोग…

iQOO Neo9 (PD2338C) बिना अनलॉक वाला Caps-Root टूल** — CVE-2025-21479 (Adreno GPU SDS) पर आधारित मनमाना फिजिकल-राइट विशेषाधिकार वृद्धि समाधान

CVE-2026-23479 के लिए Redis UAF RCE PoC संग्रह: सुरक्षित संस्करण जाँचकर्ता, एक्सप्लॉइट मॉड्यूल, GDB-सहायित PoC, और अधिकृत परीक्षण के लिए Sigma…

गैर-Android Linux 6.x ARM64 के लिए GhostLock (CVE-2026-43499) अनुकूलन

स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux कर्नेल io_uring AF_VSOCK reference-count बग को लक्षित करता है, पेज-कैश हेरफेर का उपयोग करके /usr/bin/su को…

Galaxy S26 (SM-S942U1/m1q) के लिए GhostLock CVE-2026-43499 रिसर्च: SELinux Permissive प्राप्त, KASLR + tracefs पोर्ट, uid=0 सीमा प्रलेखित

सीवीई-2026-41089 नेटलॉगन सीएलडीएपी स्टैक ओवरफ्लो के लिए प्री-ऑथ PoC, जो UDP/389 के माध्यम से LSASS क्रैश/DC रिबूट को ट्रिगर करता है। इसमें एक्सप्लॉइट…

CVE-2026-43499 के लिए Samsung Galaxy A17 पर कर्नेल एक्सप्लॉइट जो KDP बाइपास, KASLR रिकवरी, और फोर्ज्ड वर्कक्यू निष्पादन के माध्यम से रूट प्राप्त करता…

boot.img से प्रति-डिवाइस कर्नेल ऑफसेट उत्पन्न करता है और CVE-2026-43499 Android arm64 स्थानीय विशेषाधिकार वृद्धि का शोषण करने के लिए एक प्रीलोड…

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-14669 के लिए, एक PostgreSQL to_char() timezone संक्षेप हीप बफर ओवरफ्लो जो सूचना लीक और ROP चेन के माध्यम से…

कुछ 5.X डिवाइसों (मुख्य रूप से Amazon) के लिए कर्नेल रूट एक्सप्लॉइट (CVE-2026-43499)

CVE-2026-43499 (GhostLock) — Linux kernel futex PI rt_mutex UAF ARM32 विशेषाधिकार वृद्धि अनुसंधान जो Huawei Watch 4 Pro (kernel 5.4.210) को लक्षित…

CVE-2015-1805 का उपयोग करने वाला HP Slate 7 2800 Android 4.1.1 रूटिंग किट।

iQOO Neo9 (PD2338C) बिना अनलॉक Caps-Root टूल** — CVE-2025-21479 (Adreno GPU SDS) पर आधारित मनमाना भौतिक-लेखन विशेषाधिकार वृद्धि समाधान

CVE-2018-8611 (KTM UAF) के लिए स्थानीय Windows कर्नेल विशेषाधिकार वृद्धि शोषण, जो write-what-where और increment प्रिमिटिव का उपयोग करता है।

CVE-2026-74943 · Firefox RasterImage में फ्री के बाद उपयोग (sec-high)