
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479
iQOO Neo9 (PD2338C) बिना अनलॉक वाला Caps-Root टूल** — CVE-2025-21479 (Adreno GPU SDS) पर आधारित मनमाना फिजिकल-राइट विशेषाधिकार वृद्धि समाधान
सिस्टम या डेटा तक अनधिकृत पहुंच प्राप्त करने के लिए कमजोरियों का फायदा उठाने के उपकरण।

iQOO Neo9 (PD2338C) बिना अनलॉक वाला Caps-Root टूल** — CVE-2025-21479 (Adreno GPU SDS) पर आधारित मनमाना फिजिकल-राइट विशेषाधिकार वृद्धि समाधान

fastjson 1.2.83 @JSONType RCE को एक कमजोर Spring Boot टारगेट और HTTP या फ़ाइल प्रोटोकॉल jar chains का उपयोग करने वाले ASM-आधारित पेलोड जनरेटर के साथ…

CVE-2026-23479 के लिए Redis UAF RCE PoC संग्रह: सुरक्षित संस्करण जाँचकर्ता, एक्सप्लॉइट मॉड्यूल, GDB-सहायित PoC, और अधिकृत परीक्षण के लिए Sigma…

गैर-Android Linux 6.x ARM64 के लिए GhostLock (CVE-2026-43499) अनुकूलन

स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux कर्नेल io_uring AF_VSOCK reference-count बग को लक्षित करता है, पेज-कैश हेरफेर का उपयोग करके /usr/bin/su को…

WordPress Core के लिए एक्सप्लॉइट श्रृंखला जो REST API route-confusion और SQL injection का उपयोग करके बिना प्रमाणीकरण के RCE, विशेषाधिकार वृद्धि और…

Galaxy S26 (SM-S942U1/m1q) के लिए GhostLock CVE-2026-43499 रिसर्च: SELinux Permissive प्राप्त, KASLR + tracefs पोर्ट, uid=0 सीमा प्रलेखित

ksmbd के CVEs: CVE-2026-31717, CVE-2026-68083

CVE-2025-24893 को पुनरुत्पादित करने वाली एक स्व-निहित Docker लैब, जो XWiki SolrSearch में एक बिना प्रमाणीकरण वाला SSTI-to-RCE है, और कमजोर बनाम पैच…

4gaBoards < 3.3.9 - उपयोगकर्ता सूचना प्रकटीकरण

GLPI CVE-2025-24799 का बिना प्रमाणीकरण के time-based blind SQL injection के ज़रिए दोहन करता है, ताकि अधिकृत सुरक्षा परीक्षण हेतु glpi_users से…

CVE-2024-28116 का विश्लेषण और Docker पुनरुत्पादन - Grav CMS में सैंडबॉक्स बाईपास के साथ SSTI

वर्डप्रेस Opal Estate Pro के लिए स्वचालित PoC एक्सप्लॉइट जो असुरक्षित संस्करणों का पता लगाता है, nonce प्राप्त करता है, और अनधिकृत व्यवस्थापक खाते…

CVE-2026-40179 के लिए न्यूनतम Python PoC: बिना प्रमाणीकरण के Prometheus remote_write के माध्यम से एक दुर्भावनापूर्ण मीट्रिक नाम इंजेक्ट करके वेब UI…

सीवीई-2026-41089 नेटलॉगन सीएलडीएपी स्टैक ओवरफ्लो के लिए प्री-ऑथ PoC, जो UDP/389 के माध्यम से LSASS क्रैश/DC रिबूट को ट्रिगर करता है। इसमें एक्सप्लॉइट…

CVE-2026-43499 के लिए Samsung Galaxy A17 पर कर्नेल एक्सप्लॉइट जो KDP बाइपास, KASLR रिकवरी, और फोर्ज्ड वर्कक्यू निष्पादन के माध्यम से रूट प्राप्त करता…

आत्म-पराजयकारी ऑडिट: एक पुनरुत्पादनीय लैब जो दर्शाती है कि निम्न-विशेषाधिकार वाली PostgreSQL भूमिका ट्रिगर-आधारित ऑडिटर को प्रतिवर्ती रूप से अंधा कर…

CVE-2026-56848 के लिए एक्सप्लॉइट PoC, एक Node.js HTTP/2 heap-use-after-free जो दूरस्थ अनप्रमाणित DoS की अनुमति देता है। इसमें raw-socket ट्रिगर, ASan…