
लिनक्स कर्नेल सुरक्षा और शोषण से संबंधित लिंक का एक संग्रह
लिनक्स कर्नेल सुरक्षा और शोषण से संबंधित लिंक का एक संग्रह।
हर दो महीने में अपडेट किया जाता है। पुल रिक्वेस्ट का भी स्वागत है।
अपडेट की सूचना पाने के लिए X पर @andreyknvl, Mastodon पर @[email protected], या Bluesky पर @andreyknvl को फॉलो करें।
हाइलाइट्स के लिए Telegram, X, Mastodon, Bluesky, या Reddit पर @linkersec को सब्सक्राइब करें।
xairy.io/trainings/ देखें।
2014: "Android Hacker's Handbook" जोशुआ जे. ड्रेक द्वारा [पुस्तक]
2012: "A Guide to Kernel Exploitation: Attacking the Core" एनरिको पर्ला और मास्सिमिलियानो ओल्डानी द्वारा [पुस्तक] [सामग्री]
2026: "Kernel-Exploit-Dojo" [कोड]
2026: "Kernel-Hack-Drill Masterclass" अलेक्जेंडर पोपोव द्वारा [वीडियो]
2026: "PhantomMap: GPU-सहायता प्राप्त कर्नेल शोषण" जियायी हू एट अल. द्वारा [पेपर] [स्लाइड्स] [वीडियो]
2026: "pipe_buffer कर्नेल ऑब्जेक्ट के सुरक्षा गुणों पर कुछ नोट्स" अलेक्जेंडर पोपोव द्वारा [लेख]
2026: "हीप लोकलाइज़ेशन: कैश साइड-चैनल आधारित लिनक्स कर्नेल हीप शोषण तकनीकें" यूचान ली एट अल. द्वारा [पेपर]
2026: "FreshSlices और CPU-Bullying के साथ लिनक्स हीप शोषण विश्वसनीयता में सुधार" [लेख]
2026: "DIRTYFREE: लिनक्स कर्नेल में सरलीकृत डेटा-उन्मुख प्रोग्रामिंग" [पेपर]
2026: "टेबल मैनर्स: लिनक्स पेजटेबल शोषण तकनीकों में गोता लगाना" लाउ द्वारा [स्लाइड्स]
2025: "CROSS-X: लिनक्स कर्नेल पर सामान्यीकृत और स्थिर क्रॉस-कैश आक्रमण" डोंग-ओक किम एट अल. द्वारा [पेपर]
2025: "'/dev/shm' का उपयोग करके कर्नेल रेस विंडो का विस्तार" फेथ द्वारा [लेख]
2025: "शुरुआती के लिए लिनक्स कर्नेल शोषण" केविन मैसी द्वारा [स्लाइड्स] [वीडियो]
2025: "KernelGP: एंड्रॉइड कर्नेल के विरुद्ध दौड़" चारिटन करामितास द्वारा [वीडियो]
2025: "लिनक्स कर्नेल में नियंत्रण प्रवाह हाइजैकिंग" वलेरी यशनिकोव द्वारा [स्लाइड्स] [वीडियो]
2025: "कर्नेल शोषण तकनीकें: (पेज) तालिकाओं को मोड़ना" सैमुअल पेज द्वारा [लेख]
2025: "लिनक्स कर्नेल शोषण श्रृंखला" r1ru द्वारा [लेख] [कोड]
2025: "modprobe_path तकनीक को पुनर्जीवित करना: search_binary_handler() पैच पर काबू पाना" [लेख]
2025: "जब अच्छे कर्नेल बचाव बुरे हो जाते हैं: बचाव-प्रवर्धित TLB साइड-चैनल लीक के माध्यम से विश्वसनीय और स्थिर कर्नेल शोषण" लुकास मार एट अल. द्वारा [पेपर] [कलाकृतियाँ] [गिटहब]
2025: "क्रॉस कैश आक्रमण चीटशीट" पम्पकिन चांग द्वारा [लेख]
2024: "आलसी लोगों के लिए क्रॉस कैश -- पैडिंग स्प्रे विधि" [लेख]
2024: "लिनक्स कर्नेल डेटा-केवल हमले के लिए पाइप ऑब्जेक्ट का उपयोग करता है" पम्पकिन चांग द्वारा [लेख]
2024: "लिनक्स कर्नेल शोषण की CTF-शैली की तरकीबें" पम्पकिन चांग द्वारा [लेख] [भाग 2]
2024: "लिनक्स कर्नेल शोषण चीटशीट" पम्पकिन चांग द्वारा [लेख]
2024: "एक्सप्लॉइट डेवलपर्स के लिए SLUB आंतरिक जानकारी" आंद्रेई कोनोवालोव द्वारा [स्लाइड्स] [वीडियो]
2024: "PageJack: पेज-स्तरीय UAF के साथ एक शक्तिशाली शोषण तकनीक" झियुन कियान एट अल. द्वारा [स्लाइड्स] [वीडियो] [कोड] [सारांश]
2024: "लिनक्स कर्नेल शोषण - ret2usr" साशा शिर्रा द्वारा [लेख]
2024: "बाइनरी शोषण नोट्स: कर्नेल" आंद्रेज लजुबिक द्वारा [लेख]
2024: "एक कदम और आगे बढ़ें: लिनक्स कर्नेल शोषण में पेज स्प्रे को समझना" [पेपर]
2024: "GhostRace: सट्टा रेस स्थितियों का शोषण और शमन" [पेपर]
2023: "गहरा कर्नेल खजाना शिकार: लिनक्स कर्नेल में शोषण योग्य संरचनाएं ढूँढना" युदाई फुजिवारा द्वारा [स्लाइड्स] [वीडियो]
2023: "D^3CTF2023 d3kcache: नल-बाइट क्रॉस-कैश ओवरफ्लो से अनंत मनमाना पढ़ने और लिखने तक।" [लेख]
2023: "No Tux Given: समकालीन लिनक्स कर्नेल शोषण में गोता लगाना" sam4k द्वारा [स्लाइड्स]
2023: "लिनक्स कर्नेल शोषण श्रृंखला" santaclz द्वारा [लेख] [भाग 2] [भाग 3]
2023: "RetSpill: लिनक्स कर्नेल सुरक्षा को जलाने के लिए उपयोगकर्ता-नियंत्रित डेटा प्रज्वलित करना" [पेपर]
2023: "Dirty Pagetable को समझना - m0leCon Finals 2023 CTF राइटअप" [लेख]
2023: "KASLR को हराने के लिए Use-After-Free रीड के साथ RCU कॉलबैक का दुरुपयोग" [लेख]
2023: "विरल बनावट मेमोरी में बुराइयाँ: ग्राफिक API के अपरिभाषित व्यवहारों के आधार पर कर्नेल का शोषण" [स्लाइड्स] [सारांश]
2023: "KSMA को फिर से महान बनाएं: GPU MMU सुविधाओं द्वारा एंड्रॉइड उपकरणों को रूट करने की कला" योंग वांग द्वारा [वीडियो] [स्लाइड्स]
2023: "फ़ाइल-आधारित DirtyCred का उपयोग करके कंटेनर से बचने का एक नया तरीका" चू यी काई द्वारा [लेख]
2023: "prctl anon_vma_name: एक मनोरंजक लिनक्स कर्नेल हीप स्प्रे" चेरी-एन ली द्वारा [लेख]
2023: "शोषण इंजीनियरिंग – लिनक्स कर्नेल पर आक्रमण" एलेक्स प्लास्केट और सेड्रिक हालब्रॉन द्वारा [स्लाइड्स] [वीडियो]
2023: "लिनक्स कर्नेल में एल्गोरिदमिक हीप लेआउट हेरफेर" मैक्स उफर और डेनियल बेयर द्वारा [पेपर] [कलाकृतियाँ]
2023: "लिनक्स कर्नेल में स्टैक ओवरफ्लो की वापसी" डेविड ओर्नाघी द्वारा [स्लाइड्स] [वीडियो]
2023: "लिनक्स कर्नेल में नल-डीरेफ़रेंस का शोषण" सेठ जेनकिंस द्वारा [लेख]
2023: "PSPRAY: समय साइड-चैनल आधारित लिनक्स कर्नेल हीप शोषण तकनीक" [पेपर] [वीडियो]
2023: "लिनक्स कर्नेल PWN | 06 DirtyCred" [लेख]
2023: "लिनक्स कर्नेल PWN | 05 ret2dir" [लेख]
2022: "Ret2page: समर्पित कैश में Use-After-Free कमजोरियों का शोषण करने की कला" [स्लाइड्स] [वीडियो]
2022: "शैतान फ़ाइल डिस्क्रिप्टर में हैं: अब उन सभी को पकड़ने का समय है" ले वू द्वारा [स्लाइड्स] [वीडियो]
2022: "लिनक्स शोषण 101 के लिए FUSE" [लेख]
2022: "कर्नेल शोषण रेसिपी" [ब्रोशर]
2022: "pipe_buffer मनमाना पढ़ना लिखना" जेडेन आर द्वारा [लेख]
2022: "कर्नेल का शोषण करने का आनंद" [स्लाइड्स]
2022: "DirtyPipe से प्रेरित लिनक्स कर्नेल में एक शोषण प्रिमिटिव" [लेख]
2022: "DirtyCred: लिनक्स कर्नेल में विशेषाधिकार वृद्धि" [पेपर] [स्लाइड्स] [कलाकृतियाँ]
2022: "DirtyCred: सावधान! एक नई शोषण विधि! कोई पाइप नहीं लेकिन Dirty Pipe जितना गंदा" [स्लाइड्स] [कलाकृतियाँ]
2022: "USMA: मेरे साथ कर्नेल कोड साझा करें" योंग लियू, जुन याओ, और ज़ियाओडोंग वांग द्वारा [स्लाइड्स] [वीडियो] [पेपर] [लेख]
2022: "2022 में लिनक्स कर्नेल हीप फेंग शुई" माइकल एस और विटाली निकोलेंको द्वारा [लेख]
2022: "LiKE: लिनक्स कर्नेल शोषण पर एक श्रृंखला" sam4k द्वारा [लेख] [modprobe_path]
2022: "घड़ी के विरुद्ध दौड़ -- एक छोटी कर्नेल रेस विंडो को हिट करना" जान हॉर्न द्वारा [लेख]
2022: "K(H)eaps के लिए खेलना: लिनक्स कर्नेल शोषण विश्वसनीयता को समझना और सुधारना" [पेपर] [कलाकृतियाँ]
2022: "लिनक्स कर्नेल शोषण सीखना" 0x434b द्वारा [लेख] [भाग 2]
2021: "ExpRace: इंटरप्ट उठाकर कर्नेल रेस का शोषण" USENIX पर [पेपर] [स्लाइड्स] [वीडियो]
2021: "लिनक्स कर्नेल में मनमाना पढ़ने और लिखने के लिए msg_msg वस्तुओं का उपयोग" [लेख] [भाग 2]
2021: "लिनक्स कर्नेल शोषण तकनीक: modprobe_path को अधिलेखित करना" [लेख]
2021: "लिनक्स कर्नेल शोषण सीखना" [लेख] [भाग 2] [भाग 3]
2020: "PTMA (पेज टेबल मैनिपुलेशन अटैक): मेमोरी अनुमति के मूल पर हमला" [स्लाइड्स]
2020: "थ्रेड इंटरलीविंग को वश में करके कर्नेल रेस का शोषण" [स्लाइड्स] [वीडियो]
2020: "Android/aarch64 पर कर्नेल PGD का पता लगाना" विटाली निकोलेंको द्वारा [लेख]
2020: "कर्नेल शोषण में लोचदार वस्तुओं का एक व्यवस्थित अध्ययन" [पेपर] [वीडियो]
2020: "कर्नेल पॉइंटर्स लीक करने के लिए लिनक्स कर्नेल में अप्रारंभिक स्टैक चर के उपयोग का शोषण" [स्लाइड्स] [पेपर] [वीडियो]
2020: "BlindSide: सट्टा जांच: स्पेक्टर युग में अंधा हैकिंग" [पेपर]
2020: "लिनक्स कर्नेल स्टैक स्मैशिंग" सिल्वियो सेसारे द्वारा [लेख]
2020: "वे संरचनाएं जिनका उपयोग कर्नेल शोषण में किया जा सकता है" [लेख]
2019: "जड़ का रास्ता: कर्नेल शोषण का उपयोग करके कंटेनर से बचना" निमरोड स्टोलर द्वारा [लेख]
2019: "लिनक्स कर्नेल: एंड्रॉइड कर्नेल में स्टैक ओवरफ्लो का ROP शोषण" [लेख]
2019: "हाथ हटाओ और SLAB/SLUB फेंग शुई को ब्लैकबॉक्स में रखो" यूकी (लुईस) चेन द्वारा Black Hat Europe में [स्लाइड्स] [कोड]
2019: "SLAKE: लिनक्स कर्नेल में कमजोरियों के शोषण के लिए स्लैब हेरफेर की सुविधा" यूकी (लुईस) चेन और ज़िन्यू ज़िंग द्वारा [स्लाइड्स] [पेपर]
2019: "शेड्यूलर का उपयोग करके रेस स्थितियों का शोषण" जान हॉर्न द्वारा Linux Security Summit EU में [स्लाइड्स] [वीडियो]
2019: "Kepler: लिनक्स कर्नेल कमजोरियों के लिए कंट्रोल-फ़्लो हाइजैकिंग प्रिमिटिव मूल्यांकन की सुविधा" [स्लाइड्स] [वीडियो] [पेपर]2019: "Linux कर्नेल में अप्रारंभित उपयोगों का शोषण करके कर्नेल पॉइंटर लीक करना" by Jinbum Park [slides]
2019: "कर्नेल IDT विशेषाधिकार वृद्धि" [article]
2018: "FUZE: कर्नेल उपयोग-के-पश्चात-मुक्त कमजोरियों के लिए शोषण निर्माण को सुगम बनाना" [slides] [paper]
2018: "Linux कर्नेल सार्वभौमिक ढेर स्प्रे" by Vitaly Nikolenko [article]
2018: "Linux-कर्नेल-शोषण स्टैक स्मैशिंग" [article]
2018: "गॉड मोड में प्रवेश - कर्नेल स्पेस मिररिंग आक्रमण" [article]
2018: "दर्पण दर्पण: कर्नेल स्पेस मिररिंग आक्रमण से Android 8 को रूट करना" by Wang Yong at HitB [slides]
2018: "अभी भी हथौड़े योग्य और शोषण योग्य: सॉफ्टवेयर-केवल भौतिक कर्नेल पृथक्करण की प्रभावशीलता पर" [paper]
2018: "linux कर्नेल pwn नोट्स" [article]
2018: "Linux कर्नेल शोषण में timer_list संरचना का उपयोग" [article]
2018: "गॉड मोड में प्रवेश — कर्नेल स्पेस मिररिंग आक्रमण" [article]
2017: "दोष इंजेक्शन का उपयोग करके Linux में विशेषाधिकार बढ़ाना" by Niek Timmers and Cristofaro Mune [slides] [video] [paper]
2017: "कर्नेल ड्राइवर mmap हैंडलर शोषण" by Mateusz Fruba [paper]
2017: "Linux कर्नेल addr_limit बग / शोषण" by Vitaly Nikolenko [video]
2017: "स्टैक क्लैश" by Qualys Research Team [article]
2017: "नई विश्वसनीय Android कर्नेल रूट शोषण तकनीकें" [slides]
2017: "perf से KASLR तोड़ना" by Lizzie Dixon [article]
2017: "Linux कर्नेल शोषण चीटशीट" [article]
2016: "Linux कर्नेल ROP - ROP करके # तक पहुँचना (भाग 1)" by Vitaly Nikolenko [article] [exercise]
2016: "Linux कर्नेल ROP - ROP करके # तक पहुँचना (भाग 2)" by Vitaly Nikolenko [article]
2016: "Linux कर्नेल में COF कमजोरियों का शोषण" by Vitaly Nikolenko at Ruxcon [slides]
2016: "userfaultfd का उपयोग करना" by Lizzie Dixon [article]
2016: "प्रत्यक्ष मेमोरी आक्रमण कर्नेल" by Ulf Frisk at DEF CON [video]
2016: "यादृच्छिकीकरण BPF JIT स्प्रे को नहीं रोक सकता" by Elena Reshetova at Black Hat [slides] [video] [paper]
2015: "कर्नेल डेटा आक्रमण एक यथार्थवादी सुरक्षा खतरा है" [paper]
2015: "टकराव से शोषण तक: Linux कर्नेल में उपयोग-के-पश्चात-मुक्त कमजोरियों को उजागर करना" [paper]
2015: "आधुनिक बाइनरी शोषण: Linux कर्नेल शोषण" by Patrick Biernat [slides] [exercise]
2013: "फिल्मों की तरह हैकिंग: स्थानीय शोषण के लिए पृष्ठ तालिकाओं का दृश्यीकरण" at Black Hat
2013: "Linux कर्नेल ढेर भ्रष्टाचार का शोषण" by Mohamed Channam [article]
2012: "कर्नेल शोषण लिखना" by Keegan McAllister [slides]
2012: "Linux कर्नेल कमजोरियों को समझना" by Richard Carback [slides]
2012: "ढेर की समस्या: Linux कर्नेल SLOB आवंटक को तोड़ना" by Dan Rosenberg [paper]
2012: "कर्नेल JIT स्प्रेइंग से कठोर Linux प्रणालियों पर आक्रमण" by Keegan McAllister [article] [code 1] [code 2]
2012: "शोषण परिप्रेक्ष्य से Linux कर्नेल मेमोरी आवंटक" by Patroklos Argyroudis [article]
2012: "स्टैक वापस आ गया है" by Jon Oberheide [slides]
2012: "स्टैकजैकिंग" by Jon Oberheide and Dan Rosenberg [slides]
2011: "grsec/PaX बायपास के लिए स्टैकजैकिंग" by Jon Oberheide [article]
2010: "NULL के बारे में बहुत कुछ: कर्नेल NULL डीरेफरेंस का शोषण" [article]
2010: "Linux कर्नेल में स्टैक ओवरफ्लो का शोषण" by Jon Oberheide [article]
2009: "ring0 पर पार्टी है, और आप आमंत्रित हैं" by Tavis Ormandy and Julien Tinnes at CanSecWest [slides]
2007: "कर्नेल-मोड शोषण प्राइमर" by Sylvester Keil and Clemens Kolbitsch [paper]
2007: "कोर पर आक्रमण: कर्नेल शोषण नोट्स" [article]
2007: "kmalloc() ओवरफ्लो के शोषण की कहानी" [article]
2007: "Linux 2.6 कर्नेल शोषण" by Stephane Duverger [slides]
2005: "बड़ी मेमोरी प्रबंधन कमजोरियाँ" by Gael Delalleau at CanSecWest [slides]
2005: "kmalloc() ओवरफ्लो के शोषण की कहानी" [article]
2026: "नियंत्रण प्रवाह हाइजैकिंग से दो-शॉट कर्नेल शेलकोड निष्पादन पर पुनर्विचार" by Jennifer Miller [article]
2025: "कुछ भी न करके KASLR को पराजित करना" by Seth Jenkins [article]
2025: "Ubuntu के अनाधिकृत नेमस्पेस प्रतिबंध को बायपास करने की यात्रा" by Pumpkin Chang [article]
2025: "WARN() के माध्यम से कर्नेल पता लीक की खोज" by Pumpkin Chang [article]
2025: "Ubuntu के अनाधिकृत उपयोगकर्ता नेमस्पेस प्रतिबंधों के तीन बायपास" [article]
2025: "FineIBT सुरक्षा में एक छेद" by Jonathan Corbet [article]
2024: "SELinux बायपास" [article]
2024: "पृष्ठ-उन्मुख प्रोग्रामिंग: गैर-लेखनीय कोड पृष्ठों के साथ वाणिज्यिक ऑपरेटिंग सिस्टम कर्नेल के नियंत्रण-प्रवाह अखंडता को उपवर्गित करना" by Seunghun Han et al. [paper] [slides] [video]
2024: "गहराई में दोष: Android कर्नेल में एक-दिवसीय शोषण के विरुद्ध प्रभावी रक्षा के एकीकरण का विश्लेषण" by Lukas Maar et. al [paper] [artifacts]
2024: "टैग किए गए TLB का उपयोग करके अतिथि VM से होस्ट KASLR लीक करना" by Reno Robert [article]
2024: "TikTag: अनुमानित निष्पादन के साथ ARM की मेमोरी टैगिंग एक्सटेंशन को तोड़ना" by Juhee Kim et al. [paper] [code]
2023: "फ्रीलिस्ट हार्डनिंग पर एक नज़दीकी नज़र" by Matt Yurkewych [article] [slides]
2023: "लीकी एड्रेस मास्किंग: गैर-विहित एड्रेस अनुवाद के साथ अनमास्क्ड स्पेक्ट्रे गैजेट्स का शोषण" [paper]
2023: "MTE जैसा लागू किया गया, भाग 3: कर्नेल" by Mark Brand [article]
2023: "EPF: ईविल पैकेट फ़िल्टर" by Di Jin, Vaggelis Atlidakis, and Vasileios P. Kemerlis [paper]
2023: "init_module के साथ SELinux बायपास करना" by Sean Pesce [article]
2023: "Linux कर्नेल: Spectre-v1 गैजेट" by Jordy Zomer and Alexandra Sandulescu [article]
2023: "Linux कर्नेल: Spectre v2 SMT शमन समस्या" by Eduardo Vela [article]
2022: "एक गंदा छोटा इतिहास: कर्नेल डेटा लीक करने के लिए Spectre हार्डवेयर रक्षा को बायपास करना" [slides]
2022: "Tetragone: सुरक्षा मूल बातें में एक सबक" by Pawel Wieczorkiewicz and Brad Spengler [article]
2021: "IOMMU की उपस्थिति में DMA कोड इंजेक्शन कमजोरियों का लक्षण, शोषण और पता लगाना" [paper]
2021: "कई कर्नेल सुरक्षाओं को बायपास करने का एक सामान्य दृष्टिकोण और इसका शमन" by Yueqi Chen [slides] [video]
2021: "Samsung RKP पर आक्रमण" by Alexandre Adamski [article]
2020: "IOMMU का उपयोग करते समय न करने योग्य बातें" by Ilja van Sprundel and Joseph Tartaro [video]
2020: "Samsung S20 उपकरणों पर SELinux RKP गलत कॉन्फ़िगरेशन" by Vitaly Nikolenko [article]
2020: "TagBleed: टैग किए गए TLB का उपयोग करके पृथक कर्नेल एड्रेस स्पेस पर KASLR तोड़ना" [paper]
2020: "Linux कर्नेल ढेर हार्डनिंग में कमजोरियाँ" by Silvio Cesare [article]
2020: "Linux कर्नेल ढेर हार्डनिंग का विश्लेषण" by Silvio Cesare [article]
2020: "PAN: एक और दिन, एक और टूटा हुआ शमन" by Siguza [article]
2019: "KNOX कर्नेल शमन बायपास" by Dong-Hoon You at PoC [slides]
2017: "(हाइपर) विज़र उठाना: Samsung के रीयल-टाइम कर्नेल सुरक्षा को बायपास करना" by Gal Beniamini [article]
2016: "Linux कर्नेल x86-64 बायपास SMEP - KASLR - kptr_restric" [article]
2016: "Linux पर व्यावहारिक SMEP बायपास तकनीक" by Vitaly Nikolenko at KIWICON [slides]
2016: "KASLR पर माइक्रो आर्किटेक्चर आक्रमण" by Anders Fogh" [article]
2016: "Intel TSX के साथ KASLR तोड़ना" Yeongjin Jang, Sangho Lee and Taesoo Kim at Black Hat [slides] [video]
2016: "माइक्रो आर्किटेक्चर से KASLR तोड़ना" by Anders Fogh [article]
2015: "Android पर kptr_restrict को प्रभावी ढंग से बायपास करना" by Gal Beniamini [article]
2014: "ret2dir: कर्नेल पृथक्करण को विखंडित करना" by Vasileios P. Kemerlis, Michalis Polychronakis and Angelos D. Keromytis at Black Hat Europe [paper] [video]
2013: "एक Linux मेमोरी ट्रिक" by Dan Rosenberg [article]
2011: "SMEP: यह क्या है, और Linux पर इसे कैसे हराया जाए" by Dan Rosenberg [article]
2009: "Linux के NULL पॉइंटर डीरेफरेंस शोषण रोकथाम (mmap_min_addr) को बायपास करना" [article]
Google kernelCTF writeups and exploits
Assorted advisories by Gyorgy Miru and kutyacica
2026: "KernelSnitch से व्यावहारिक msg_msg/pipe_buffer ढेर KASLR लीक तक" by Lukas Maar [article] [code]
2025: "Linux कर्नेल में CAN BCM प्रोटोकॉल के /proc घटक में कमजोरियाँ" by Anderson Nascimento [slides] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004]
2025: "CAN BCM उपप्रणाली में उपयोग-के-पश्चात-मुक्त जानकारी प्रकटीकरण की ओर अग्रसर (CVE-2023-52922)" [article] [CVE-2023-52922]
2025: "KernelSnitch: कर्नेल डेटा संरचनाओं पर साइड-चैनल आक्रमण" by Lukas Maar et al. [paper] [slides]
2024: "Linux vDSO और VVAR" by Pumpkin Chang [article] [CVE-2023-23586]
2024: "CPU अनुमान कमजोरियाँ और Linux कर्नेल में शमन" by Pumpkin Chang [article] [Spectre V1] [Spectre V2]
2024: "Linux कर्नेल मेल्टडाउन शमन विश्लेषण" by Pumpkin Chang [article] [Meltdown]
2024: "कर्नेल से बाहर, टोकन में" by Max Ammann and Emilio Lopez [article]
2023: "वह कोड जो वहाँ नहीं था: दुर्घटनावश Android डिवाइस पर मेमोरी पढ़ना" by Man Yue Mo [article] [CVE-2022-25664]
2023: "EntryBleed: Linux पर KPTI के विरुद्ध एक सार्वभौमिक KASLR बायपास" [paper] [CVE-2022-4543]
2022: "EntryBleed: Prefetch के साथ KPTI के अंतर्गत KASLR तोड़ना (CVE-2022-4543)" [article] [CVE-2022-4543]
2022: "Netfilter में एक और बग" by Arthur Mongodin [article] [CVE-2022-1972]2022: "AMD शाखा (गलत)पूर्वानुमानक: बस इसे सेट करें और भूल जाएं!" by Pawel Wieczorkiewicz [article] [Spectre]
2022: "AMD शाखा (गलत)पूर्वानुमानक भाग 2: जहाँ कोई CPU नहीं गया (CVE-2021-26341)" by Pawel Wieczorkiewicz [article] [Spectre]
2021: "Samsung S10+/S9 kernel 4.14 (Android 10) कर्नेल फ़ंक्शन पता (.text) और हीप पता सूचना रिसाव" [article] [CVE-TBD]
2021: "Linux कर्नेल /proc/pid/syscall सूचना प्रकटीकरण भेद्यता" [article] [CVE-2020-28588]
2021: "वास्तविक दुनिया में Spectre शोषण" [article]
2021: "VDSO एक संभावित KASLR ओरेकल के रूप में" by Philip Pettersson and Alex Radocea [article]
2020: "PLATYPUS: x86 पर सॉफ़्टवेयर-आधारित पावर साइड-चैनल हमले" [paper]
2019: "CVE-2018-3639 / CVE-2019-7308 - Linux कर्नेल ebpf पर Spectre हमले का विश्लेषण" [article] [CVE-2018-3639, CVE-2019-7308]
2019: "IP ID से डिवाइस ID और KASLR बाईपास (विस्तारित संस्करण)" [paper]
2018: "कर्नेल मेमोरी प्रकटीकरण और CANVAS भाग 1 - Spectre: युक्तियाँ और तरकीबें" [article] [Spectre]
2018: "कर्नेल मेमोरी प्रकटीकरण और CANVAS भाग 2 - CVE-2017-18344 विश्लेषण और शोषण नोट्स" [article] [CVE-2017-18344]
2018: "CVE-2017-18344: Linux कर्नेल टाइमर उपतंत्र में एक मनमाना-पढ़ने की भेद्यता का शोषण" by Andrey Konovalov [article] [CVE-2017-18344]
2017: "ALSA टाइमर में डेटा रेस के कारण Linux कर्नेल 2.6.0 से 4.12-rc4 में infoleak" by Alexander Potapenko [announcement] [CVE-2017-1000380]
2017: "वह इन्फोलीक जो (अधिकतर) नहीं था" by Brad Spengler [article] [CVE-2017-7616]
2016: "Linux kASLR को बायपास करने के लिए Linux कर्नेल इन्फोलीक का शोषण" [article]
2010: "Linux कर्नेल pktcdvd मेमोरी प्रकटीकरण" by Jon Oberheide [article] [CVE-2010-3437]
2009: "Linux कर्नेल x86-64 रजिस्टर रिसाव" by Jon Oberheide [article] [CVE-2009-2910]
2009: "Linux कर्नेल getname() स्टैक मेमोरी प्रकटीकरण" by Jon Oberheide [article] [CVE-2009-3001]
2026: "Linux LPE वैरिएंट का विच्छेदन और शोषण: DirtyClone (CVE-2026-43503)" by Eddy Tsalolikhin and Or Peles [article] [CVE-2026-43503]
2026: "19+ वर्षों तक छिपा, $80,000+ पुरस्कृत: Google kernelCTF के लिए Linux कर्नेल जीरो-डे की रिपोर्टिंग: CVE-2026-43456" by Yuki Koike and Kota Toda [article] [CVE-2026-43456]
2026: "PACKET_EDIT_MEME.c (CVE-2026-46331): एक और पेज कैश पॉइज़निंग दुःस्वप्न" by Massimiliano Oldani [article] [exploit] [CVE-2026-46331]
2026: "IPV6_FRAG_ESCAPE: एक अविशेषाधिकार प्राप्त कंटेनर / जेल एस्केप PoC" by Massimiliano Oldani [article] [exploit] [CVE-UNKNOWN]
2026: "PTRACE_MAY_DREAM: CVE-2026-46333, बहुत जल्दी भुला दिया गया, पूर्ण privesc शामिल" by Massimiliano Oldani [article] [exploit] [CVE-2026-46333]
2026: "CVE-2022-0995 का विश्लेषण और शोषण" by Felix [article] [CVE-2022-0995]
2026: "DRM GEM change_handle में use-after-free के माध्यम से अविशेषाधिकार प्राप्त रूट (CVE-2026-46215)" by Stan Shaw [article] [CVE-2026-46215]
2026: "FUSE readdir कैश में बाउंड-आउट-ऑफ-राइट के माध्यम से अविशेषाधिकार प्राप्त रूट (CVE-2026-31694)" by Stan Shaw [article] [CVE-2026-31694]
2026: "बैड एपोल: वह बग जिसे Mythos ने अनदेखा किया" by Jaeyoung Chung [article] [CVE-2026-46242]
2026: "पेज कैश के माध्यम से CVE-2024-1065 का शोषण" by Kuzey Arda Bulut [article] [CVE-2024-1065]
2026: "ऑफ़ बाय !: Linux कर्नेल में Use-after-Free का शोषण" by Oliver Sieber [article] [CVE-2026-23111]
2026: "CIFSwitch: एक गैर-सार्वभौमिक Linux स्थानीय रूट भेद्यता" by Asim Viladi Oglu Manizada [article] [exploit] [CVE-2026-46243]
2026: "Copy Fail" [summary] [article] [exploit] [CVE-2026-31431]
2026: "CVE-2026-31431: Copy Fail" by Jorge Buzeti [article] [CVE-2026-31431] [Copy Fail]
2026: "Copy Fail: एक 4-बाइट पेज-कैश राइट LPE" by Axura [article] [exploit] [CVE-2026-31431] [Copy Fail]
2026: "AF_ALG पेज-कैश क्रॉस-कंटेनर पिवट: भाग I" by Massimiliano Oldani [article] [exploit] [CVE-2026-31431] [Copy Fail]
2026: "Copy Fail: पॉड से होस्ट तक।" by Juno Im [article] [exploit] [CVE-2026-31431] [Copy Fail]
2026: "Dirty Frag" by Hyunwoo Kim [article] [exploit] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag]
2026: "copy fail 2: इलेक्ट्रिक बूगालू" by SiCk [article] [exploit] [CVE-2026-43284] [Dirty Frag]
2026: "Linux कर्नेल विशेषाधिकार वृद्धि भेद्यता परिवार 'Dirty Frag' में RxGK वेरिएंट की खोज और प्रकटीकरण" [article] [CVE-2026-43500] [Dirty Frag]
2026: "लोड-बियरिंग धारणाएँ: rxrpc मामला (CVE-2026-43500) और वह बाधा जो कभी थी ही नहीं" by Massimiliano Oldani [article] [exploit] [CVE-2026-43500] [Dirty Frag]
2026: "Fragnesia" by William Bowling [article] [variant] [CVE-2026-46300] [Fragnesia]
2026: "DirtyCBC: जब Linux कर्नेल Decrypt-Before-MAC प्रमाणित एन्क्रिप्शन को पेज-कैश राइट में बदल देता है" by Kamil Leoniak [article] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt]
2026: "PinTheft" by Aaron Esau [article] [CVE-UNKNOWN]
2026: "शून्य से रूट तक: Qualcomm DSP ड्राइवर पर हमला" by Xiling Gong [video] [CVE-2025-47394]
2026: "टाइल-आधारित विलंबित रूटिंग: जब आपका GPU कर्नेल कोड स्पेस में रेंडर करना शुरू कर देता है!" by Xingyu Jin and Martijn Bogaard [slides] [video] [CVE-2025-25180]
2026: "Qualcomm के AI एक्सेलेरेटर Linux कर्नेल ड्राइवर में पेज Use-After-Free के माध्यम से विशेषाधिकार वृद्धि" by Lukas Maar [article] [code] [CVE-UNKNOWN]
2026: "डैम्ड OOB" by Mohamed Salem Eddah [article] [CVE-UNKNOWN]
2026: "Linux कर्नेल के __ptrace_may_access() फ़ंक्शन में लॉजिक बग" by Qualys Research Team [article] [CVE-2026-46333]
2026: "CVE-2026-31419: Linux बॉन्डिंग ड्राइवर में Use-After-Free" by Moe Acherir [article] [CVE-2026-31419]
2026: "CVE-2024-0582, या आसान कर्नेल शोषण" by Moe Acherir [article] [CVE-2024-0582]
2026: "Pixel 10 के लिए एक 0-क्लिक शोषण श्रृंखला" by Natalie Silvanovich and Seth Jenkins [video] [article] [CVE-UNKNOWN]
2026: "यह Android कर्नेल शोषण बहुत सरल है" by Billy Ellis [video] [CVE-UNKNOWN]
2026: "CVE-2025-21479 के माध्यम से Android ROOT की खोज" [article] [CVE-2025-21479]
2026: "Codex ने Samsung TV को हैक किया" [article] [CVE-UNKNOWN]
2026: "Netfilter बग से kernelCTF तक: Linux कर्नेल में CVE-2026-23274 का शोषण और $10500 बाउंटी जीतना" [article] [CVE-2026-23274]
2026: "CVE-2026-23111 का पुनरुत्पादन: कैसे एक वर्ण सब कुछ बदल सकता है" [article] [CVE-2026-23111]
2026: "Claude Mythos Preview की साइबर सुरक्षा क्षमताओं का मूल्यांकन" [article] [CVE-2024-47711]
2026: "कर्नेल अल्केमी भाग 1: CVE-2025-20741 के साथ शोषण प्रिमिटिव का विकास" by hypr [article] [CVE-2025-20741]
2026: "आउट-ऑफ-कैंसल: वर्कक्यू रद्दीकरण API में निहित एक भेद्यता वर्ग" [article] [CVE-2026-23239]
2026: "Linux कर्नेल CVE-2022-3910 (h0mbre kCTF बग) LPE" [article] [CVE-2022-3910]
2026: "CrackArmor: AppArmor में एकाधिक भेद्यताएँ" by Qualys Research Team [article] [CVE-UNKNOWN]
2026: "PageJack इन एक्शन: CVE-2022-0995 शोषण" by Jean Vincent [article] [CVE-2022-0995]
2026: "दौड़ के भीतर एक दौड़: Linux पैकेट सॉकेट में CVE-2025-38617 का शोषण" [article] [CVE-2025-38617]
2026: "Linux कर्नेल net/sched CAKE Qdisc Use-After-Free LPE" by Noamr [article] [CVE-UNKNOWN]
2026: "[Cryptodev-linux] पेज-स्तरीय UAF शोषण" by nasm [article] [NO-CVE]
2026: "Pixel 9 के लिए एक 0-क्लिक शोषण श्रृंखला भाग 2: एक बड़ी लहर के साथ सैंडबॉक्स को तोड़ना" by Seth Jenkins [article] [CVE-2025-36934]
2026: "Translator/Mali Utgard हैकिंग" [articles] [exploits] [CVE-UNKNOWN]
2025: "एक N-day Android GPU ड्राइवर भेद्यता का वॉकथ्रू" by Angus [video] [CVE-2022-22706]
2025: "चुनौतीपूर्ण MTE की एक कहानी: एक शॉट में कर्नेल MTE सक्षम Google Pixel को रूट करना" by Yong Wang [slides] [CVE-UNKNOWN]
2025: "CVE-2025-38352 (भाग 1) - वास्तविक दुनिया में Android कर्नेल भेद्यता विश्लेषण + PoC" by Faith [article] [CVE-2025-38352]
2025: "CVE-2025-38352 (भाग 2) - कर्नेल पैच के बिना रेस विंडो का विस्तार" by Faith [article] [CVE-2025-38352]
2025: "CVE-2025-38352 (भाग 3) - Chronomaly का खुलासा" by Faith [article] exploit [CVE-2025-38352]
2025: "लटकते पॉइंटर्स, नाजुक मेमोरी—एक अज्ञात भेद्यता से Pixel 9 Pro विशेषाधिकार वृद्धि तक" [article] [CVE-2025-6349] [CVE-2025-8045]
2025: "Dirty Ptrace: कर्नेल mmap हैंडलर्स में अप्रलेखित व्यवहारों का शोषण" by Xingyu Jin and Martijn Bogaard [slides] [video] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739]
2025: "Linux io_uring में Déjà Vu: फिक्स की पीढ़ियों के बाद फिर से मेमोरी साझाकरण तोड़ना" by Pumpkin Chang [slides] [video] [CVE-2025-21836]
2025: "CUDA de Grâce" by Valentina Palmiotti and Samuel Lovejoy [slides] [video] [CVE-UNKNOWN]
2025: "एक RbTree परिवार नाटक: लाल-काले पेड़ रूपांतरणों के माध्यम से Linux कर्नेल 0-दिवस का शोषण" by Savino Dicanosa and William Liu [slides] [video] [CVE-2025-38001]
2025: "रेस कंडीशन सिम्फनी: छोटे विचार से Pwnie तक" by Hyunwoo Kim and Wongi Lee [slides] [CVE-2024-50264]
2025: "Samsung S23 पर CVE-2025-21479 का शोषण" by XploitBengineer [article] [CVE-2025-21479]
2025: "Ubuntu के कर्नेल के af_unix में refcount असंतुलन के माध्यम से LPE" by kylebot [article] [CVE-2025-13350]
2025: "Pixel 8 को क्रैक करना: MTE को बायपास करने के लिए अप्रलेखित DSP का शोषण" by Pan Zhenpeng & Jheng Bing Jhong [slides] [video]
2025: "DirtyPipe-CVE-2022-0847" by Abdul Qadir [article] [CVE-2022-0847]
2025: "उफ़! यह एक कर्नेल स्टैक use-after-free है: NVIDIA के GPU Linux ड्राइवरों का शोषण" by Robin Bastide [article] [CVE-2025-23280] [CVE-2025-23330]
2025: "ksmbd - CVE-2025-37947 का शोषण" by Norbert Szetei [article] [CVE-2025-37947] [exploit]
2025: "Linux कर्नेल के TLS उपतंत्र में 1-दिवसीय भेद्यता का विश्लेषण" by Faith [article] [CVE-2025-39946] [exploit]
2025: "Linux कर्नेल 1-दिवस 0aeb54ac का विश्लेषण" by Pumpkin Chang [article] [CVE-2025-39946]
2025: "कर्नेल-हैक-ड्रिल और Linux कर्नेल में CVE-2024-50264 के शोषण के लिए एक नया दृष्टिकोण" by Alexander Popov [article] [CVE-2024-50264]
2025: "Android भौतिक मेमोरी के माध्यम से एक सैर: CVE-2025-21479 विशेषाधिकार वृद्धि" [article] [comment] [CVE-2025-21479]
2025: "netfilter: ipset: लापता रेंज चेक LPE" [article] [CVE-2024-53141]
2025: "Chrome रेंडरर कोड exec से कर्नेल तक MSG_OOB के साथ" by Jann Horn [article] [CVE-2025-38236]
2025: "[CVE-2025-38001] सभी Google kernelCTF इंस्टेंस और Debian 12 का एक 0-दिवस के साथ $82k के लिए शोषण: एक RbTree परिवार नाटक (भाग एक: LTS और COS)" by D3vil [article] [CVE-2025-38001]
2025: "Linux कर्नेल Pipapo सेट डबल फ्री LPE" by Slavin and Le Premier Homme [article] [CVE-UNKNOWN]
2025: "Netfilter टनल की त्रासदी: CVE-2025-22056" [article] [CVE-2025-22056]
2025: "Solo: एक Pixel 6 Pro कहानी (जब एक बग ही काफी है)" by Lin Ze Wei [article] [CVE-2023-48409] [CVE-2023-26083]
2025: "CVE-2025-0072 के साथ MTE को बायपास करना" by Man Yue Mo [article] [CVE-2025-0072]
2025: "खेल में त्वचा: GPU IOMMU अनियमित क्षति का अस्तित्व" by Fish and Ling Hanqin [video] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333]
2025: "[CVE-2025-37752] पागलपन के दो बाइट्स: 262636 बाइट्स आउट-ऑफ-बाउंड्स पर लिखे गए 0x0000 के साथ Linux कर्नेल को पॉन करना" by D3vil [article] [CVE-2025-37752]
2025: "Linux कर्नेल शोषण: CVE-2025-21756: Vsock का हमला" by Michael Hoefler [article] [CVE-2025-21756]
2025: "CVE-2025-21692 nday राइटअप" by volticks [article] [exploit] [CVE-2025-21756]
2025: "गंदी पेजटेबल विधि के माध्यम से CVE-2024-0582 का शोषण" by Kuzey Arda Bulut [article] [CVE-2024-0582]
2025: "कर्नेल-हैक-ड्रिल: Linux कर्नेल शोषण विकसित करने का वातावरण" by Alexander Popov [slides] [CVE-2024-50264]
2025: "Linux कर्नेल hfsplus slab-out-of-bounds राइट" by Attila Szasz [article] slides [CVE-2025-0927]
2025: "CVE-2024-53141: Netfiler Ipset में एक OOB राइट भेद्यता" by Pumpkin Chang [article] [CVE-2024-53141]2025: "Google कंटेनर-ऑप्टिमाइज़्ड OS को $0 में पैच-गैपिंग" द्वारा h0mbre [लेख] [CVE-UNKNOWN]
2025: "Mali-cious इरादा: GPU कमज़ोरियों का शोषण (CVE-2022-22706 / CVE-2021-39793)" द्वारा Ng Zhi Yang [लेख] [CVE-2022-22706] [CVE-2021-39793]
2025: "Android GPU कमज़ोरी के हमले और बचाव का परिचय" [लेख] [CVE-2024-23380]
2024: "क्वालकॉम DSP ड्राइवर - अप्रत्याशित रूप से एक शोषण की खुदाई" द्वारा Seth Jenkins [लेख] वीडियो [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047]
2024: "OtterRoot: Netfilter यूनिवर्सल रूट 1-दिन" द्वारा Pedro Pinto [लेख] [CVE-2024-26809]
2024: "मैं Pwn2Own वैंकूवर 2024 में Ubuntu पर एक सीमित OOB का शोषण करने के लिए एक नया दृष्टिकोण कैसे उपयोग करता हूँ" द्वारा Pumpkin Chang [स्लाइड्स] [CVE-UNKNOWN]
2024: "GPUAF - सभी क्वालकॉम-आधारित Android फ़ोनों को रूट करने के दो तरीके" द्वारा Pan Zhenpeng और Jheng Bing Jhong [स्लाइड्स] [CVE-2024-23380] [CVE-2024-23373]
2024: "पिंजरे को तोड़ना: B-PUAF द्वारा Android यूनिवर्सल रूट प्राप्त करें" द्वारा Lu Yutao और Ling Hanqin [स्लाइड्स] [CVE-2024-46740]
2024: "एक 0day जारी करना: क्षमताओं का पिवोट करना और Linux कर्नेल पर विजय प्राप्त करना" द्वारा Pedro Pinto [स्लाइड्स] [वीडियो] [CVE-2024-41010]
2024: "प्रीमेप्ट-अक्षम Linux कर्नेल का शोषण करने के लिए क्रॉस-CPU आवंटन का उपयोग करना" द्वारा Mingi Cho और Wongi Lee [स्लाइड्स] [CVE-2023-31248] [वीडियो] [CVE-2024-36978]
2024: "1day कमज़ोरी का विकास: DirtyCOW" [वीडियो] [CVE-2016-5195]
2024: "Linux कर्नेल perf इवेंट्स में रेस कंडीशन्स" [कोड] [CVE-UNKNOWN]
2024: "CVE-2020-27786 (रेस कंडीशन + उपयोग-के-बाद-मुक्त)" द्वारा ii4gsp [लेख] [CVE-2020-27786]
2024: "GPUAF Pixel8 पर हमला करने के लिए एक सामान्य GPU शोषण तकनीक का उपयोग करना" द्वारा Pan Zhenpeng और Jheng Bing Jhong [स्लाइड्स] [वीडियो] [CVE-UNKNOWN]
2024: "Linux कर्नेल taprio OOB" [लेख] [CVE-2024-36974]
2024: "CVE-2022-22265 Samsung npu ड्राइवर" द्वारा Javier P Rufo [लेख] [CVE-2022-22265]
2024: "Android रूट का रास्ता: स्मार्टफ़ोन पर अपने GPU का शोषण करना" द्वारा Xiling Gong, Xuan Xing, और Eugene Rodionov [स्लाइड्स] [वीडियो] [CVE-2024-23380]
2024: "संघर्ष, जलाएँ, और शोषण करें: kernelCTF को Pwn करने के लिए फ़िल्टर में हेरफेर करें" द्वारा HexRabbit [स्लाइड्स] [वीडियो] [CVE-2024-26925]
2024: "CVE-2023-2163 में गहराई से डुबकी: हमने eBPF Linux कर्नेल कमज़ोरी को कैसे पाया और ठीक किया" द्वारा Juan Jose Lopez Jaimez और Meador Inge [लेख] [CVE-2023-2163]
2024: "eBPF वेरिफ़ायर रजिस्टर लिमिट ट्रैकिंग में कमज़ोरी" द्वारा Juan Jose Lopez Jaimez [CVE-2024-41003]
2024: "Android Binder अटैक मैट्रिक्स" द्वारा Utkarsh [लेख] [भाग 2] [भाग 3] [भाग 4] [भाग 5]
2024: "Android ड्राइवरों में आगे बढ़ना" द्वारा Seth Jenkins [लेख] [वीडियो] [CVE-2023-32837] [CVE-2023-32832]
2024: "Android Binder पर हमला: CVE-2023-20938 का विश्लेषण और शोषण" द्वारा Eugene Rodionov, Zi Fan Tan, और Gulshan Singh [लेख] [CVE-2023-20938]
2024: "Android यूनिवर्सल रूट तक अपना रास्ता कैसे फ़ज़ करें: Android Binder पर हमला" द्वारा Eugene Rodionov और Zi Fan Tan [स्लाइड्स] [वीडियो] [CVE-2023-20938]
2024: "Linux कर्नेल nft_validate_register_store पूर्णांक अतिप्रवाह विशेषाधिकार वृद्धि" [लेख] [CVE-UNKNOWN]
2024: "क्रॉस कैश का खेल: आइए इसे अधिक प्रभावी तरीके से जीतें!" द्वारा Le Wu [स्लाइड्स] [वीडियो] [CVE-2023-21400]
2024: "LinkDoor: Android Netlink कर्नेल मॉड्यूल में एक छिपी हमले की सतह" द्वारा Chao Ma et al. [स्लाइड्स] [CVE-2023-32878] [CVE-2023-32882]
2024: "पेज पलटना: nf_tables में एक नई Linux कमज़ोरी और कठोर शोषण तकनीकों का विश्लेषण" द्वारा notselwyn [लेख] [शोषण] [CVE-2024-1086]
2024: "64 बाइट्स और एक ROP श्रृंखला – nftables के माध्यम से एक यात्रा" द्वारा Davide Ornaghi [लेख] [भाग 2] [शोषण] [CVE-2023-0179]
2024: "पैच गैप का ध्यान रखें: Ubuntu में io_uring कमज़ोरी का शोषण" द्वारा Oriol Castejon [CVE-2024-0582]
2024: "CVE-2022-2586 राइटअप" [लेख] [CVE-2022-2586]
2024: "n_gsm_exploit" [लेख]
2024: "GSM कर्नेल LPE की कहानी" [लेख] [शोषण] [नोट्स] [चर्चा]
2024: "MTE-सक्षम Pixel 8 पर कर्नेल कोड निष्पादन प्राप्त करना" द्वारा Man Yue Mo [लेख] [शोषण] [CVE-2023-6241]
2024: "Mali GPU कर्नेल LPE: Pixel7/8 Pro के लिए Android 14 कर्नेल शोषण" द्वारा Mohamed Ghannam [लेख] [CVE-2023-26083]
2024: "CVE-2023-5178: Ubuntu 23.10 पर Linux कर्नेल NVMe-oF-TCP ड्राइवर का शोषण" द्वारा rockrid3r [लेख] [CVE-2023-5178] [शोषण]
2023: "null-derefs का शोषण" द्वारा Seth Jenkins [स्लाइड्स] [CVE-UNKNOWN]
2023: "Linux कर्नेल GSM मल्टीप्लेक्सिंग रेस कंडीशन स्थानीय विशेषाधिकार वृद्धि कमज़ोरी (CVE-2023-6546)" द्वारा Nassim Asrir [CVE-2023-6546]
2023: "CVE-2022-27666: मेरी फ़ाइल आपकी मेमोरी" द्वारा Erin Avllazagaj [लेख] [CVE-2022-27666]
2023: "io_uring के माध्यम से मेमोरी पर विजय - CVE-2023-2598 का विश्लेषण" [लेख] [शोषण] [CVE-2023-2598]
2023: "nf_tables में उपयोग-के-बाद-मुक्त पर विजय: CVE-2022-32250 का विस्तृत विश्लेषण और शोषण" द्वारा Yordan Stoychev [लेख] [CVE-2022-32250]
2023: "एक शॉट, ट्रिपल किल: एक ही 1-दिन Linux कमज़ोरी के साथ तीनों Google kernelCTF इंस्टेंस को Pwn करना" [स्लाइड्स] [सार] [CVE-2023-3390]
2023: "Zig के साथ Linux कर्नेल में एक बग का शोषण" द्वारा Richard Palethorpe [लेख] [वीडियो] [CVE-2023-0461]
2023: "डेटा-ओनली शोषण के साथ Google kCTF कंटेनर से बचना" द्वारा h0mbre [लेख] [CVE-2022-3910]
2023: "एक आधुनिक जंगली Android शोषण का विश्लेषण" द्वारा Seth Jenkins [लेख] [CVE-2023-0266] [CVE-2023-26083]
2023: "पुराना बग, उथला बग: Pwn2Own वैंकूवर 2023 में Ubuntu का शोषण" द्वारा Tanguy Dubroca [लेख] [CVE-2023-35001]
2023: "Linux कर्नेल शोषण (CVE-2022–32250) mqueue के साथ" [लेख] [CVE-2022-32250]
2023: "बुरा io_uring: Android के लिए रूटिंग का एक नया युग" द्वारा Zhenpeng Lin [स्लाइड्स] [वीडियो] [CVE-2022-20409]
2023: "CVE-2023-3389 - LinkedPoll" द्वारा Querijn Voet [लेख] [CVE-2023-3389]
2023: "GameOver(lay): Ubuntu Linux में आसानी से शोषण करने योग्य स्थानीय विशेषाधिकार वृद्धि कमज़ोरियाँ" द्वारा Sagi Tzadik और Shir Tamari [लेख] [CVE-2023-2640] [CVE-2023-32629]
2023: "StackRot (CVE-2023-3269): Linux कर्नेल विशेषाधिकार वृद्धि कमज़ोरी" द्वारा Ruihan Li [लेख] [CVE-2023-3269]
2023: "इसके लिए कोई CVE नहीं। यह आधिकारिक कर्नेल में कभी नहीं रहा" [लेख]
2023: "CVE-2020-27786 शोषण userfaultfd + फ़ाइल संरचना आदि passwd पैच करना" [लेख] [CVE-2020-27786]
2023: "कोड तोड़ना - cls_tcindex क्लासिफ़ायर कमज़ोरी में CVE-2023-1829 का शोषण और परीक्षण" द्वारा Vu Thi Lan [लेख] [CVE-2023-1829]
2023: "CVE-2023-2008 - udmabuf ड्राइवर में एक बग का विश्लेषण और शोषण" [लेख] [CVE-2023-2008]
2023: "मूल कारण से रूटिंग: Project Zero बग का एक प्रकार ढूँढना" द्वारा Man Yue Mo [लेख] [CVE-2022-46395]
2023: "लॉक के खिलाफ दौड़: Android कर्नेल में Spinlock UAF का शोषण" द्वारा Moshe Kol [लेख] [स्लाइड्स] [वीडियो] [शोषण] [CVE-2022-20421]
2023: "एक PoC के साथ दो बग: Pixel 6 को Android 12 से Android 13 तक रूट करना" द्वारा Yong Wang [स्लाइड्स] [CVE-2021-28664]
2023: "OverlayFS कमज़ोरी CVE-2023-0386: अवलोकन, पता लगाना, और उपचार" [लेख] [CVE-2023-0386]
2023: "बचे हुए पैच के साथ Pixel 6 को Pwn करना" द्वारा Man Yue Mo [लेख] [GHSL-2023-005]
2023: "CVE-2017-11176 पर पुनर्विचार" द्वारा Nils Ole Timm [लेख] [CVE-2017-11176]
2023: "FiiO M6 को रूट करना" द्वारा Jack Maginnes [लेख] [भाग 2] [वीडियो]
2023: "कंटेनर एस्केप के लिए CVE-2021-3490 का शोषण" द्वारा Karsten Kyonig [लेख] [CVE-2021-3490]
2023: "एक गैर-Google बग के साथ सभी Google फ़ोन को Pwn करना" [लेख] [CVE-2022-38181]
2023: "CVE-2023-0386 विश्लेषण और शोषण" द्वारा chenaotian [लेख] [CVE-2023-0386]
2022: "Dirty Pipe कमज़ोरी का उपयोग करके कंटेनरों से बचना" द्वारा Eric Mountain et. al [लेख] [CVE-2022-0847]
2022: "हम Android Emulator और Pixel 6 पर रिवर्स रूट शेल प्राप्त करने के लिए Dirty Pipe का उपयोग कैसे करते हैं" द्वारा LiN और YingMuo [स्लाइड्स] [वीडियो] [CVE-2022-0847]
2022: "Linux कर्नेल io_uring मॉड्यूल pbuf_ring कमज़ोरी और विशेषाधिकार वृद्धि 0day" [लेख [CVE-UNKNOWN]
2022: "CVE-2022-1015: Netfilter में एक सत्यापन दोष जो स्थानीय विशेषाधिकार वृद्धि की ओर ले जाता है" द्वारा Yordan Stoychev [लेख] [CVE-2022-1015]
2022: "CVE-2022-22265: Android में Samsung NPU डिवाइस ड्राइवर डबल फ्री" द्वारा Xingyu Jin [लेख] [CVE-2022-22265]
2022: "Linux कर्नेल: kmalloc-cg में Netfilter उपयोग-के-बाद-मुक्त का शोषण" द्वारा Sergi Martinez [लेख] [CVE-2022-32250]
2022: "CVE-2022-42703 का शोषण - स्टैक अटैक को वापस लाना" द्वारा Seth Jenkins [लेख] [CVE-2022-42703]
2022: "CVE-2022-2602: एक io_uring UAF पर लागू DirtyCred फ़ाइल शोषण" [लेख] [CVE-2022-2602]
2022: "DirtyCred रीमास्टर्ड: UAF को विशेषाधिकार वृद्धि में कैसे बदलें" [लेख] [CVE-2022-2602]
2022: "Linux Netfilter टेबल (NFT) मॉड्यूल में क्रॉस टेबल ऑब्जेक्ट संदर्भ का शोषण" [स्लाइड्स] [CVE-2022-2078] [CVE-2022-2586]
2022: "Linux कर्नेल n-दिन शोषण विकास" [लेख] [CVE-2020-27786]
2022: "Linux कर्नेल शोषण विकास: 1दिन केस स्टडी" द्वारा Alessandro Groppo [लेख] [CVE-2020-27786]
2022: "[CVE-2022-1786] डॉन की यात्रा" [लेख] [CVE-2022-1786]
2022: "एक बहुत शक्तिशाली क्लिपबोर्ड: Samsung के एक जंगली शोषण श्रृंखला का विश्लेषण" द्वारा Maddie Stone [लेख] [CVE-2021-25369] [CVE-2021-25370]
2022: "Qualcomm TrustZone का उपयोग करके Android कर्नेल पर हमला" द्वारा Tamir Zahavi-Brunner [लेख] [वीडियो] [CVE-2021-1961]
2022: "SETTLERS OF NETLINK: nf_tables में एक सीमित UAF का शोषण (CVE-2022-32250)" [लेख] [स्लाइड्स] [वीडियो] [CVE-2022-32250]
2022: "Linux कर्नेल शोषण (CVE-2022-32250) mqueue के साथ" [लेख] [CVE-2022-32250]
2022: "CVE-2022-2586 के लिए N-दिन शोषण: Linux कर्नेल nft_object UAF" द्वारा Alejandro Guerrero [लेख] [CVE-2022-2586]
2022: "निगरानी विक्रेताओं की निगरानी: 2021 में जंगली Android फुल चेन में एक गहरी गोता" [स्लाइड्स] [CVE-2021-0920]
2022: "CVE-2022-29582: एक io_uring कमज़ोरी" द्वारा Awarau और David Bouman [लेख] [CVE-2022-29582]
2022: "Linux कर्नेल io_uring मॉड्यूल pbuf_ring कमज़ोरी और विशेषाधिकार वृद्धि 0day" [लेख]
2022: "मेमोरी भ्रष्टाचार के बिना मेमोरी को भ्रष्ट करना" द्वारा Man Yue Mo [लेख] [CVE-2022-20186]
2022: "[CVE-2022-34918] Linux फ़ायरवॉल में एक दरार" द्वारा Arthur Mongodin [लेख] [CVE-2022-34918] [शोषण]
2022: "CVE-2022-34918: netfilter विश्लेषण नोट्स" [लेख] [CVE-2022-34918]2022: "CVE-2022-34918 पर USMA-आधारित कर्नेल सार्वभौमिक EXP लेखन विचारों का अभ्यास" [लेख] [CVE-2022-34918]
2022: "एंड्रॉइड कर्नेल शमन बाधा दौड़" मान यू मो द्वारा [लेख] [CVE-2022-22057]
2022: "io_uring - नया कोड, नए बग, और एक नई शोषण तकनीक" लैम जून रोंग द्वारा [लेख] [CVE-2021-41073]
2022: "गंदे पाइप भेद्यता (CVE-2022-0847) की खोज" lolcads द्वारा [लेख] [CVE-2022-0847]
2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" polygraphene द्वारा [लेख] [CVE-2022-0847]
2022: "एंड्रॉइड पर dirtypipe को हथियार बनाना" गियोवन्नी रोक्का द्वारा [स्लाइड्स] [शोषण] [CVE-2022-0847]
2022: "पलटी खा चुकी हैं तालिकाएँ: nf_tables में दो नई लिनक्स कमजोरियों का विश्लेषण" डेविड बोमन द्वारा [CVE-2022-1015] [CVE-2022-1016]
2022: "CVE-2022-25636 की खोज और शोषण" निक ग्रेगोरी द्वारा [लेख] [CVE-2022-25636]
2022: "CVE-2022-27666: लिनक्स कर्नेल में esp6 मॉड्यूल का शोषण" ETenal द्वारा [लेख] [CVE-2022-27666]
2022: "उस पर io_uring लगाएँ: लिनक्स कर्नेल का शोषण" वेलेंटीना पाल्मियोटी द्वारा [लेख] [CVE-2021-41073]
2022: "गंदा पाइप भेद्यता" मैक्स केलरमैन द्वारा [लेख] [CVE-2022-0847]
2022: "CVE-2022-0185 - उबंटू को पछाड़ने और Google के KCTF कंटेनरों से बचने के बाद $31337 का इनाम जीतना" [लेख] [CVE-2022-0185]
2022: "CVE-2022-0185: लिनक्स कर्नेल स्लैब आउट-ऑफ-बाउंड लेखन: शोषण और विवरण" अलेजांद्रो ग्युरेरो द्वारा [लेख] [CVE-2022-0185]
2022: "CVE-2022-0185: एक केस स्टडी" [लेख] [CVE-2022-0185]
2022: "CVE-2022-0185: पाइप के लिए नई आदिमों का विश्लेषण, उपयोग और सोच और अभ्यास" [लेख] [CVE-2022-0185]
2022: "लिनक्स कर्नेल उपयोग-पश्चात-मुक्त (CVE-2021-23134) PoC" [लेख] [CVE-2021-23134]
2022: "ssh के साथ CVE-2021-26708 (लिनक्स कर्नेल) का शोषण" [लेख] [CVE-2021-26708]
2022: "CVE-2019-2215 का शोषण" cutesmilee द्वारा [लेख] [CVE-2019-2215]
2022: "लिनक्स कर्नेल PWN | 02 CVE-2009-1897" [लेख] [CVE-2009-1897]
2021: "टाइफून मैंगखुट: दो कमजोरियों से बना एक-क्लिक रिमोट यूनिवर्सल रूट" [स्लाइड्स] [वीडियो] [CVE-2020-0423]
2021: "एंड्रॉइड विशेषाधिकार वृद्धि के लिए CVE-2021-28664 का विश्लेषण और शोषण" बर्नार्ड लैम्पे द्वारा [स्लाइड्स] [CVE-2021-28664]
2021: "आपका कबाड़ कर्नेल बग, मेरा अनमोल 0-दिन" झेंपेंग लिन द्वारा [स्लाइड्स] [CVE-2021-3715]
2021: "[CVE-2021-42008] लिनक्स 6pack ड्राइवर में 16 साल पुरानी कमजोरी का शोषण" [लेख] [CVE-2021-42008]
2021: "PWN2OWN स्थानीय विशेषाधिकार वृद्धि श्रेणी, उबंटू डेस्कटॉप शोषण" [लेख] [CVE-TBD]
2021: "सैमसंग के NPU को रिवर्स करना और उसका शोषण करना" मैक्सिम पीटरलिन द्वारा [लेख] [भाग 2] स्लाइड्स
2021: "मशीनों का पतन: क्वालकॉम NPU (तंत्रिका प्रसंस्करण इकाई) कर्नेल ड्राइवर का शोषण" मान यू मो द्वारा [लेख] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969]
2021: "CVE-2021-43267 का शोषण" Blasty द्वारा [लेख] [CVE-2021-43267]
2021: "एक साधारण लिनक्स कर्नेल मेमोरी भ्रष्टाचार बग कैसे पूर्ण सिस्टम समझौता का कारण बन सकता है" जान हॉर्न द्वारा [लेख] [CVE-TBD]
2021: "SuDump: कर्नेल के माध्यम से suid बाइनरी का शोषण" इताई ग्रीनहट द्वारा [लेख] [CVE-TBD]
2021: "CVE-2021-34866 लेखन" HexRabbit द्वारा [लेख] [CVE-2021-34866]
2021: "eBPF के साथ कर्नेल Pwning: एक प्रेम कहानी" वेलेंटीना पाल्मियोटी द्वारा [लेख] [CVE-2021-3490]
2021: "एंड्रॉइड कर्नेल में Ret2bpf द्वारा UAF का शोषण करने की कला" झिंग्यु जिन और रिचर्ड नील द्वारा [लेख] [स्लाइड्स] [वीडियो] [CVE-2021-0399]
2021: "एंड्रॉइड कर्नेल बैकडोर भेद्यता का आंतरिक भाग" [लेख] [CVE-2021-28663]
2021: "क्रोम सैंडबॉक्स से रूट तक भागना" [लेख] [CVE-2020-0423]
2021: "CVE-2017-11176" माहेर अज़्ज़ूज़ी द्वारा [लेख] [CVE-2017-11176]
2021: "सीक्वोइया: लिनक्स के फाइल सिस्टम लेयर में एक गहरी जड़ (CVE-2021-33909)" क्वालिस अनुसंधान टीम द्वारा [लेख] [CVE-2021-33909]
2021: "CVE-2021-22555: \x00\x00 को 10000$ में बदलना" एंडी गुयेन द्वारा [CVE-2021-22555, लेख]
2021: "उबंटू shiftfs ड्राइवर में दोहरी मुक्त भेद्यता का शोषण (CVE-2021-3492)" विंसेंट डेहोर्स द्वारा [लेख] [CVE-2021-3492]
2021: "CVE-2021-20226: एक संदर्भ गणना बग जो io_uring में स्थानीय विशेषाधिकार वृद्धि की ओर ले जाता है" [लेख] [CVE-2021-20226]
2021: "CVE-2021-32606: CAN ISOTP स्थानीय विशेषाधिकार वृद्धि" [लेख] [CVE-2021-32606]
2021: "CVE-2021-3609: CAN BCM स्थानीय विशेषाधिकार वृद्धि" [लेख] [घोषणा] [CVE-2021-3609]
2021: "ब्लू क्लॉटस्की (CVE-2021-3573) और सुधार की कहानी" f0rm2l1n द्वारा [लेख] [घोषणा] [CVE-2021-3573]
2021: "ZDI-20-1440: लिनक्स कर्नेल eBPF वेरिफायर में एक गलत गणना बग" लुकास लेओंग द्वारा [लेख]
2021: "ZDI-20-1440 लेखन" HexRabbit द्वारा [लेख]
2021: "SSD सलाह – OverlayFS PE" [लेख] [CVE-2021-3493]
2021: "[BugTales] सैमसंग के NPU ड्राइवर में एक नर्व-रैकिंग बग टकराव" ग्योर्गी मिरु द्वारा [लेख] [CVE-2020-28343, SVE-2020-18610]
2021: "CVE-2021-20226: लिनक्स कर्नेल io_uring उपप्रणाली में एक संदर्भ-गणना बग" लुकास लेओंग द्वारा [लेख] [CVE-2021-20226]
2021: "पूर्ण श्रृंखला से एक दिन कम: भाग 1 - एंड्रॉइड कर्नेल मनमाना कोड निष्पादन" मान यू मो द्वारा [लेख] [GHSL-2020-375]
2021: "लिनक्स कर्नेल में नए पुराने बग" [लेख] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364]
2021: "शक्ति के चार बाइट्स: लिनक्स कर्नेल में CVE-2021-26708 का शोषण" [लेख] [स्लाइड्स] [वीडियो] [CVE-2021-26708]
2021: "LKRG को बायपास करने के लिए लिनक्स कर्नेल में CVE-2021-26708 के शोषण में सुधार" अलेक्जेंडर पोपोव द्वारा [लेख] [स्लाइड्स] [वीडियो]
2021: "CVE-2020-14381 का उत्सुक मामला" [लेख] [CVE-2020-14381]
2021: "गैलेक्सी का पिघलाव - SVE-2020-18610 का शोषण" [लेख] [CVE-2020-28343, SVE-2020-18610]
2021: "जंगली श्रृंखला: एंड्रॉइड शोषण" मार्क ब्रांड द्वारा [लेख]
2021: "CVE-2014-3153 (टॉवलरूट) का शोषण" एलोन ग्लिक्सबर्ग द्वारा [लेख] [CVE-2014-3153]
2021: "CVE-2014-3153" माहेर अज़्ज़ूज़ी द्वारा [लेख] [CVE-2014-3153]
2020: "एक iOS हैकर एंड्रॉइड आज़माता है" ब्रैंडन आज़ाद द्वारा [लेख] [CVE-2020-28343, SVE-2020-18610]
2020: "बाइंडर में एकल निर्देश दौड़ की स्थिति का शोषण" [लेख] [CVE-2020-0423]
2020: "एंड्रॉइड कर्नेल पर तीन काले बादल" जून याओ द्वारा [स्लाइड्स] [CVE-2020-3680]
2020: "फ़ाइल सिस्टम फ़ज़र के साथ कर्नेल शोषण" [स्लाइड्स] [वीडियो] [CVE-2019-19377]
2020: "एक पुराने एंड्रॉइड फोन में बग (LPE) ढूँढना और उसका शोषण करना" ब्रैंडन फॉक द्वारा [स्ट्रीम] [भाग 2] [सारांश]
2020: "CVE-2020-14386: लिनक्स कर्नेल में विशेषाधिकार वृद्धि भेद्यता" ओर कोहेन द्वारा [लेख] [CVE-2020-14386]
2020: "क्वालकॉम एड्रेनो GPU पर हमला" बेन हॉक्स द्वारा [लेख] [CVE-2020-11179]
2020: "TiYunZong: आधुनिक एंड्रॉइड उपकरणों को दूरस्थ रूप से रूट करने के लिए एक शोषण श्रृंखला" गुआंग गोंग द्वारा ब्लैक हैट में [स्लाइड्स] [पेपर] [CVE-2019-10567]
2020: "बाइंडर - CVE-2020-0041 का विश्लेषण और शोषण" जीन-बैप्टिस्ट केयरो द्वारा [लेख] [CVE-2020-0041]
2020: "बाइंडर IPC और इसकी कमजोरियाँ" जीन-बैप्टिस्ट केयरो द्वारा THCON में [स्लाइड्स] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041]
2020: "CVE-2020-0041 का शोषण - भाग 2: रूट तक वृद्धि" एलोई सैनफेलिक्स और जॉर्डन ग्रुस्कोव्नजाक द्वारा [लेख] [CVE-2020-0041]
2020: "एक बग टकराव की कहानी" एलोई सैनफेलिक्स द्वारा OffensiveCon में [स्लाइड्स] [वीडियो] [CVE-2019-2025]
2020: "CVE-2020-8835: अनुचित eBPF प्रोग्राम सत्यापन के माध्यम से लिनक्स कर्नेल विशेषाधिकार वृद्धि" मैनफ्रेड पॉल द्वारा [लेख] [CVE-2020-8835]
2020: "शमन भी आक्रमण सतह हैं" जान हॉर्न द्वारा [लेख]
2020: "CVE-2019-18683: V4L2 उपप्रणाली में लिनक्स कर्नेल भेद्यता का शोषण" अलेक्जेंडर पोपोव द्वारा [लेख] [स्लाइड्स] [CVE-2019-18683]