#1Strumenti per estrazione firmware, unpacking, emulazione, scoperta vulnerabilità e analisi binaria.
Raccomandato da Kitploit

Avvia un kernel Linux personalizzato su TV LG webOS con root tramite kexec, con supporto per il watchdog SoC ricavato tramite reverse engineering,…

(Si spera) Uno strumento per ottenere i permessi di root sulla (maggior parte dei) dispositivi Android tramite CVE-2026-43499

Genera offset del kernel per dispositivo da boot.img e compila una libreria di preload per sfruttare l'escalation dei privilegi locale Android arm64…

Flasher UNISOC BootROM/FDL per macOS: spd_dump patchato con CVE-2022-38694 exec_addr2, riferimento al protocollo, regole di partizionamento, verifica…

Writeup pubblico, PoC e materiali di emulazione per CVE-2026-6837 che riguarda la gestione dell'esportazione PKCS#12 di Zyxel export-cgi.

CVE-2026-43499 porting di ricerca per Galaxy Z Fold4 SM-F936W F936WVLU1AVGA (in corso)

CVE-2024-56426 Exploit Bootrom Exynos9830 - SM-G985F

Risolvere le vulnerabilità della sicurezza informatica

Da un PCB nudo alla root: hardware-hacking di uno ZyXEL P-870HN (BCM6368) via UART — CVE-2025-0890 + CVE-2024-40891, sul mio stesso hardware.

PoC non distruttivo e analisi tecnica per CVE-2026-73673, una vulnerabilità non autenticata nell'aggiornamento del firmware del router Netis NC63,…

Unlocking _everything_ on the CPU with DRAM scrambling

Bazzite più un layer di attestazione del boot basato su TPM. Lavori in corso: build non verificati, meccanismo UKI non risolto. Spec:…

SM-F9360 (Galaxy Z Fold4, q4q) locked-bootloader KernelSU root — CVE-2026-43499 temp root → LD_PRELOAD DEFEX bypass → no-LTO clang-12 kernelsu.ko.…

Parla direttamente con il tuo Intel Management Engine — strumento Python senza dipendenze. Trova perdite di memoria, manifest delle partizioni,…

Riscoperta CVE-2020-25279, una vulnerabilità critica nel baseband Shannon utilizzato nei chipset Samsung Exynos

Il framework di patch del firmware basato su C per chip WiFi Broadcom/Cypress che abilita la modalità monitor, l'iniezione di frame e molto altro.

Reverse engineering statico di un'immagine BIOS GIGABYTE H510M K V2 (`H510MKV2.F3`): analisi completa dell'estrazione del volume firmware UEFI…

PoC di attacco MitM per lettura di flash SPI