
ghostlock-cve-2026-43499
CVE-2026-43499 (GhostLock) — Ricerca sull'escalation dei privilegi nel kernel Linux tramite futex PI rt_mutex UAF ARM32, mirata a Huawei Watch 4 Pro…

CVE-2026-43499 (GhostLock) — Ricerca sull'escalation dei privilegi nel kernel Linux tramite futex PI rt_mutex UAF ARM32, mirata a Huawei Watch 4 Pro…

Exploit Python per CVE-2017-7921 nelle telecamere IP Hikvision, che esegue enumerazione utenti non autenticata, cattura di snapshot e download del…

Analisi completa della vulnerabilità del firmware per CVE-2020-9373 Netgear R6400 stack overflow UPnP, inclusi unpacking, reverse engineering,…

Da un PCB nudo alla root: hardware-hacking di uno ZyXEL P-870HN (BCM6368) via UART — CVE-2025-0890 + CVE-2024-40891, sul mio stesso hardware.

Una spiegazione e un PoC per sfruttare la vulnerabilità CVE-2026-25938 di RCE non autenticata su FUXA

PoC non distruttivo e analisi tecnica per CVE-2026-73673, una vulnerabilità non autenticata nell'aggiornamento del firmware del router Netis NC63,…

La piattaforma open-source di ricerca wireless per ESP32.

Esecuzione remota di comandi come root completo senza autenticazione in Voltronic Power SNMP Web Pro 1.1

Nella pagina del modulo di login della console web Paradox Security System IPR512, un attaccante può inserire una stringa JavaScript, come…

CVE-2026-64824 — Home Assistant backup-restore: attraversamento del percorso tramite symlink → RCE da root. Primo PoC funzionante, verificato su una…

Exploit del bootloader per Google Nest Hub (2ª generazione) (elaine)

MikroTik remote jailbreak for v6.x.x

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

i miei advisory, PoC, slide e script relativi alla sicurezza IoT/protocolli

Verso l'emulazione su larga scala del firmware IoT per l'analisi dinamica

Untitled Goose Tool is a robust and flexible hunt and incident response tool that adds novel authentication and data gathering methods in order to…

Exploit e strumenti per dispositivi Sonos basati su Amlogic: estrae OTP/eFUSE tramite un exploit EL3, recupera le chiavi di decrittazione LUKS e…

Questo firmware è un'alternativa al firmware predefinito di EvilCrowRF. Modulo: CC1101 - File compatibile con Flipper Zero.