
ghostlock-cve-2026-43499
CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究
モノのインターネット(IoT)デバイス、プロトコル、およびプラットフォームをテストおよび保護するためのツール。

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究

Hikvision IPカメラにおけるCVE-2017-7921向けのPythonエクスプロイト。巧妙に細工されたHTTPリクエストにより、認証不要のユーザー列挙、スナップショット取得、設定ファイルのダウンロードを実行します。

CVE-2020-9373 Netgear R6400 UPnP スタックオーバーフローの完全なファームウェア脆弱性解析。アンパック、リバースエンジニアリング、静的ハンティング、QEMU による再現、クラッシュ PoC を含む。

むき出しのPCBからrootまで: UART経由でZyXEL P-870HN (BCM6368) をハードウェアハッキング — CVE-2025-0890 + CVE-2024-40891、自分のハードウェア上で。

FUXA の CVE-2026-25938 未認証 RCE 脆弱性を悪用するための解説と PoC

CVE-2026-73673(Netis NC63 ルーターの未認証ファームウェア更新の脆弱性)に関する非破壊的なPoCと技術解説。再現手順と証拠アーティファクト付き。

ESP32向けのオープンソースワイヤレス研究プラットフォーム。

Voltronic Power SNMP Web Pro 1.1 における事前認証なしのフルルートリモートコマンド実行

Paradox Security System IPR512 Webコンソールのログインフォームページで、攻撃者は "</script>" などのJavaScript文字列を入力して、ファイル "login.xml" の設定を上書きし、ログインページをクラッシュさせる可能性があります。

CVE-2026-64824 — Home Assistant のバックアップ復元におけるシンボリックリンクのパストラバーサル → root RCE(ルート権限でのリモートコード実行)。初の動作するPoC、実機のHA 2026.5.4(sitecustomize.py…

Google Nest Hub (第2世代) (elaine) 向けブートローダーエクスプロイト

MikroTik remote jailbreak for v6.x.x

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

IoT/プロトコルセキュリティに関連するアドバイザリ、PoC、スライド、スクリプト

動的解析のためのIoTファームウェアの大規模エミュレーションに向けて

Untitled Goose Tool is a robust and flexible hunt and incident response tool that adds novel authentication and data gathering methods in order to…

AmlogicベースのSonosデバイス向けエクスプロイトおよびツールキット:EL3エクスプロイト経由でOTP/eFUSEをダンプし、LUKS復号キーを抽出し、OTAアップデートを取得・復号します。

このファームウェアは、EvilCrowRFのデフォルトファームウェアの代替品です。モジュール: CC1101 - Flipper Zero互換ファイル。