
cve-2019-14326
Andyエミュレーターにおける権限昇格

CVE-2021-4034(PwnKit)に関する高度なLinux権限昇格の研究。7つのポリモーフィックペイロードモード(Interactive Shell、Backdoor、User Creation、Reverse…

Windows Defender の競合状態を悪用して use-after-free 経由で SYSTEM 権限に昇格し、MsMpEng.exe をクラッシュさせ、隠しシェルを起動し、スケジュールタスクを通じて永続化するエクスプロイト。

Kofax Printix の「Printix Secure Cloud Print Management」バージョン 1.3.1156.0 以下における PrintixService.exe…

特権昇格脆弱性CVE-2024-30085を悪用するためのPythonエクスプロイト。

CVE-2021-42562: MITRE Caldera における不適切なアクセス制御

CVE-2022-0995のエクスプロイト。Linuxカーネルのローカル権限昇格脆弱性です。この欠陥を実証し、rootアクセスを取得するための概念実証コードを提供します。

Introduction to cybersecurity.

WordPress Burst Statistics の認証バイパスを悪用し、細工された Authorization ヘッダーにより未認証の管理者になりすましを可能にする Exploit PoC。

Samson Laird による OSCP フィールドノート: 統合されたテクニック保管庫、番号付きノート (MIT)

OSCP向けツールキット。読み取り専用のネットワーク・SMB・AD・DNS・Web・データベース列挙、権限昇格(privesc)スキャン、ハッシュ識別、ペイロード/資格情報コマンド生成に対応。

cPanel/WHM の CVE-2026-41940 認証バイパスを CRLF セッションインジェクションにより悪用し、認証不要のルートレベル WHM アクセスを取得します。その後、アカウントの一覧表示、OS コマンドの実行、および許可されたテスト用の対話型シェルの起動を行います。

Oracle OID LDAPサーバー特権管理エクスプロイト

boot.imgからデバイスごとのカーネルオフセットを生成し、CVE-2026-43499 Android arm64 ローカル権限昇格を悪用するためのプリロードライブラリをコンパイルします。

GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化

iQOO Neo9 (PD2338C) アンロック不要の Caps-Root ツール** — CVE-2025-21479 (Adreno GPU SDS) に基づく任意物理書き込み特権昇格ソリューション

Samsung Galaxy A17 における CVE-2026-43499 のカーネルエクスプロイト。KDPバイパス、KASLR復元、偽造workqueue実行によりroot権限を取得し、永続的なシェルを実現します。

GhostLock (CVE-2026-43499) の非Android Linux 6.x ARM64向け適応