
s26-m1q-ghostlock-selinux
GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化
侵害されたシステムやネットワーク内でアクセスを維持し、探索し、制御を拡大するためのツール。

GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化

GhostLock (CVE-2026-43499) の非Android Linux 6.x ARM64向け適応

OSCP向けツールキット。読み取り専用のネットワーク・SMB・AD・DNS・Web・データベース列挙、権限昇格(privesc)スキャン、ハッシュ識別、ペイロード/資格情報コマンド生成に対応。

boot.imgからデバイスごとのカーネルオフセットを生成し、CVE-2026-43499 Android arm64 ローカル権限昇格を悪用するためのプリロードライブラリをコンパイルします。

CVE-2026-19598(Pods <= 3.3.9 に影響)の概念実証

アクセストークンとWindowsセキュリティポリシーを扱うための高度なツール。

CVE-2026-66804 向けのローカル Windows 権限昇格 PoC: 存在しないパスに COM DLL を配置し、Camera FrameServer を悪用して SYSTEM になりすまします。

ゼロトラストのアンチフォレンジックHTTPクライアント。機密情報を消去。痕跡を断つ。ステルスタンクの中のCPR。👻

Windowsプロトコルライブラリ。SMBおよびRPCの実装などを含む。

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) の技術解説と分析。RCE/LPE の悪用、Windows イベントログによる検出、Print Spooler の緩和策を網羅しています。

CVE-2015-1805 を使用した HP Slate 7 2800 Android 4.1.1 root化キット。

MP4/MKVファイルにファイルを埋め込む

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究

エージェンティックAIアプリケーションを検証するためのオープンソースリポジトリ: redteam, behavior, supply-chain, static analysis

カーネルルートエクスプロイト(CVE-2026-43499)— 一部の5.Xデバイス向け(主にAmazon)

macOS標準のPython向けインメモリMach-O dylibローダー。dlopenやディスクへの書き込みを行わずにペイロードを復号・マッピング・実行し、オプションで暗号化したカバーファイルへの埋め込みも可能。

macOSのデバッガentitlementsとDYLD_INSERT_LIBRARIESを悪用して、実行中のプロセスのメモリをダンプまたは検索しつつ、EDRの帰属を署名済みヘルパーバイナリへ移行させます。

UEFI GRUB2 ブートキット。NVRAM ブートオプションを介してプリブートのネットワークインプラントをインストールし、UKI をチェーンロードし、dracut ペイロードを実行し、ストックカーネルを kexec します。