Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
linux-kernel-exploitation — Linuxカーネルのセキュリティとエクスプロイトに関するリンク集 | Kitploit
ツール/GitHubGitHub/xairy/linux-kernel-exploitation
特権昇格脆弱性分析エクスプロイトファジングCTF論文と研究学習と教育厳選リソースバイナリエクスプロイトラボと実践
GitHubxairy/linux-kernel-exploitation

linux-kernel-exploitation

Linuxカーネルのセキュリティとエクスプロイトに関するリンク集

6.6k1.1k1228日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Linuxカーネルエクスプロイテーション

Linuxカーネルのセキュリティとエクスプロイテーションに関するリンク集です。

隔月で更新しています。Pull Requestも歓迎します。

更新の通知を受け取るには、Xで@andreyknvl、Mastodonで@[email protected]、またはBlueskyで@andreyknvlをフォローしてください。

ハイライトを受け取るには、Telegram、X、Mastodon、Bluesky、またはRedditで@linkersecを購読してください。

トレーニング

詳細はxairy.io/trainings/を参照してください。

目次

  • 書籍
  • テクニック
    • エクスプロイテーション
    • 保護機構の回避
  • 脆弱性
    • 情報漏洩
    • LPE
    • RCE
    • KVM
    • その他
  • バグの発見
  • 防御
  • エクスプロイト
  • ツール
    • ファザー
    • その他各種
  • 演習
    • ワークショップ
    • CTFタスク
    • その他のタスク
    • プレイグラウンド
    • インフラストラクチャ
  • その他

書籍

2014: 『Android Hacker's Handbook』(Joshua J. Drake著) [書籍]

2012: 『A Guide to Kernel Exploitation: Attacking the Core』(Enrico Perla、Massimiliano Oldani著) [書籍] [資料]

テクニック

エクスプロイテーション

2026: 『Kernel-Exploit-Dojo』 [コード]

2026: 『Kernel-Hack-Drill Masterclass』(Alexander Popov著) [動画]

2026: 『PhantomMap: GPU支援カーネルエクスプロイテーション』(Jiayi Huら) [論文] [スライド] [動画]

2026: 『pipe_bufferカーネルオブジェクトのセキュリティ特性についての考察』(Alexander Popov著) [記事]

2026: 『PCPマッサージングによるLinuxカーネルへのクロスキャッシュ攻撃』(Claudio Migliorelliら) [論文]

2026: 『ヒープ局所化: キャッシュサイドチャネルに基づくLinuxカーネルヒープエクスプロイト技術』(Yoochan Leeら) [論文]

2026: 『FreshSlicesとCPU-BullyingによるLinuxヒープエクスプロイトの信頼性向上』 [記事]

2026: 『DIRTYFREE: Linuxカーネルにおける簡素化されたデータ指向プログラミング』 [論文]

2026: 『Table Manners: Linuxページテーブルエクスプロイト技術の深掘り』(Lau著) [スライド]

2025: 『CROSS-X: Linuxカーネルに対する一般化された安定したクロスキャッシュ攻撃』(Dong-ok Kimら) [論文]

2025: 『BRIDGEROUTER: Linuxカーネルにおける領域外書き込み脆弱性から任意メモリ書き込みプリミティブへの自動的な能力昇格』 [論文]

2025: 『/dev/shmを使用したカーネル競合ウィンドウの拡張』(Faith著) [記事]

2025: 『システムレジスタハイジャック: システムレジスタをシステムに対して逆用することでカーネルの完全性を侵害する』 [論文]

2025: 『初心者のためのLinuxカーネルエクスプロイテーション』(Kevin Massey著) [スライド] [動画]

2025: 『KernelGP: Androidカーネルとのレース』(Chariton Karamitas著) [動画]

2025: 『Linuxカーネルにおける制御フローハイジャック』(Valeriy Yashnikov著) [スライド] [動画]

2025: 『カーネルエクスプロイト技術: (ページ)テーブルを逆手に取る』(Samuel Page著) [記事]

2025: 『Linuxカーネルエクスプロイテーションシリーズ』(r1ru著) [記事] [コード]

2025: 『modprobe_pathテクニックの復活: search_binary_handler()パッチの克服』 [記事]

2025: 『優れたカーネル防御が裏目に出る時: 防御増幅型TLBサイドチャネルリークによる信頼性の高い安定したカーネルエクスプロイト』(Lukas Maarら) [論文] [成果物] [github]

2025: 『クロスキャッシュ攻撃チートシート』(Pumpkin Chang著) [記事]

2024: 『怠け者のためのクロスキャッシュ -- パディングスプレー法』 [記事]

2024: 『Linuxカーネルでpipeオブジェクトを使ったデータオンリー攻撃』(Pumpkin Chang著) [記事]

2024: 『LinuxカーネルエクスプロイテーションのCTF流テクニック』(Pumpkin Chang著) [記事] [パート2]

2024: 『Linuxカーネルエクスプロイテーションのチートシート』(Pumpkin Chang著) [記事]

2024: 『エクスプロイト開発者のためのSLUB内部構造』(Andrey Konovalov著) [スライド] [動画]

2024: 『SCAVY: 権限昇格のためのLinuxカーネルにおけるメモリ破壊ターゲットの自動発見』 [論文]

2024: 『PageJack: ページレベルUAFを用いた強力なエクスプロイト技術』(Zhiyun Qianら) [スライド] [動画] [コード] [要約]

2024: 『SLUBStick: Linuxカーネル内の実用的なソフトウェアクロスキャッシュ攻撃による任意メモリ書き込み』(Lukas Maarら) [論文]

2024: 『Linuxカーネルエクスプロイテーション - ret2usr』(Sascha Schirra著) [記事]

2024: 『バイナリエクスプロイテーションノート: カーネル』(Andrej Ljubic著) [記事]

2024: 『さらに一歩進んで: Linuxカーネルエクスプロイテーションにおけるページスプレーを理解する』 [論文]

2024: 『GhostRace: 投機的競合状態の悪用と緩和』 [論文]

2024: 『K-LEAK: Linuxカーネルに対する多段情報漏洩エクスプロイト生成の自動化に向けて』 [論文]

2024: 『制御を超えて: Linuxシステムへのデータオンリー攻撃のための新規ファイルシステムオブジェクトの探索』 [論文]

2023: 『Deep-Kernel Treasure Hunt: Linuxカーネル内の悪用可能な構造体を探す』(Yudai Fujiwara著) [スライド] [動画]

2023: 『D^ 3CTF2023 d3kcache: nullバイトクロスキャッシュオーバーフローから無限の任意読み書きへ。』 [記事]

2023: 『No Tux Given: 現代のLinuxカーネルエクスプロイテーションに飛び込む』(sam4k著) [スライド]

2023: 『Linuxカーネルエクスプロイテーションシリーズ』(santaclz著) [記事] [パート2] [パート3]

2023: 『RetSpill: ユーザー制御データに点火してLinuxカーネルの保護機構を焼き払う』 [論文]

2023: 『Dirty Pagetableを理解する - m0leCon Finals 2023 CTF Writeup』 [記事]

2023: 『Use-After-Free読み取りによるRCUコールバックの悪用でKASLRを無効化する』 [記事]

2023: 『スパーステクスチャメモリに潜む悪: グラフィックAPIの未定義動作に基づくカーネルエクスプロイト』 [スライド] [抄録]

2023: 『Make KSMA Great Again: GPU MMU機能によるAndroidデバイスルート化の技術』(Yong Wang著) [動画] [スライド]

2023: 『ファイルベースのDirtyCredを使用したコンテナエスケープの新しい手法』(Choo Yi Kai著) [記事]

2023: 『prctl anon_vma_name: 愉快なLinuxカーネルヒープスプレー』(Cherie-Anne Lee著) [記事]

2023: 『Dirty Pagetable: Linuxカーネルを支配する新しいエクスプロイト技術』(Nicolas Wu著) [記事]

2023: 『エクスプロイトエンジニアリング – Linuxカーネルへの攻撃』(Alex Plaskett、Cedric Halbronn著) [スライド] [動画]

2023: 『Linuxカーネルにおけるアルゴリズム的ヒープレイアウト操作』(Max Ufer、Daniel Baier著) [論文] [成果物]

2023: 『Linuxカーネルにおけるスタックオーバーフローの再来』(Davide Ornaghi著) [スライド] [動画]

2023: 『LinuxカーネルにおけるNULLポインタ参照の悪用』(Seth Jenkins著) [記事]

2023: 『PSPRAY: タイミングサイドチャネルに基づくLinuxカーネルヒープエクスプロイト技術』 [論文] [動画]

2023: 『Linux Kernel PWN | 06 DirtyCred』 [記事]

2023: 『Linux Kernel PWN | 05 ret2dir』 [記事]

2022: 『Ret2page: 専用キャッシュにおけるUse-After-Free脆弱性を悪用する技法』 [スライド] [動画]

2022: 『悪魔はファイルディスクリプタの中にいる: すべてを捕まえる時が来た』(Le Wu著) [スライド] [動画]

2022: 『LinuxエクスプロイテーションのためのFUSE入門』 [記事]

2022: 『カーネルエクスプロイトレシピ』 [パンフレット]

2022: 『pipe_buffer任意読み書き』(Jayden R著) [記事]

2022: 『カーネルエクスプロイトの喜び』 [スライド]

2022: 『DirtyPipeに触発されたLinuxカーネルのエクスプロイトプリミティブ』 [記事]

2022: 『DirtyCred: Linuxカーネルにおける権限昇格』 [論文] [スライド] [成果物]

2022: 『DirtyCred: 注意! 新たなエクスプロイト手法! パイプは不要だがDirty Pipeと同じくらい厄介』 [スライド] [成果物]

2022: 『CoRJail: Linuxカーネルのpoll_listオブジェクトを悪用したNullバイトオーバーフローからDockerエスケープへ』 [記事]

2022: 『cred構造体に対するエクスプロイトの復活 - 6バイトのクロスキャッシュオーバーフローによるリーク不要のデータ指向カーネルPwn』 [記事]

2022: 『USMA: カーネルコードを私と共有しよう』(Yong Liu、Jun Yao、Xiaodong Wang著) [スライド] [動画] [論文] [記事]

2022: 『2022年のLinuxカーネルヒープ風水』(Michael S、Vitaly Nikolenko著) [記事]

2022: 『LiKE: Linuxカーネルエクスプロイテーションシリーズ』(sam4k著) [記事] [modprobe_path]

2022: 『時計との競争 -- 小さなカーネル競合ウィンドウを捉える』(Jann Horn著) [記事]

2022: 『K(H)eapsを狙う: Linuxカーネルエクスプロイトの信頼性の理解と向上』 [論文] [成果物]

2022: 『Linuxカーネルエクスプロイテーションを学ぶ』(0x434b著) [記事] [パート2]

2021: 『ExpRace: 割り込みによるカーネル競合状態の悪用』(USENIXにて) [論文] [スライド] [動画]

2021: 『Linuxカーネルにおけるmsg_msgオブジェクトを使用した任意読み取りと任意書き込み』 [記事] [パート2]

2021: 『Linuxカーネルエクスプロイト技術: modprobe_pathの上書き』 [記事]

2021: 『Linuxカーネルエクスプロイテーションを学ぶ』 [記事] [パート2] [パート3]

2020: 『PTMA (ページテーブル操作攻撃): メモリ権限の中核を攻撃する』 [スライド]

2020: 『スレッドインターリービングの制御によるカーネル競合状態の悪用』 [スライド] [動画]

2020: 『Android/aarch64におけるカーネルPGDの特定』(Vitaly Nikolenko著) [記事]

2020: 『カーネルエクスプロイテーションにおける弾性オブジェクトの体系的研究』 [論文] [動画]

2020: 『Linuxカーネルの未初期化スタック変数の使用を悪用してカーネルポインタを漏洩させる』 [スライド] [論文] [動画]

2020: 『BlindSide: 投機的プロービング: Spectre時代のブラインドハッキング』 [論文]

2020: 『Linuxカーネルスタックスマッシング』(Silvio Cesare著) [記事]

2020: 『カーネルエクスプロイトに利用できる構造体』 [記事]

2019: 『ルートへの道: カーネルエクスプロイテーションを使用したコンテナエスケープ』(Nimrod Stoler著) [記事]

2019: 『Linuxカーネル: AndroidカーネルにおけるスタックオーバーフローのROPエクスプロイト』 [記事]

2019: 『ハンズオフとブラックボックスでのSLAB/SLUB風水』(Yueqi (Lewis) Chen、Black Hat Europeにて) [スライド] [コード]

2019: 『SLAKE: Linuxカーネルの脆弱性悪用のためのslab操作を容易にする』(Yueqi (Lewis) Chen、Xinyu Xing著) [スライド] [論文]

2019: 『スケジューラを使用した競合状態の悪用』(Jann Horn、Linux Security Summit EUにて) [スライド] [動画]

2019: 『Kepler: Linuxカーネル脆弱性に対する制御フローハイジャックプリミティブの評価を容易にする』 [スライド] [動画] [論文]2019: 「Linuxカーネルにおける未初期化使用の悪用によるカーネルポインタ漏洩」Jinbum Park 著 [スライド]

2019: 「Kernel IDT 権限昇格」 [記事]

2018: 「FUZE: カーネルの Use-After-Free 脆弱性に対するエクスプロイト生成の促進を目指して」 [スライド] [論文]

2018: 「Linux カーネルのユニバーサルヒープスプレー」Vitaly Nikolenko 著 [記事]

2018: 「Linux カーネルエクスプロイトのスタックスマッシング」 [記事]

2018: 「ゴッドモードへの突入 - カーネルスペースミラーリング攻撃」 [記事]

2018: 「Mirror Mirror: カーネルスペースミラーリング攻撃による Android 8 のルート化」Wang Yong 著 (HitB にて) [スライド]

2018: 「KSMA: ARM MMU 機能による Android カーネル分離の突破とルート化」Wang Yong 著 (BlackHat にて) [スライド]

2018: 「依然として Hammer 攻撃可能かつ悪用可能: ソフトウェアのみによる物理カーネル分離の有効性について」 [論文]

2018: 「Linux カーネル pwn ノート」 [記事]

2018: 「Linux カーネルエクスプロイトにおける timer_list 構造体の使用」 [記事]

2018: 「ゴッドモードへの突入 — カーネルスペースミラーリング攻撃」 [記事]

2017: 「フォールトインジェクションによる Linux の権限昇格」Niek Timmers と Cristofaro Mune 著 [スライド] [ビデオ] [論文]

2017: 「カーネルドライバの mmap ハンドラの悪用」Mateusz Fruba 著 [論文]

2017: 「Linux カーネルの addr_limit バグ / エクスプロイト」Vitaly Nikolenko 著 [ビデオ]

2017: 「The Stack Clash」Qualys Research Team 著 [記事]

2017: 「新たな信頼性の高い Android カーネルルート化エクスプロイト技術」 [スライド]

2017: 「ターゲットを絞ったスタックスプレーで Linux カーネルの Use-Before-Initialization 脆弱性を引き起こす」 [論文]

2017: 「perf による KASLR の突破」Lizzie Dixon 著 [記事]

2017: 「Linux カーネルエクスプロイトのチートシート」 [記事]

2016: 「物理的な攻撃: Intel ベースのページングシステムの極端な悪用」Nicolas Economou と Enrique Nissim 著 [スライド]

2016: 「Linux カーネル ROP - ROP で # への道を切り開く (パート1)」Vitaly Nikolenko 著 [記事] [演習]

2016: 「Linux カーネル ROP - ROP で # への道を切り開く (パート2)」Vitaly Nikolenko 著 [記事]

2016: 「Linux カーネルにおける COF 脆弱性の悪用」Vitaly Nikolenko 著 (Ruxcon にて) [スライド]

2016: 「userfaultfd の使用」Lizzie Dixon 著 [記事]

2016: 「カーネルへのダイレクトメモリ攻撃」Ulf Frisk 著 (DEF CON にて) [ビデオ]

2016: 「ランダム化は BPF JIT スプレーを止められない」Elena Reshetova 著 (Black Hat にて) [スライド] [ビデオ] [論文]

2015: 「カーネルデータ攻撃は現実的なセキュリティ脅威である」 [論文]

2015: 「衝突からエクスプロイトへ: Linux カーネルにおける Use-After-Free 脆弱性を引き起こす」 [論文]

2015: 「Modern Binary Exploitation: Linux カーネルエクスプロイト」Patrick Biernat 著 [スライド] [演習]

2013: 「映画のようにハッキング: ローカルな悪用のためのページテーブルの可視化」(Black Hat にて)

2013: 「Linux カーネルのヒープ破損の悪用」Mohamed Channam 著 [記事]

2012: 「カーネルエクスプロイトの作成」Keegan McAllister 著 [スライド]

2012: 「Linux カーネルの脆弱性を理解する」Richard Carback 著 [スライド]

2012: 「厄介の山: Linux カーネル SLOB アロケータの突破」Dan Rosenberg 著 [論文]

2012: 「カーネル JIT スプレーによる堅牢化された Linux システムへの攻撃」Keegan McAllister 著 [記事] [コード1] [コード2]

2012: 「エクスプロイトの観点から見た Linux カーネルメモリアロケータ」Patroklos Argyroudis 著 [記事]

2012: 「スタックの逆襲」Jon Oberheide 著 [スライド]

2012: 「Stackjacking」Jon Oberheide と Dan Rosenberg 著 [スライド]

2011: 「Stackjacking による grsec/PaX バイパスへの道」Jon Oberheide 著 [記事]

2010: 「NULL に関する大騒ぎ: カーネルの NULL 参照外しの悪用」 [記事]

2010: 「Linux カーネルにおけるスタックオーバーフローの悪用」Jon Oberheide 著 [記事]

2010: 「Linux カーネルエクスプロイト: 一度に一つの脆弱性で Pwnie 賞を獲得する」Jon Oberheide 著 (SOURCE Boston にて) [スライド]

2009: 「ring0 でパーティーがあります。あなたも招待されています」Tavis Ormandy と Julien Tinnes 著 (CanSecWest にて) [スライド]

2007: 「カーネルモードエクスプロイト入門」Sylvester Keil と Clemens Kolbitsch 著 [論文]

2007: 「コアへの攻撃: カーネルエクスプロイトノート」 [記事]

2007: 「kmalloc() オーバーフロー悪用の物語」 [記事]

2007: 「Linux 2.6 カーネルエクスプロイト」Stephane Duverger 著 [スライド]

2005: 「大規模メモリ管理の脆弱性」Gael Delalleau 著 (CanSecWest にて) [スライド]

2005: 「kmalloc() オーバーフロー悪用の物語」 [記事]

保護機構のバイパス

2026: 「制御フロー乗っ取りからのツーショットカーネルシェルコード実行の再考」Jennifer Miller 著 [記事]

2025: 「何もしないで KASLR を打破する」Seth Jenkins 著 [記事]

2025: 「Ubuntu の非特権名前空間制限をバイパスする旅」Pumpkin Chang 著 [記事]

2025: 「WARN() によるカーネルアドレス漏洩の探求」Pumpkin Chang 著 [記事]

2025: 「Ubuntu の非特権ユーザ名前空間制限の 3 つのバイパス」 [記事]

2025: 「FineIBT 保護の穴」Jonathan Corbet 著 [記事]

2024: 「SELinux バイパス」 [記事]

2024: 「ページ指向プログラミング: 書き込み不可コードページによる汎用 OS カーネルの制御フロー整合性の無効化」Seunghun Han ら著 [論文] [スライド] [ビデオ]

2024: 「Defects-in-Depth: Android カーネルにおける One-Day エクスプロイトに対する効果的な防御の統合の分析」Lukas Maar ら著 [論文] [アーティファクト]

2024: 「Tagged TLB を使用したゲスト VM からのホスト KASLR の漏洩」Reno Robert 著 [記事]

2024: 「TikTag: 投機的実行による ARM のメモリタギング拡張の突破」Juhee Kim ら著 [論文] [コード]

2023: 「フリーリストの堅牢化を詳しく見る」Matt Yurkewych 著 [記事] [スライド]

2023: 「漏洩するアドレスマスキング: 非カノニカルアドレス変換によるマスクされていない Spectre ガジェットの悪用」 [論文]

2023: 「実装された MTE、パート3: カーネル」Mark Brand 著 [記事]

2023: 「ページ指向プログラミングによるハードウェア支援カーネル制御フロー整合性の突破」Seunghun Han 著 [スライド]

2023: 「EPF: Evil Packet Filter」Di Jin、Vaggelis Atlidakis、Vasileios P. Kemerlis 著 [論文]

2023: 「init_module による SELinux のバイパス」Sean Pesce 著 [記事]

2023: 「静的解析ツールによる CPU サイドチャネル用ガジェットの発見」Jordy Zomer と Alexandra Sandulescu 著 [記事]

2023: 「Linux カーネル: Spectre-v1 ガジェット」Jordy Zomer と Alexandra Sandulescu 著 [記事]

2023: 「Linux カーネル: Spectre v2 SMT 緩和策の問題」Eduardo Vela 著 [記事]

2022: 「A Dirty Little History: Spectre ハードウェア防御をバイパスしてカーネルデータを漏洩する」 [スライド]

2022: 「Tetragone: セキュリティ基礎の教訓」Pawel Wieczorkiewicz と Brad Spengler 著 [記事]

2021: 「IOMMU 存在下での DMA コードインジェクション脆弱性の特性化、悪用、検出」 [論文]

2021: 「多くのカーネル保護をバイパスする一般的なアプローチとその緩和策」Yueqi Chen 著 [スライド] [ビデオ]

2021: 「Samsung RKP への攻撃」Alexandre Adamski 著 [記事]

2020: 「IOMMU を使用する際にやってはいけないこと」Ilja van Sprundel と Joseph Tartaro 著 [ビデオ]

2020: 「Samsung S20 デバイスにおける SELinux RKP の設定ミス」Vitaly Nikolenko 著 [記事]

2020: 「TagBleed: Tagged TLB を使用した分離カーネルアドレス空間上の KASLR 突破」 [論文]

2020: 「Linux カーネルヒープ堅牢化の弱点」Silvio Cesare 著 [記事]

2020: 「Linux カーネルヒープ堅牢化の分析」Silvio Cesare 著 [記事]

2020: 「PAN: 今日もまた、別の壊れた緩和策」Siguza 著 [記事]

2019: 「KNOX カーネル緩和策のバイパス」Dong-Hoon You 著 (PoC にて) [スライド]

2017: 「(Hyper) Visor を持ち上げる: Samsung のリアルタイムカーネル保護のバイパス」Gal Beniamini 著 [記事]

2016: 「Linux カーネル x86-64 での SMEP - KASLR - kptr_restric のバイパス」 [記事]

2016: 「Linux における実践的な SMEP バイパス手法」Vitaly Nikolenko 著 (KIWICON にて) [スライド]

2016: 「KASLR に対するマイクロアーキテクチャ攻撃」Anders Fogh 著 [記事]

2016: 「ASLR を飛び越える: 分岐予測子への攻撃による ASLR のバイパス」Dmitry Evtyushkin、Dmitry Ponomarev、Nael Abu-Ghazaleh 著 [スライド]

2016: 「Prefetch サイドチャネル攻撃: SMAP とカーネル ASLR のバイパス」Daniel Gruss、Clementine Maurice、Anders Fogh、Moritz Lipp、Stefan Mangard 著 (CCS にて) [ビデオ]

2016: 「未公開の CPU 動作を利用してカーネルモードを見通し、その過程で KASLR を突破する」(Black Hat にて) [ビデオ]

2016: 「Intel TSX による KASLR の突破」Yeongjin Jang、Sangho Lee、Taesoo Kim 著 (Black Hat にて) [スライド] [ビデオ]

2016: 「マイクロアーキテクチャによる KASLR の突破」Anders Fogh 著 [記事]

2015: 「Android で kptr_restrict を効果的にバイパスする」Gal Beniamini 著 [記事]

2014: 「ret2dir: カーネル分離の解体」Vasileios P. Kemerlis、Michalis Polychronakis、Angelos D. Keromytis 著 (Black Hat Europe にて) [論文] [ビデオ]

2013: 「Linux メモリトリック」Dan Rosenberg 著 [記事]

2011: 「SMEP: それは何か、そして Linux でどう打ち負かすか」Dan Rosenberg 著 [記事]

2009: 「Linux の NULL ポインタ参照外しエクスプロイト防止 (mmap_min_addr) のバイパス」 [記事]

脆弱性

Project Zero バグレポート

Google kernelCTF の writeups とエクスプロイト

Gyorgy Miru と kutyacica による各種アドバイザリ

情報漏洩

2026: 「KernelSnitch から実用的な msg_msg/pipe_buffer ヒープ KASLR 漏洩まで」Lukas Maar 著 [記事] [コード]

2025: 「Linux カーネルにおける CAN BCM プロトコルの /proc コンポーネントの脆弱性」Anderson Nascimento 著 [スライド] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004]

2025: 「情報漏洩につながる CAN BCM サブシステムの Use-after-free (CVE-2023-52922)」 [記事] [CVE-2023-52922]

2025: 「KernelSnitch: カーネルデータ構造に対するサイドチャネル攻撃」Lukas Maar ら著 [論文] [スライド]

2024: 「Linux vDSO と VVAR」Pumpkin Chang 著 [記事] [CVE-2023-23586]

2024: 「Linux カーネルにおける CPU 投機実行の脆弱性と緩和策」Pumpkin Chang 著 [記事] [Spectre V1] [Spectre V2]

2024: 「Linux カーネル Meltdown 緩和策の分析」Pumpkin Chang 著 [記事] [Meltdown]

2024: 「カーネルからトークンへ」Max Ammann と Emilio Lopez 著 [記事]

2023: 「そこに無かったコード: Android デバイスで偶然メモリを読み取る」Man Yue Mo 著 [記事] [CVE-2022-25664]

2023: 「EntryBleed: Linux 上の KPTI に対する汎用 KASLR バイパス」 [論文] [CVE-2022-4543]

2022: 「EntryBleed: Prefetch による KPTI 下の KASLR 突破 (CVE-2022-4543)」 [記事] [CVE-2022-4543]

2022: 「Netfilter へのまた別のバグ」Arthur Mongodin 著 [記事] [CVE-2022-1972]2022: "AMDブランチ(誤)予測器:セットしたら忘れるだけ!" by Pawel Wieczorkiewicz [記事] [Spectre]

2022: "AMDブランチ(誤)予測器 第2部:いまだCPUが到達したことのない領域へ(CVE-2021-26341)" by Pawel Wieczorkiewicz [記事] [Spectre]

2021: "Samsung S10+/S9カーネル4.14(Android 10)におけるカーネル関数アドレス(.text)とヒープアドレスの情報漏えい" [記事] [CVE-TBD]

2021: "Linuxカーネルにおける/proc/pid/syscallの情報開示の脆弱性" [記事] [CVE-2020-28588]

2021: ""実戦"で使われたSpectreエクスプロイト" [記事]

2021: "潜在的なKASLRオラクルとしてのVDSO" by Philip Pettersson and Alex Radocea [記事]

2020: "PLATYPUS:x86に対するソフトウェアベースの電力サイドチャネル攻撃" [論文]

2019: "CVE-2018-3639 / CVE-2019-7308 - Linuxカーネルのebpfを攻撃するSpectreの分析" [記事] [CVE-2018-3639, CVE-2019-7308]

2019: "IP IDからデバイスIDとKASLRバイパスへ(拡張版)" [論文]

2018: "カーネルメモリ情報漏えい & CANVAS 第1部 - Spectre:ヒントとテクニック" [記事] [Spectre]

2018: "カーネルメモリ情報漏えい & CANVAS 第2部 - CVE-2017-18344の分析と悪用ノート" [記事] [CVE-2017-18344]

2018: "CVE-2017-18344:Linuxカーネルのタイマーサブシステムにおける任意読み取り脆弱性の悪用" by Andrey Konovalov [記事] [CVE-2017-18344]

2017: "ALSAタイマーにおけるデータ競合によるLinuxカーネル2.6.0〜4.12-rc4の情報漏えい" by Alexander Potapenko [告知] [CVE-2017-1000380]

2017: "(ほとんど)起きなかった情報漏えい" by Brad Spengler [記事] [CVE-2017-7616]

2016: "Linuxカーネルの情報漏えいを悪用してLinux kASLRをバイパスする" [記事]

2010: "Linuxカーネルpktcdvdのメモリ情報漏えい" by Jon Oberheide [記事] [CVE-2010-3437]

2009: "Linuxカーネルx86-64のレジスタ漏えい" by Jon Oberheide [記事] [CVE-2009-2910]

2009: "Linuxカーネルgetname()のスタックメモリ情報漏えい" by Jon Oberheide [記事] [CVE-2009-3001]

LPE

2026: "Linux LPE亜種の解剖と悪用:DirtyClone(CVE-2026-43503)" by Eddy Tsalolikhin and Or Peles [記事] [CVE-2026-43503]

2026: "19年以上発見されず、80,000ドル超の報奨金:Google kernelCTFへのLinuxカーネルゼロデイ報告(CVE-2026-43456)" by Yuki Koike and Kota Toda [記事] [CVE-2026-43456]

2026: "PACKET_EDIT_MEME.c(CVE-2026-46331):またしてもページキャッシュポイズニングの悪夢" by Massimiliano Oldani [記事] [エクスプロイト] [CVE-2026-46331]

2026: "IPV6_FRAG_ESCAPE:非特権コンテナ/jailエスケープのPoC" by Massimiliano Oldani [記事] [エクスプロイト] [CVE-UNKNOWN]

2026: "PTRACE_MAY_DREAM:CVE-2026-46333、あまりにも早く忘れられた、完全な権限昇格付き" by Massimiliano Oldani [記事] [エクスプロイト] [CVE-2026-46333]

2026: "CVE-2022-0995の分析と悪用" by Felix [記事] [CVE-2022-0995]

2026: "DRM GEM change_handleのuse-after-freeを利用した非特権からのroot奪取(CVE-2026-46215)" by Stan Shaw [記事] [CVE-2026-46215]

2026: "FUSE readdirキャッシュの領域外書き込みを利用した非特権からのroot奪取(CVE-2026-31694)" by Stan Shaw [記事] [CVE-2026-31694]

2026: "Bad Epoll:Mythosが見逃したバグ" by Jaeyoung Chung [記事] [CVE-2026-46242]

2026: "ページキャッシュを介したCVE-2024-1065の悪用" by Kuzey Arda Bulut [記事] [CVE-2024-1065]

2026: "Off By !:Linuxカーネルにおけるuse-after-freeの悪用" by Oliver Sieber [記事] [CVE-2026-23111]

2026: "CIFSwitch:汎用性のないLinuxローカルroot脆弱性" by Asim Viladi Oglu Manizada [記事] [エクスプロイト] [CVE-2026-46243]

2026: "Copy Fail" [要約] [記事] [エクスプロイト] [CVE-2026-31431]

2026: "CVE-2026-31431:Copy Fail" by Jorge Buzeti [記事] [CVE-2026-31431] [Copy Fail]

2026: "Copy Fail:4バイトのページキャッシュ書き込みLPE" by Axura [記事] [エクスプロイト] [CVE-2026-31431] [Copy Fail]

2026: "AF_ALGページキャッシュのクロスコンテナピボット:第1部" by Massimiliano Oldani [記事] [エクスプロイト] [CVE-2026-31431] [Copy Fail]

2026: "Copy Fail:Podからホストへ。" by Juno Im [記事] [エクスプロイト] [CVE-2026-31431] [Copy Fail]

2026: "Dirty Frag" by Hyunwoo Kim [記事] [エクスプロイト] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag]

2026: "copy fail 2:electric boogaloo" by SiCk [記事] [エクスプロイト] [CVE-2026-43284] [Dirty Frag]

2026: "Linuxカーネル権限昇格脆弱性ファミリー"Dirty Frag"におけるRxGK亜種の発見と開示" [記事] [CVE-2026-43500] [Dirty Frag]

2026: "Load-Bearing Assumptions:rxrpcのケース(CVE-2026-43500)と存在しなかった制約" by Massimiliano Oldani [記事] [エクスプロイト] [CVE-2026-43500] [Dirty Frag]

2026: "Fragnesia" by William Bowling [記事] [亜種] [CVE-2026-46300] [Fragnesia]

2026: "DirtyCBC:LinuxカーネルのDecrypt-Before-MACが認証暗号をページキャッシュ書き込みへと変える" by Kamil Leoniak [記事] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt]

2026: "PinTheft" by Aaron Esau [記事] [CVE-UNKNOWN]

2026: "ゼロからrootへ:Qualcomm DSPドライバへの攻撃" by Xiling Gong [ビデオ] [CVE-2025-47394]

2026: "Tile-Based Deferred Rooting:GPUがカーネルコード領域へのレンダリングを始めるとき!" by Xingyu Jin and Martijn Bogaard [スライド] [ビデオ] [CVE-2025-25180]

2026: "QualcommのAIアクセラレータ用Linuxカーネルドライバにおけるページuse-after-freeを介した権限昇格" by Lukas Maar [記事] [コード] [CVE-UNKNOWN]

2026: "Damned OOB" by Mohamed Salem Eddah [記事] [CVE-UNKNOWN]

2026: "Linuxカーネルの__ptrace_may_access()関数におけるロジックバグ" by Qualys Research Team [記事] [CVE-2026-46333]

2026: "CVE-2026-31419:Linuxボンディングドライバにおけるuse-after-free" by Moe Acherir [記事] [CVE-2026-31419]

2026: "CVE-2024-0582、あるいは簡単なカーネルエクスプロイト" by Moe Acherir [記事] [CVE-2024-0582]

2026: "Pixel 10向け0クリックエクスプロイトチェーン" by Natalie Silvanovich and Seth Jenkins [ビデオ] [記事] [CVE-UNKNOWN]

2026: "このAndroidカーネルエクスプロイトはあまりにも単純すぎる" by Billy Ellis [ビデオ] [CVE-UNKNOWN]

2026: "CVE-2025-21479を介したAndroid ROOTの探求" [記事] [CVE-2025-21479]

2026: "CodexがSamsung TVをハッキングした" [記事] [CVE-UNKNOWN]

2026: "NetfilterのバグからkernelCTFへ:LinuxカーネルにおけるCVE-2026-23274の悪用と10,500ドルの報奨金獲得" [記事] [CVE-2026-23274]

2026: "CVE-2026-23111の再現:1文字がすべてを変える" [記事] [CVE-2026-23111]

2026: "Claude Mythos Previewのサイバーセキュリティ能力の評価" [記事] [CVE-2024-47711]

2026: "カーネル錬金術 第1部:CVE-2025-20741によるエクスプロイトプリミティブの開発" by hypr [記事] [CVE-2025-20741]

2026: "Out-of-Cancel:ワークキューキャンセルAPIに根ざした脆弱性クラス" [記事] [CVE-2026-23239]

2026: "LinuxカーネルCVE-2022-3910(h0mbre kCTFバグ)LPE" [記事] [CVE-2022-3910]

2026: "CrackArmor:AppArmorにおける複数の脆弱性" by Qualys Research Team [記事] [CVE-UNKNOWN]

2026: "PageJackの実演:CVE-2022-0995エクスプロイト" by Jean Vincent [記事] [CVE-2022-0995]

2026: "レースの中のレース:LinuxパケットソケットにおけるCVE-2025-38617の悪用" [記事] [CVE-2025-38617]

2026: "Linuxカーネルnet/sched CAKE Qdiscのuse-after-free LPE" by Noamr [記事] [CVE-UNKNOWN]

2026: "[Cryptodev-linux] ページレベルのUAF悪用" by nasm [記事] [NO-CVE]

2026: "Pixel 9向け0クリックエクスプロイトチェーン 第2部:ビッグウェーブでサンドボックスを攻略する" by Seth Jenkins [記事] [CVE-2025-36934]

2026: "Translator/Mali Utgardハッキング" [記事] [エクスプロイト] [CVE-UNKNOWN]

2025: "Android GPUドライバのN-day脆弱性のウォークスルー" by Angus [ビデオ] [CVE-2022-22706]

2025: "MTEへの挑戦の記録:カーネルMTE有効状態のGoogle Pixelを一発でroot化する" by Yong Wang [スライド] [CVE-UNKNOWN]

2025: "CVE-2025-38352(第1部) - 実戦で悪用されたAndroidカーネル脆弱性の分析 + PoC" by Faith [記事] [CVE-2025-38352]

2025: "CVE-2025-38352(第2部) - カーネルパッチなしでのレースウィンドウ拡張" by Faith [記事] [CVE-2025-38352]

2025: "CVE-2025-38352(第3部) - Chronomalyを暴く" by Faith [記事] エクスプロイト [CVE-2025-38352]

2025: "ダングリングポインタ、脆弱なメモリ—未公開の脆弱性からPixel 9 Pro権限昇格へ" [記事] [CVE-2025-6349] [CVE-2025-8045]

2025: "Dirty Ptrace:カーネルmmapハンドラにおける未文書化の動作を悪用する" by Xingyu Jin and Martijn Bogaard [スライド] [ビデオ] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739]

2025: "Linux io_uringのデジャヴ:幾世代もの修正を経て、再びメモリ共有を破る" by Pumpkin Chang [スライド] [ビデオ] [CVE-2025-21836]

2025: "CUDA de Grâce" by Valentina Palmiotti and Samuel Lovejoy [スライド] [ビデオ] [CVE-UNKNOWN]

2025: "RbTreeファミリードラマ:赤黒木の変換を通じたLinuxカーネル0-dayの悪用" by Savino Dicanosa and William Liu [スライド] [ビデオ] [CVE-2025-38001]

2025: "競合状態シンフォニー:小さなアイデアからPwnie賞へ" by Hyunwoo Kim and Wongi Lee [スライド] [CVE-2024-50264]

2025: "Samsung S23におけるCVE-2025-21479の悪用" by XploitBengineer [記事] [CVE-2025-21479]

2025: "Ubuntuカーネルのaf_unixにおけるrefcount不均衡を介したLPE" by kylebot [記事] [CVE-2025-13350]

2025: "Pixel 8攻略:未文書化のDSPを悪用してMTEをバイパスする" by Pan Zhenpeng & Jheng Bing Jhong [スライド] [ビデオ]

2025: "DirtyPipe-CVE-2022-0847" by Abdul Qadir [記事] [CVE-2022-0847]

2025: "Oops!カーネルスタックのuse-after-freeだ:NVIDIA GPU Linuxドライバの悪用" by Robin Bastide [記事] [CVE-2025-23280] [CVE-2025-23330]

2025: "ksmbd - CVE-2025-37947の悪用" by Norbert Szetei [記事] [CVE-2025-37947] [エクスプロイト]

2025: "LinuxカーネルのTLSサブシステムにおける1-day脆弱性の分析" by Faith [記事] [CVE-2025-39946] [エクスプロイト]

2025: "Linuxカーネル1-day 0aeb54acの解析" by Pumpkin Chang [記事] [CVE-2025-39946]

2025: "Kernel-hack-drillとLinuxカーネルにおけるCVE-2024-50264悪用への新たなアプローチ" by Alexander Popov [記事] [CVE-2024-50264]

2025: "Android物理メモリを巡る旅:CVE-2025-21479権限昇格" [記事] [コメント] [CVE-2025-21479]

2025: "netfilter: ipset: 範囲チェック欠如によるLPE" [記事] [CVE-2024-53141]

2025: "MSG_OOBでChromeレンダラーのコード実行からカーネルへ" by Jann Horn [記事] [CVE-2025-38236]

2025: "[CVE-2025-38001] 0-dayを用いてGoogleの全kernelCTFインスタンスとDebian 12を悪用、$82k獲得:RbTreeファミリードラマ(第1部:LTS & COS)" by D3vil [記事] [CVE-2025-38001]

2025: "LinuxカーネルPipapoセットのdouble free LPE" by Slavin and Le Premier Homme [記事] [CVE-UNKNOWN]

2025: "Netfilter Tunnelの悲劇:CVE-2025-22056" [記事] [CVE-2025-22056]

2025: "Solo:Pixel 6 Proの物語(1つのバグだけで十分なとき)" by Lin Ze Wei [記事] [CVE-2023-48409] [CVE-2023-26083]

2025: "CVE-2025-0072によるMTEバイパス" by Man Yue Mo [記事] [CVE-2025-0072]

2025: "Skin in the Game:GPU IOMMUの異常なダメージを生き延びる" by Fish and Ling Hanqin [ビデオ] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333]

2025: "[CVE-2025-37752] 2バイトの狂気:0x0000を262636バイトの領域外へ書き込んでLinuxカーネルをpwnする" by D3vil [記事] [CVE-2025-37752]

2025: "Linuxカーネルエクスプロイト開発:CVE-2025-21756:Vsockの逆襲" by Michael Hoefler [記事] [CVE-2025-21756]

2025: "CVE-2025-21692のnday writeup" by volticks [記事] [エクスプロイト] [CVE-2025-21756]

2025: "Dirty Pagetable法によるCVE-2024-0582の悪用" by Kuzey Arda Bulut [記事] [CVE-2024-0582]

2025: "Kernel-Hack-Drill:Linuxカーネルエクスプロイト開発のための環境" by Alexander Popov [スライド] [CVE-2024-50264]

2025: "Linuxカーネルhfsplusのslab-out-of-bounds書き込み" by Attila Szasz [記事] スライド [CVE-2025-0927]

2025: "CVE-2024-53141:Netfiler IpsetのOOB書き込み脆弱性" by Pumpkin Chang [記事] [CVE-2024-53141]2025: "$0 で Google Container-Optimized OS のパッチギャップを突く" by h0mbre [記事] [CVE-UNKNOWN]

2025: "Mali-cious Intent:GPU 脆弱性の悪用(CVE-2022-22706 / CVE-2021-39793)" by Ng Zhi Yang [記事] [CVE-2022-22706] [CVE-2021-39793]

2025: "Android GPU 脆弱性の攻撃と防御入門" [記事] [CVE-2024-23380]

2024: "Qualcomm DSP ドライバ - 思いがけずエクスプロイトを掘り当てる" by Seth Jenkins [記事] 動画 [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047]

2024: "OtterRoot:Netfilter ユニバーサルルート 1-day" by Pedro Pinto [記事] [CVE-2024-26809]

2024: "Pwn2Own Vancouver 2024 で限定的な OOB を悪用するための新しいアプローチ" by Pumpkin Chang [スライド] [CVE-UNKNOWN]

2024: "GPUAF - Qualcomm ベースのすべての Android スマートフォンをルート化する 2 つの方法" by Pan Zhenpeng and Jheng Bing Jhong [スライド] [CVE-2024-23380] [CVE-2024-23373]

2024: "檻を打ち破る:B-PUAF で Android ユニバーサルルートを取得する" by Lu Yutao and Ling Hanqin [スライド] [CVE-2024-46740]

2024: "0day を解き放つ:Capabilities のピボットと Linux カーネルの征服" by Pedro Pinto [スライド] [動画] [CVE-2024-41010]

2024: "Cross-CPU アロケーションを利用したプリエンプト無効 Linux カーネルの悪用" by Mingi Cho and Wongi Lee [スライド] [CVE-2023-31248] [動画] [CVE-2024-36978]

2024: "1day 脆弱性開発:DirtyCOW" [動画] [CVE-2016-5195]

2024: "Linux カーネル perf イベントにおけるレースコンディション" [コード] [CVE-UNKNOWN]

2024: "CVE-2020-27786(レースコンディション + Use-After-Free)" by ii4gsp [記事] [CVE-2020-27786]

2024: "GPUAF:汎用 GPU エクスプロイト技術を使って Pixel8 を攻撃する" by Pan Zhenpeng and Jheng Bing Jhong [スライド] [動画] [CVE-UNKNOWN]

2024: "Linux カーネル taprio OOB" [記事] [CVE-2024-36974]

2024: "CVE-2022-22265 Samsung npu ドライバ" by Javier P Rufo [記事] [CVE-2022-22265]

2024: "Android ルートへの道:スマートフォンの GPU を悪用する" by Xiling Gong, Xuan Xing, and Eugene Rodionov [スライド] [動画] [CVE-2024-23380]

2024: "衝突、燃焼、そして悪用:フィルタを操作して kernelCTF を攻略する" by HexRabbit [スライド] [動画] [CVE-2024-26925]

2024: "CVE-2023-2163 の詳細解説:eBPF Linux カーネル脆弱性をどのように発見し修正したか" by Juan Jose Lopez Jaimez and Meador Inge [記事] [CVE-2023-2163]

2024: "eBPF verifier のレジスタ上限追跡における脆弱性" by Juan Jose Lopez Jaimez [CVE-2024-41003]

2024: "Android Binder 攻撃マトリクス" by Utkarsh [記事] [パート 2] [パート 3] [パート 4] [パート 5]

2024: "Android ドライバを前進させる" by Seth Jenkins [記事] [動画] [CVE-2023-32837] [CVE-2023-32832]

2024: "Android Binder への攻撃:CVE-2023-20938 の分析と悪用" by Eugene Rodionov, Zi Fan Tan, and Gulshan Singh [記事] [CVE-2023-20938]

2024: "ファジングで Android ユニバーサルルートを目指す方法:Android Binder への攻撃" by Eugene Rodionov and Zi Fan Tan [スライド] [動画] [CVE-2023-20938]

2024: "Linux カーネル nft_validate_register_store の整数オーバーフローによる権限昇格" [記事] [CVE-UNKNOWN]

2024: "Cross Cache のゲーム:もっと効果的な方法で勝とう!" by Le Wu [スライド] [動画] [CVE-2023-21400]

2024: "LinkDoor:Android Netlink カーネルモジュールに隠された攻撃面" by Chao Ma et al. [スライド] [CVE-2023-32878] [CVE-2023-32882]

2024: "Flipping Pages:nf_tables における新たな Linux 脆弱性の分析と堅牢化されたエクスプロイト技術" by notselwyn [記事] [エクスプロイト] [CVE-2024-1086]

2024: "64 バイトと ROP チェーン – nftables を巡る旅" by Davide Ornaghi [記事] [パート 2] [エクスプロイト] [CVE-2023-0179]

2024: "パッチギャップに注意:Ubuntu の io_uring 脆弱性を悪用する" by Oriol Castejon [CVE-2024-0582]

2024: "CVE-2022-2586 Writeup" [記事] [CVE-2022-2586]

2024: "n_gsm_exploit" [記事]

2024: "GSM カーネル LPE の物語" [記事] [エクスプロイト] [メモ] [ディスカッション]

2024: "MTE 対応 Pixel 8 でカーネルコード実行を獲得する" by Man Yue Mo [記事] [エクスプロイト] [CVE-2023-6241]

2024: "Mali GPU カーネル LPE:Pixel7/8 Pro 向け Android 14 カーネルエクスプロイト" by Mohamed Ghannam [記事] [CVE-2023-26083]

2024: "CVE-2023-5178:Ubuntu 23.10 で Linux カーネル NVMe-oF-TCP ドライバを悪用する" by rockrid3r [記事] [CVE-2023-5178] [エクスプロイト]

2023: "null-derefs を悪用する" by Seth Jenkins [スライド] [CVE-UNKNOWN]

2023: "Linux カーネル GSM 多重化レースコンディションによるローカル権限昇格の脆弱性(CVE-2023-6546)" by Nassim Asrir [CVE-2023-6546]

2023: "CVE-2022-27666:私のファイル、あなたのメモリ" by Erin Avllazagaj [記事] [CVE-2022-27666]

2023: "io_uring でメモリを征服する - CVE-2023-2598 の分析" [記事] [エクスプロイト] [CVE-2023-2598]

2023: "nf_tables の Use-After-Free を征服する:CVE-2022-32250 の詳細な分析と悪用" by Yordan Stoychev [記事] [CVE-2022-32250]

2023: "ワンショット、トリプルキル:単一の 1-day Linux 脆弱性で Google kernelCTF の 3 つのインスタンスすべてを攻略する" [スライド] [要旨] [CVE-2023-3390]

2023: "Zig で Linux カーネルのバグを悪用する" by Richard Palethorpe [記事] [動画] [CVE-2023-0461]

2023: "Data-Only エクスプロイトで Google kCTF コンテナから脱出する" by h0mbre [記事] [CVE-2022-3910]

2023: "最新の in-the-wild Android エクスプロイトを分析する" by Seth Jenkins [記事] [CVE-2023-0266] [CVE-2023-26083]

2023: "古いバグ、浅いバグ:Pwn2Own Vancouver 2023 で Ubuntu を攻略する" by Tanguy Dubroca [記事] [CVE-2023-35001]

2023: "mqueue を使用した Linux カーネルエクスプロイト(CVE-2022–32250)" [記事] [CVE-2022-32250]

2023: "Bad io_uring:Android ルート化の新時代" by Zhenpeng Lin [スライド] [動画] [CVE-2022-20409]

2023: "CVE-2023-3389 - LinkedPoll" by Querijn Voet [記事] [CVE-2023-3389]

2023: "GameOver(lay):悪用が容易な Ubuntu Linux のローカル権限昇格脆弱性" by Sagi Tzadik and Shir Tamari [記事] [CVE-2023-2640] [CVE-2023-32629]

2023: "StackRot(CVE-2023-3269):Linux カーネルの権限昇格脆弱性" by Ruihan Li [記事] [CVE-2023-3269]

2023: "これに CVE はない。公式カーネルに入ったことは一度もない" [記事]

2023: "CVE-2020-27786 の悪用:userfaultfd + file struct へのパッチと passwd の書き換え" [記事] [CVE-2020-27786]

2023: "コードを打ち破る - cls_tcindex 分類器の脆弱性 CVE-2023-1829 の悪用と考察" by Vu Thi Lan [記事] [CVE-2023-1829]

2023: "CVE-2023-2008 - udmabuf ドライバのバグの分析と悪用" [記事] [CVE-2023-2008]

2023: "根本原因でルート化:Project Zero バグの変種を見つける" by Man Yue Mo [記事] [CVE-2022-46395]

2023: "ロックと競争する:Android カーネルのスピンロック UAF を悪用する" by Moshe Kol [記事] [スライド] [動画] [エクスプロイト] [CVE-2022-20421]

2023: "1 つの PoC で 2 つのバグ:Android 12 から Android 1 まで Pixel 6 をルート化" by Yong Wang [スライド] [CVE-2021-28664]

2023: "OverlayFS の脆弱性 CVE-2023-0386:概要、検出、および修復" [記事] [CVE-2023-0386]

2023: "残されたパッチで Pixel 6 を攻略する" by Man Yue Mo [記事] [GHSL-2023-005]

2023: "CVE-2017-11176 を再訪する" by Nils Ole Timm [記事] [CVE-2017-11176]

2023: "FiiO M6 をルート化する" by Jack Maginnes [記事] [パート 2] [動画]

2023: "コンテナエスケープのための CVE-2021-3490 の悪用" by Karsten Kyonig [記事] [CVE-2021-3490]

2023: "非 Google のバグで Google 純正スマートフォンを攻略する" [記事] [CVE-2022-38181]

2023: "CVE-2023-0386 の分析と悪用" by chenaotian [記事] [CVE-2023-0386]

2022: "Dirty Pipe 脆弱性を使用したコンテナからの脱出" by Eric Mountain et. al [記事] [CVE-2022-0847]

2022: "Dirty Pipe を使用して Android エミュレータと Pixel 6 でリバースルートシェルを取得する方法" by LiN and YingMuo [スライド] [動画] [CVE-2022-0847]

2022: "Linux カーネル io_uring モジュール pbuf_ring の脆弱性と権限昇格 0day" [記事 [CVE-UNKNOWN]

2022: "CVE-2022-1015:ローカル権限昇格につながる Netfilter の検証欠陥" by Yordan Stoychev [記事] [CVE-2022-1015]

2022: "CVE-2022-22265:Android における Samsung NPU デバイスドライバの二重解放" by Xingyu Jin [記事] [CVE-2022-22265]

2022: "Linux カーネル:kmalloc-cg における Netfilter Use-after-Free の悪用" by Sergi Martinez [記事] [CVE-2022-32250]

2022: "CVE-2022-42703 の悪用 - スタック攻撃を復活させる" by Seth Jenkins [記事] [CVE-2022-42703]

2022: "CVE-2022-2602:io_uring UAF に適用された DirtyCred ファイルエクスプロイト" [記事] [CVE-2022-2602]

2022: "DirtyCred Remastered:UAF を権限昇格に変える方法" [記事] [CVE-2022-2602]

2022: "Linux Netfilter テーブル(NFT)モジュールにおけるクロステーブルオブジェクト参照の悪用" [スライド] [CVE-2022-2078] [CVE-2022-2586]

2022: "Linux カーネル n-day エクスプロイト開発" [記事] [CVE-2020-27786]

2022: "Linux カーネルエクスプロイト開発:1day ケーススタディ" by Alessandro Groppo [記事] [CVE-2020-27786]

2022: "[CVE-2022-1786] 夜明けへの旅" [記事] [CVE-2022-1786]

2022: "非常に強力なクリップボード:Samsung の in-the-wild エクスプロイトチェーンの分析" by Maddie Stone [記事] [CVE-2021-25369] [CVE-2021-25370]

2022: "Qualcomm TrustZone を使用して Android カーネルを攻撃する" by Tamir Zahavi-Brunner [記事] [動画] [CVE-2021-1961]

2022: "NETLINK の開拓者たち:nf_tables の限定的な UAF を悪用する(CVE-2022-32250)" [記事] [スライド] [動画] [CVE-2022-32250]

2022: "mqueue を使用した Linux カーネルエクスプロイト(CVE-2022-32250)" [記事] [CVE-2022-32250]

2022: "CVE-2022-2586 の N-day エクスプロイト:Linux カーネル nft_object UAF" by Alejandro Guerrero [記事] [CVE-2022-2586]

2022: "監視ベンダーを監視する:2021 年の in-the-wild Android フルチェーンの詳細分析" [スライド] [CVE-2021-0920]

2022: "CVE-2022-29582:io_uring の脆弱性" by Awarau and David Bouman [記事] [CVE-2022-29582]

2022: "Linux カーネル io_uring モジュール pbuf_ring の脆弱性と権限昇格 0day" [記事]

2022: "メモリ破壊なしにメモリを破壊する" by Man Yue Mo [記事] [CVE-2022-20186]

2022: "[CVE-2022-34918] Linux ファイアウォールの亀裂" by Arthur Mongodin [記事] [CVE-2022-34918] [エクスプロイト]

2022: "CVE-2022-34918:netfilter 分析ノート" [記事] [CVE-2022-34918]2022: "USMAベースのカーネル汎用EXP作成アイデアのCVE-2022-34918への実践" [記事] [CVE-2022-34918]

2022: "Androidカーネルの緩和策をめぐる障害物競走" (著: Man Yue Mo) [記事] [CVE-2022-22057]

2022: "io_uring - 新しいコード、新しいバグ、そして新しいエクスプロイト技術" (著: Lam Jun Rong) [記事] [CVE-2021-41073]

2022: "Dirty Pipe 脆弱性の探求(CVE-2022-0847)" (著: lolcads) [記事] [CVE-2022-0847]

2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" (著: polygraphene) [記事] [CVE-2022-0847]

2022: "Androidにおけるdirtypipeの武器化" (著: Giovanni Rocca) [スライド] [エクスプロイト] [CVE-2022-0847]

2022: "形勢逆転: nf_tables における 2 つの新しい Linux 脆弱性の分析" (著: David Bouman) [CVE-2022-1015] [CVE-2022-1016]

2022: "CVE-2022-25636 の発見と悪用" (著: Nick Gregory) [記事] [CVE-2022-25636]

2022: "CVE-2022-27666: Linux カーネル内の esp6 モジュールを悪用する" (著: ETenal) [記事] [CVE-2022-27666]

2022: "io_uring を装着せよ: Linux カーネルを悪用する" (著: Valentina Palmiotti) [記事] [CVE-2021-41073]

2022: "Dirty Pipe 脆弱性" (著: Max Kellermann) [記事] [CVE-2022-0847]

2022: "CVE-2022-0185 - Ubuntu を攻略し Google の KCTF コンテナから脱出して $31337 の報奨金を獲得" [記事] [CVE-2022-0185]

2022: "CVE-2022-0185: Linux カーネル slab の領域外書き込み: エクスプロイトと writeup" (著: Alejandro Guerrero) [記事] [CVE-2022-0185]

2022: "CVE-2022-0185: ケーススタディ" [記事] [CVE-2022-0185]

2022: "CVE-2022-0185: pipe の新しいプリミティブの分析・活用・考察・実践" [記事] [CVE-2022-0185]

2022: "Linux カーネルの Use-After-Free(CVE-2021-23134)PoC" [記事] [CVE-2021-23134]

2022: "ssh を用いた CVE-2021-26708(Linux カーネル)の悪用" [記事] [CVE-2021-26708]

2022: "CVE-2019-2215 の悪用" (著: cutesmilee) [記事] [CVE-2019-2215]

2022: "Linux カーネル PWN | 02 CVE-2009-1897" [記事] [CVE-2009-1897]

2021: "台風マンクット: 2 つの脆弱性で形成されるワンクリック遠隔ユニバーサルルート" [スライド] [動画] [CVE-2020-0423]

2021: "Android の権限昇格を狙う CVE-2021-28664 の分析と悪用" (著: Bernard Lampe) [スライド] [CVE-2021-28664]

2021: "あなたのゴミのようなカーネルバグ、私の貴重な 0-day" (著: Zhenpeng Lin) [スライド] [CVE-2021-3715]

2021: "[CVE-2021-42008] Linux 6pack ドライバーの 16 年前の脆弱性を悪用する" [記事] [CVE-2021-42008]

2021: "PWN2OWN ローカル権限昇格カテゴリ、Ubuntu Desktop エクスプロイト" [記事] [CVE-TBD]

2021: "Samsung の NPU のリバースエンジニアリングと悪用" (著: Maxime Peterlin) [記事] [パート2] スライド

2021: "機械の没落: Qualcomm NPU(ニューラルプロセッシングユニット)カーネルドライバーの悪用" (著: Man Yue Mo) [記事] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969]

2021: "CVE-2021-43267 の悪用" (著: Blasty) [記事] [CVE-2021-43267]

2021: "単純な Linux カーネルのメモリ破壊バグがシステム全体の侵害につながる仕組み" (著: Jann Horn) [記事] [CVE-TBD]

2021: "SuDump: カーネルを介した suid バイナリの悪用" (著: Itai Greenhut) [記事] [CVE-TBD]

2021: "CVE-2021-34866 Writeup" (著: HexRabbit) [記事] [CVE-2021-34866]

2021: "eBPF によるカーネル攻略: ある恋の物語" (著: Valentina Palmiotti) [記事] [CVE-2021-3490]

2021: "Android カーネルにおける Ret2bpf による UAF 悪用の技術" (著: Xingyu Jin、Richard Neal) [記事] [スライド] [動画] [CVE-2021-0399]

2021: "Android カーネルのバックドア脆弱性の内部" [記事] [CVE-2021-28663]

2021: "Chrome サンドボックスから root への脱出" [記事] [CVE-2020-0423]

2021: "CVE-2017-11176" (著: Maher Azzouzi) [記事] [CVE-2017-11176]

2021: "Sequoia: Linux のファイルシステム層における深い root(CVE-2021-33909)" (著: Qualys Research Team) [記事] [CVE-2021-33909]

2021: "CVE-2021-22555: \x00\x00 を 10000$ に変える" (著: Andy Nguyen) [CVE-2021-22555, 記事]

2021: "Ubuntu shiftfs ドライバーにおける double free 脆弱性の悪用(CVE-2021-3492)" (著: Vincent Dehors) [記事] [CVE-2021-3492]

2021: "CVE-2021-20226 io_uring でローカル権限昇格を招く参照カウントバグ" [記事] [CVE-2021-20226]

2021: "CVE-2021-32606: CAN ISOTP のローカル権限昇格" [記事] [CVE-2021-32606]

2021: "CVE-2021-3609: CAN BCM のローカル権限昇格" [記事] [告知] [CVE-2021-3609]

2021: "Blue Klotski(CVE-2021-3573)と修正の物語" (著: f0rm2l1n) [記事] [告知] [CVE-2021-3573]

2021: "ZDI-20-1440: Linux カーネル eBPF 検証器における誤った計算バグ" (著: Lucas Leong) [記事]

2021: "ZDI-20-1440 Writeup" (著: HexRabbit) [記事]

2021: "SSD アドバイザリ – OverlayFS PE" [記事] [CVE-2021-3493]

2021: "[BugTales] Samsung の NPU ドライバーにおける神経すり減るバグ衝突" (著: Gyorgy Miru) [記事] [CVE-2020-28343, SVE-2020-18610]

2021: "CVE-2021-20226: Linux カーネル io_uring サブシステムの参照カウントバグ" (著: Lucas Leong) [記事] [CVE-2021-20226]

2021: "フルチェーンまであと 1 日: パート1 - Android カーネルの任意コード実行" (著: Man Yue Mo) [記事] [GHSL-2020-375]

2021: "Linux カーネルにおける新旧のバグ" [記事] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364]

2021: "4 バイトの力: Linux カーネルにおける CVE-2021-26708 の悪用" [記事] [スライド] [動画] [CVE-2021-26708]

2021: "LKRG をバイパスするための Linux カーネル CVE-2021-26708 エクスプロイトの改良" (著: Alexander Popov) [記事] [スライド] [動画]

2021: "CVE-2021-26708 脆弱性を利用した Linux での root アクセス獲得" (著: Markel Azpeitia Loiti) [論文]

2021: "CVE-2020-14381 という奇妙な事件" [記事] [CVE-2020-14381]

2021: "Galaxy のメルトダウン - SVE-2020-18610 の悪用" [記事] [CVE-2020-28343, SVE-2020-18610]

2021: "In-the-Wild シリーズ: Android エクスプロイト" (著: Mark Brand) [記事]

2021: "CVE-2014-3153(Towelroot)の悪用" (著: Elon Gliksberg) [記事] [CVE-2014-3153]

2021: "CVE-2014-3153" (著: Maher Azzouzi) [記事] [CVE-2014-3153]

2020: "iOS ハッカーが Android に挑戦する" (著: Brandon Azad) [記事] [CVE-2020-28343, SVE-2020-18610]

2020: "Binder における単一命令のレースコンディションの悪用" [記事] [CVE-2020-0423]

2020: "Android カーネルに立ちこめる 3 つの暗雲" (著: Jun Yao) [スライド] [CVE-2020-3680]

2020: "ファイルシステムファザーを用いたカーネルエクスプロイト" [スライド] [動画] [CVE-2019-19377]

2020: "古い Android 端末のバグ(LPE)の発見と悪用" (著: Brandon Falk) [配信] [パート2] [まとめ]

2020: "CVE-2020-14386: Linux カーネルにおける権限昇格の脆弱性" (著: Or Cohen) [記事] [CVE-2020-14386]

2020: "Qualcomm Adreno GPU への攻撃" (著: Ben Hawkes) [記事] [CVE-2020-11179]

2020: "TiYunZong: 最新の Android デバイスをリモートで root 化するエクスプロイトチェーン" (著: Guang Gong、Black Hat にて) [スライド] [論文] [CVE-2019-10567]

2020: "Binder - CVE-2020-0041 の分析と悪用" (著: Jean-Baptiste Cayrou) [記事] [CVE-2020-0041]

2020: "Binder IPC とその脆弱性" (著: Jean-Baptiste Cayrou、THCON にて) [スライド] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041]

2020: "CVE-2020-0041 の悪用 - パート2: root への権限昇格" (著: Eloi Sanfelix と Jordan Gruskovnjak) [記事] [CVE-2020-0041]

2020: "バグ衝突の物語" (著: Eloi Sanfelix、OffensiveCon にて) [スライド] [動画] [CVE-2019-2025]

2020: "CVE-2020-8835: 不適切な eBPF プログラム検証による Linux カーネルの権限昇格" (著: Manfred Paul) [記事] [CVE-2020-8835]

2020: "緩和策もまた攻撃対象領域である" (著: Jann Horn) [記事]

2020: "CVE-2019-18683: V4L2 サブシステムの Linux カーネル脆弱性の悪用" (著: Alexander Popov) [記事] [スライド] [CVE-2019-18683]

2020: "すべての Qualcomm デバイスに影響する複数のカーネル脆弱性" (著: Tamir Zahavi-Brunner) [記事] [CVE-2019-14040, CVE-2019-14041]

2019: "CVE-2017-16995 の分析 - eBPF 符号拡張 LPE" (著: senyuuri) [記事] [CVE-2017-16995]

2019: "カーネル研究 / mmap ハンドラーの悪用" (著: deshal3v) [記事] [CVE-2019-18675]

2019: "Bad Binder: Android の In-the-Wild エクスプロイト" (著: Maddie Stone) [記事] [CVE-2019-2215]

2019: "Android の CVE-2019-2215(/dev/binder UAF)の分析" [記事] [CVE-2019-2215]

2019: "Stream Cut: Binder の Use-After-Free(CVE-2019-2215)による Android カーネルエクスプロイト" [動画] [CVE-2019-2215]

2019: "CVE-2019-2215 - Android カーネル binder 脆弱性の分析" [記事] [CVE-2019-2215]

2019: "悪用可能な Linux カーネル脆弱性の深層分析" (著: Tong Lin と Luhai Chen、Linux Security Summit EU にて) [動画] [CVE-2017-16995, CVE-2017-10661]

2019: "root を獲得するための CVE-2019-2215 の調整" (著: Grant Hernandez) [記事] [CVE-2019-2215]

2019: "ゼロから root へ: 型混乱の脆弱性を用いたユニバーサル Android ルート化の構築" (著: Wang Yong) [スライド] [CVE-2018-9568, WrongZone]

2019: "KARMA が攻防を考察: WrongZone の悪用から修復まで" [記事] [CVE-2018-9568, WrongZone]

2019: "Android Binder: root への橋" (著: Hongli Han と Mingjian Zhou) [スライド] [CVE-2019-2025]

2019: "Android の「Waterdrop」: Binder カーネル脆弱性" (著: Hongli Han) [記事] [CVE-2019-2025]

2019: "実践的なコンテナ脱出術の演習" (著: Nick Freeman) [記事] [CVE-2017-1000112]

2019: "カーネルの本から 1 ページ: mremap() の TLB 問題" (著: Jann Horn) [記事] [CVE-2018-18281]

2019: "CVE-2018-18281 - Linux カーネルにおける TLB 脆弱性の分析" [記事]

2019: "Linux xfrm モジュールの越境読み書きによる権限昇格脆弱性の分析(CVE-2017-7184)" [記事] [CVE-2017-7184]

2019: "Linux ebpf モジュールの整数拡張によって引き起こされる権限昇格脆弱性の分析(CVE-2017-16995)" [記事] [CVE-2017-16995]

2019: "Linux カーネル 4.20 BPF 整数オーバーフロー脆弱性の分析" [記事]

2019: "Chromebook でカーネル権限を獲得するための DRM サブシステムへの攻撃" (著: Di Shen) [スライド] [動画] [CVE-2019-16508]

2018: "Linux カーネル 4.20 BPF 整数オーバーフロー・ヒープオーバーフロー脆弱性とその悪用" [記事]

2018: "CVE-2017-11176: ステップバイステップの Linux カーネルエクスプロイト [記事] [CVE-2017-11176]

2018: "Linux メモリ管理におけるキャッシュ無効化バグ" (著: Jann Horn) [記事] [CVE-2018-17182]

2018: "17 年前のカーネルバグを解剖する" (著: Vitaly Nikolenko、beVX にて) [スライド] [CVE-2018-6554, CVE-2018-6555]

2018: "SSD アドバイザリ – IRDA Linux ドライバー UAF" [記事] [CVE-2018-6554, CVE-2018-6555]

2018: "Linux の create_elf_tables() における整数オーバーフロー" [告知] [CVE-2018-14634]

2018: "MMap の脆弱性 – Linux カーネル" [記事] [CVE-2018-8781]

2018: "Ubuntu カーネル eBPF 0day の分析" [記事] [CVE-2017-16995]

2018: "eBPF と CVE-2017-16995 向け get-rekt-linux-hardened.c エクスプロイトの分析" [記事] [CVE-2017-16695]2017: 「不可能な挑戦 -- Android における複数エクスプロイト」 Hanxiang Wen と Xiaodong Wang 著 [スライド] [CVE-2017-0437]

2017: 「CVE-2017-1000112: Linux カーネルの UFO パケットにおける領域外バグの悪用」 Andrey Konovalov 著 [記事] [CVE-2017-1000112]

2017: 「Linux カーネルの脆弱性が権限昇格につながる可能性がある: CVE-2017-1000112 の分析」 Krishs Patil 著 [記事] [CVE-2017-1000112]

2017: 「CVE-2017-1000112 の POC を他のカーネルに適合させる」 [記事] [CVE-2017-1000112]

2017: 「Android カーネルにおける型破りな use-after-free バグを悪用する技術」 Di Shen 著 [スライド] [CVE-2017-0403, CVE-2016-6787] [動画]

2017: 「CVE-2017-5123 を完全なプロテクション下で悪用する。SMEP、SMAP、そして Chrome サンドボックス!」 Chris Salls 著 [記事] [CVE-2017-5123]

2017: 「CVE-2017-5123 の悪用」 Federico Bento 著 [記事] [CVE-2017-5123]

2017: 「waitid() による Docker コンテナからの脱出 – CVE-2017-5123」 Daniel Shapira 著 [記事] [CVE-2017-5123]

2017: 「LKE v4.13.x - waitid() LPE」 HyeongChan Kim 著 [記事] [CVE-2017-5123]

2017: 「CVE-2016-6787 の悪用」 [記事] [CVE-2016-6787]

2017: 「Race For Root: Linux カーネルの競合状態エクスプロイトの分析」 Alexander Popov 著 [動画] [CVE-2017-2636]

2017: 「Race For Root: Linux カーネルの競合状態エクスプロイトの分析」 Alexander Popov 著 [スライド] [CVE-2017-2636]

2017: 「CVE-2017-2636: SMEP をバイパスして n_hdlc Linux カーネルドライバの競合状態を悪用する」 Alexander Popov 著 [記事] [CVE-2017-2636]

2017: 「CVE-2017-2636: n_hdlc におけるローカル権限昇格の欠陥」 Alexander Popov 著 [発表] [CVE-2017-2636]

2017: 「Dirty COW」 [概要] [エクスプロイト] [CVE-2016-5195]

2017: 「Dirty COW と、Linux カーネルであっても嘘をつくのが良くない理由」 [記事] [CVE-2016-5195]

2017: 「NDAY-2017-0103: sys_oabi_epoll_wait における任意のカーネル書き込み」 Zuk Avraham 著 [記事] [CVE-2016-3857]

2017: 「NDAY-2017-0106: NVIDIA nvhost-vic ドライバにおける権限昇格」 Zuk Avraham 著 [記事] [CVE-2016-2434]

2017: 「PWN2OWN 2017 Linux カーネル権限昇格の分析」 [記事] [CVE-2017-7184]

2017: 「パケットソケットを介した Linux カーネルの悪用」 Andrey Konovalov 著 [記事] [CVE-2017-7308]

2017: 「CVE-2017-7308 によるポストエクスプロイテーション問題の解決」 [記事] [CVE-2017-7308]

2017: 「NDAY-2017-0105: MSM Thermal Drive における権限昇格の脆弱性」 Zuk Avraham 著 [記事] [CVE-2016-2411]

2017: 「NDAY-2017-0102: NVIDIA ビデオドライバにおける権限昇格の脆弱性」 Zuk Avraham 著 [記事] [CVE-2016-2435]

2017: 「CVE-2017-6074: Linux カーネル DCCP ソケットにおける double-free の悪用」 Andrey Konovalov 著 [記事] [CVE-2017-6074]

2016: 「CVE-2016-8655 Linux af_packet.c の競合状態 (ローカル root)」 Philip Pettersson 著 [発表] [CVE-2016-8655]

2016: 「拡張から悪用まで、あらゆる Android のルート化」 Di Shen と James Fang 著(Black Hat) [スライド] [記事] [CVE-2015-0570, CVE-2016-0820, CVE-2016-2475, CVE-2016-8453]

2016: 「口で言うのは簡単だ。コードを見せてくれ」 James Fang、Di Shen、Wen Niu 著 [スライド] [CVE-2015-1805]

2016: 「CVE-2016-3873: Nexus 9 における任意のカーネル書き込み」 Sagi Kedmi 著 [記事] [CVE-2016-3873]

2016: 「Linux カーネルにおける再帰の悪用」 Jann Horn 著 [記事] [CVE-2016-1583]

2016: 「Linux カーネルの脆弱性の分析と悪用 (CVE-2016-0728)」 Perception Point Research Team 著 [記事] [CVE-2016-0728]

2016: 「CVE20160728 エクスプロイトコードの解説」 Shilong Zhao 著 [記事] [CVE-2016-0728]

2016: 「CVE-2016-0728 vs Android」 Collin Mulliner 著 [記事] [CVE-2016-0728]

2016: 「CVE-2016-7117 についてのメモ」 Lizzie Dixon 著 [記事] [CVE-2016-7117]

2016: 「CVE-2016-2384: usb-midi Linux カーネルドライバにおける double-free の悪用」 Andrey Konovalov 著 [記事] [CVE-2016-2384]

2016: 「CVE-2016-6187: Linux カーネルのヒープ off-by-one の悪用」 Vitaly Nikolenko 著 [記事] [CVE-2016-6187]

2016: 「CVE-2014-2851 group_info の UAF 悪用」 Vitaly Nikolenko 著 [記事] [CVE-2014-2851]

2016: 「Perf: プロファイリングからカーネルエクスプロイトへ」 Wish Wu 著(HITB Ams) [スライド] [動画] [CVE-2016-0819]

2016: 「QUADROOTER: 9 億台以上の Android デバイスに影響する新たな脆弱性」 [記事] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2016: 「モバイルチップセットを打ち負かす: 南半球からの新たな 0day」 Adam Donenfeld 著(DEF CON) [スライド] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2015: 「Android Linux カーネルの権限昇格の脆弱性とエクスプロイト (CVE-2014-4322)」 Gal Beniamini 著 [記事] [CVE-2014-4322]

2015: 「“BadIRET” 脆弱性の悪用」 Rafal Wojtczuk 著 [記事] [CVE-2014-9322]

2015: 「“BadIRET” 脆弱性の悪用に関するフォローアップ (CVE-2014-9322)」 Adam Zabrocki 著 [記事] [CVE-2014-9322]

2015: 「ああ!ユニバーサル Android ルート化が復活」 Wen Xu 著(Black Hat) [スライド] [動画] [論文] [CVE-2015-3636]

2015: 「何かがオーバーフローするのはいつか」 Keen Team 著 [スライド]

2015: 「カーネル権限を獲得するための DRAM rowhammer バグの悪用」 Mark Seaborn と Thomas Dullien 著 [記事] [Rowhammer]

2015: 「CVE-2014-4943 - PPPoL2TP DoS 分析」 Vitaly Nikolenko 著 [記事] [CVE-2014-4943]

2015: 「CVE-2015-0568: Qualcomm MSM 7x30 のカメラドライバにおける use-after-free の脆弱性」 [記事] [CVE-2015-0568]

2014: 「CVE-2014-0196 の悪用: Linux pty 競合状態 PoC のウォークスルー」 Samuel Gross 著 [記事] [CVE-2014-0196]

2014: 「CVE-2014-4014: Linux カーネルのローカル権限昇格の“悪用”」 Vitaly Nikolenko 著 [記事] [CVE-2014-4014]

2014: 「CVE-2014-4699: Linux カーネル ptrace/sysret 脆弱性の分析」 Vitaly Nikolenko 著 [記事] [CVE-2014-4699]

2014: 「x32 recvmmsg() カーネル脆弱性 CVE 2014-0038 の悪用方法」 Samuel Gross 著 [記事] [CVE-2014-0038]

2014: 「Futex バグの悪用と Towelroot の発見」 [記事] [CVE-2014-3153]

2014: 「CVE-2014-3153 エクスプロイト」 Joel Eriksson 著 [記事] [CVE-2014-3153]

2013: 「権限昇格カーネルエクスプロイト」 Julius Plenz 著 [記事] [CVE-2013-1763]

2013: 「Linux における最近の権限昇格バグを詳しく見る (CVE-2013-2094)」 Joe Damato 著 [記事] [CVE-2013-2094]

2012: 「SUID /proc/pid/mem 書き込みによる Linux ローカル権限昇格」 Jason Donenfeld 著 [記事] [CVE-2012-0056]

2011: 「未初期化スタックによるカーネルエクスプロイテーション」 Kees Cook 著(DEF CON) [スライド] [動画] [CVE-2010-2963]

2010: 「CVE-2010-2963 v4l compat エクスプロイト」 Kees Cook 著 [記事] [CVE-2010-2963]

2010: 「Linux 上で動作する Xorg サーバにおける大規模メモリ管理の脆弱性の悪用」 Rafal Wojtczuk 著 [記事] [CVE-2010-2240]

2010: 「CVE-2007-4573: カーネルエクスプロイトの解剖学」 Nelson Elhage 著 [記事] [CVE-2007-4573]

2010: 「Linux カーネル CAN SLUB オーバーフロー」 Jon Oberheide 著 [記事] [CVE-2010-2959]

2010: 「af_can Linux カーネルオーバーフロー」 Ben Hawkes 著 [記事] [CVE-2010-2959]

2010: 「Linux compat の脆弱性 (パート 1)」 Ben Hawkes 著 [記事] [CVE-2010-3081]

2010: 「Linux compat の脆弱性 (パート 2)」 Ben Hawkes 著 [記事] [CVE-2010-3301]

2010: 「CVE-2010-3081 の悪用可能性に関するノート」 [記事] [CVE-2010-3081]

2010: 「エクスプロイトの解剖学: CVE-2010-3081」 [記事] [CVE-2010-3081]

2010: 「CVE-2010-4258: サービス拒否を権限昇格に変える」 Nelson Elhage 著 [記事] [CVE-2010-4258]

2009: 「誤った proto_ops 初期化による Linux NULL ポインタ参照外し (CVE-2009-2692)」 [記事] [CVE-2009-2692]

2009: 「たとえ 1 バイトが重要でも」 [記事] [CVE-2009-1046]

2009: 「CVE-2008-0009/CVE-2008-0010: Linux カーネル vmsplice(2) 権限昇格」 [記事] [CVE-2008-0009, CVE-2008-0010]

2008: 「vmsplice(): ローカル root エクスプロイトの誕生」 Jonathan Corbet 著 [記事] [CVE-2008-0600]

2004: 「Linux カーネル do_mremap VMA 制限のローカル権限昇格脆弱性」 [記事] [CVE-2004-0077]

RCE

2026: 「ISP ルータへの侵入から MediaTek カーネル 0day の発見まで」 Victor Fresco 著 [記事] [CVE-2025-13942] [CVE-2025-13943] [CVE-2026-20452]

2025: 「Eternal-Tux: N-day から Linux カーネル KSMBD の 0-Click RCE エクスプロイトを作り上げる」 William Liu 著 [記事] [CVE-2023-52440] [CVE-2023-4130]

2024: 「よく聞け: Sonos の無線経由リモートカーネルエクスプロイテーションと隠密な盗聴」 Robert Herrera と Alex Plaskett 著 [記事] [スライド] [動画] [CVE-2023-50809] [CVE-2024-20018]

2023: 「Linux カーネル内の SMB サーバを悪用してカーネルリモートコード実行を獲得する」 Guillaume Teissier と Quentin Minster 著 [動画] [CVE-2022-47943] [CVE-2023-2593]

2022: 「2022 年に Linux カーネルのリモートエクスプロイトを書く」 Samuel Page 著 [記事] [スライド] [CVE-2022-0435]

2022: 「Zenith: Pwn2Own TP-Link AC1750 スマート Wi-Fi ルータのリモートコード実行脆弱性」 Axel Souchet 著 [記事] [CVE-2022-24354]

2021: 「BleedingTooth: Linux Bluetooth のゼロクリックリモートコード実行」 Andy Nguyen 著: BadChoice, BadKarma, BadVibes [記事] [CVE-2020-12352, CVE-2020-12351, CVE-2020-24490]

2017: 「無線経由: Broadcom の Wi-Fi スタックの悪用 (パート 2)」 Gal Beniamini 著 [記事] [CVE-2017-0569]

2017: 「BlueBorn: Bluetooth 実装の危険性: 現代の Bluetooth スタックにおけるゼロデイ脆弱性とセキュリティ欠陥を暴く」 [論文] [CVE-2017-1000251]

2016: 「CVE 公開: CVE 2016-8633」 Eyal Itkin 著 [記事] [CVE-2016-8633]

2011: 「アマチュア無線経由の完全制圧: 2011 年のリモートカーネルエクスプロイテーション」 DEF CON にて [スライド] [動画] [CVE-2011-1493]

2009: 「“potential D.o.S.” がワンショットのリモートカーネルエクスプロイトを意味するとき: SCTP の物語」 [記事] [CVE-2009-0065]

KVM

2026: 「Januscape: KVM/x86 におけるゲストからホストへの脱出」 Hyunwoo Kim 著 [記事] [CVE-2026-53359]

2026: 「間違ったバッファへの衝突: KVM SEV-SNP における OOB 読み取り/書き込み (CVE-2026-53360)」 Stan Shaw 著 [記事] [CVE-2026-53360]

2026: 「ITScape: KVM/arm64 におけるゲストからホストへの脱出」 Hyunwoo Kim 著 [記事] [CVE-2026-46316]

2026: 「バグは実在するが経路は存在しない: ITScape (CVE-2026-46316) とミニマルランタイムの必要性」 Anastassios Nanos 著 [記事] [CVE-2026-46316]

2021: 「EPYC からの脱出: KVM ブレイクアウトのケーススタディ」 Felix Wilhelm 著 [記事] [CVE-2021-29657]

その他

2026: 「futex: remove_waiter のスタック UAF」 Guy Beck 著 [記事] [CVE不明]

2026: 「futex の READ_ONCE」 Guy Beck 著 [記事] [CVE不明]

2026: 「epoll の UAF」 Guy Beck 著 [記事] [CVE不明]

2026: 「Unix GC リマスター」 Moe Acherir 著 [記事] [CVE-2025-40214]

2026: 「Linux カーネルにおける発見と検証 (パート 1): CAN use-after-free レース」 Samuel Page 著 [記事]

2026: 「Linux カーネルにおける発見と検証 (パート 2): FUSE ページキャッシュオーバーフロー」 Samuel Page 著 [記事]

2026: 「初めての CVE - CVE-2026-23275 - io uring の resize と taskrun の競合状態」 [記事] [CVE-2026-23275]

2026: 「WiFi/mac8021 における TTLM 解析の 1 バイト範囲外読み出し (over-the-air)」 Ruikai Peng 著 [記事] [CVE不明]

2025: 「Google TV Streamer をグリッチして Adb から root へ」 Niek Timmers 著 [スライド] [動画] [CVEなし]

2025: 「mediatek? むしろ media-rekt だろ、違うか?」 hypr 著 [記事]

2025: 「Linux の XFRM サブシステムにおける 1-Day 脆弱性の解剖」 Shreyas Penkar 著 [記事] [CVE-2025-39965] [トリガー]

2025: 「CVE-2025-38617 に関する簡単なメモ」 Pumpkin Chang 著 [記事] [CVE-2025-38617]


Read more

ツールをダウンロード