
gef
GEF (GDB Enhanced Features) - Linux上でエクスプロイト開発者やリバースエンジニアに高度なデバッグ機能を提供する、GDBのモダンなエクスペリエンス

NebuSecが発見したCVE向けのPoCとエクスプロイト。

CVE-2025-24257 を、IOGPUFamily カーネルヒープの OOB 読み取り/書き込みとパニック解析のための公開 PoC で実証する。

CVE-2026-24291 向けのテスト済みコードを使用して、複数の Windows バージョンにおけるクライアントおよびサーバー上の Windows ローカル権限昇格を悪用します。

oob_entry tfp0 kernel exploit for armv7 iOS(iOS 3.0–10.3.4)、CVE-2023-32434を使用。数週間以内に手法を詳述した解説記事を公開予定です。🐙

Android GKI 6.12 デバイス上の CVE-2026-43499 を悪用します: 決定的な任意カーネル読み取り/書き込み、KASLR バイパス、および LD_PRELOAD ペイロードによる完全な root 取得。

wasm2c サンドボックスエスケープ。信頼されていない WebAssembly モジュールが生成された C サンドボックスから脱出し、ホスト上で任意のシェルコマンドを実行します。

Linuxカーネルのio_uring AF_VSOCK参照カウントのバグを標的としたローカル権限昇格エクスプロイト。ページキャッシュの操作により/usr/bin/suを上書きしてrootシェルを取得する。許可されたセキュリティ研究およびテストを目的とする。

Redis UAF RCE PoCコレクション(CVE-2026-23479向け):安全なバージョンチェッカー、エクスプロイトモジュール、GDB支援のPoC、および認可されたテスト用のSigma検出ルール。

Android Binder の UAF (Use-After-Free) に対する概念実証 (PoC) ローカル権限昇格 (LPE) エクスプロイト。iovec スプレーと addr_limit 上書きを使用して、任意のカーネル読み書きを実現します。

Samsung Galaxy A17 における CVE-2026-43499 のカーネルエクスプロイト。KDPバイパス、KASLR復元、偽造workqueue実行によりroot権限を取得し、永続的なシェルを実現します。

CVE-2021-3156 (Baron Samedit) 向けの教育用ラボ環境。Docker化された脆弱なsudoターゲット、エクスプロイトスキャフォールド、カナリアテスト、根本原因分析、パッチ適用済みバージョンとの比較を備えています。

Rust実装を使用してLinux上のCVE-2026-31431をエクスプロイトし、任意のページキャッシュ書き込みプリミティブを介してローカル特権昇格を達成します。

GhostLock CVE-2026-43499 調査(Galaxy S26 SM-S942U1/m1q 向け): SELinux Permissive 達成、KASLR + tracefs ポート、uid=0 境界を文書化

GhostLock (CVE-2026-43499) の非Android Linux 6.x ARM64向け適応

boot.imgからデバイスごとのカーネルオフセットを生成し、CVE-2026-43499 Android arm64 ローカル権限昇格を悪用するためのプリロードライブラリをコンパイルします。

CVE-2015-1805 を使用した HP Slate 7 2800 Android 4.1.1 root化キット。

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(カーネル 5.4.210)を標的としたLinuxカーネル futex PI rt_mutex UAF ARM32権限昇格研究