
ghostlock-cve-2026-43499-4.19-k40
CVE-2026-43499 (GhostLock) rtmutex remove_waiter() UAF ローカルルート PoC(Qualcomm Android 4.19 カーネル向けに適合、Redmi K40 / Snapdragon 870 クラス)、LD_PRELOAD ベース

CVE-2026-43499 (GhostLock) rtmutex remove_waiter() UAF ローカルルート PoC(Qualcomm Android 4.19 カーネル向けに適合、Redmi K40 / Snapdragon 870 クラス)、LD_PRELOAD ベース

GhostLock-X200 v1.0 - vivo X200(PD2415 / b57カーネル)向け一時ルートツールチェーン。CVE-2026-43499に基づく。許可されたセキュリティ研究のみを対象としています。

WordPressの認証前XSS (CVE-2026-64638) を悪用してリモートコード実行を達成し、永続化、ファイルアップロード、リバースシェル、ステルスオプションを備えたAES暗号化バックドアWebシェルをインストールします。認可されたレッドチーム演習向けです。

[AI支援] Lenovo IdeaTab A1000G(MT8317、カーネル3.4.0、Android 4.1)向けのCVE-2016-5195(Dirty COW)によるRoot化手法

CVE-2026-43499 GhostLock futex UAF LPE PoC(OPPO PCKM00 (SM6150) / Linux 4.14.180 向け)

PostgreSQL pgcrypto のヒープバッファオーバーフロー PoC(CVE-2026-2005): 細工された OpenPGP パケットを使った低権限 RCE およびスーパーユーザーへの権限昇格を実証します。

これは元のCVE-2024-30088エクスプロイトを改良したバージョンで、非対話型環境(WinRM)での動作に適応させたものです。

Windows Defender の競合状態を悪用して use-after-free 経由で SYSTEM 権限に昇格し、MsMpEng.exe をクラッシュさせ、隠しシェルを起動し、スケジュールタスクを通じて永続化するエクスプロイト。

OVS カーネルデータパスを悪用して資格情報を破壊し、sudoers インジェクション経由で root を取得する、CVE-2026-64531 のローカル権限昇格 PoC。

HTBのReactorマシンの完全なウォークスルー — CVE-2025-55182を悪用してシェルを取得し、露出したNode.jsデバッガー経由でrootを取得します。スクリーンショット付きのステップバイステップガイド。

PS5(<= 4.51FW)向けの実験的なwebkitベースのカーネルエクスプロイト(Arb. R/W)

Proof-of-Concept exploit for CVE-2026-15409 (SonicWall SMA 1000 RCE) via Erlang distribution over WebSocket. Achieves unauthenticated remote code…

CouchDB の CVE-2017-12635/12636 を悪用して権限昇格と RCE を実行し、コマンド実行、データベース閲覧、リバースシェルを備えた対話型シェルを提供します。

AD CS CVE-2026-54121 用エクスプロイトツールキット: 低権限のドメインユーザーがドメインコントローラーを偽装し、証明書を偽造して、DCSync/ゴールデンチケットによりドメインを侵害します。

D/Invoke implementation in Nim

Windows 通知機能向け C# ユーティリティ

KrbRelayUp - a universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings).

WptsExtensions.dll for exploiting DLL hijacking of the task scheduler.