
ipwndfu
여러 iOS 기기를 위한 오픈소스 탈옥 도구

CVE-2018-8120 Windows LPE exploit

PrintNightmare(CVE-2021-34527)를 통한 로컬 권한 상승을 위한 PowerShell 스크립트. 원격 RPC/SMB 없이 Print Spooler API를 활용하여 사용자 지정 DLL 페이로드를 주입하여 로컬 관리자 사용자를 추가합니다.

CVE-2018-8120을 위한 C++ 익스플로잇으로, Win32k.sys의 Windows 로컬 권한 상승 취약점입니다. 보안 테스트를 위한 분석 및 개념 증명 코드를 포함합니다.

PHP 8 샌드박스 탈출 개념 증명 - use-after-free 버그를 악용하여 disable_functions를 우회하고 Unix 계열 시스템에서 시스템 명령을 실행합니다.

노트북 diff 렌더링을 통해 Oj 파서의 두 가지 Ruby 메모리 손상 버그를 악용하는 GitLab RCE 자체 포함 데모

CVE-2022-2602를 위한 C 익스플로잇으로, Linux 커널의 io_uring 서브시스템에서 발생하는 use-after-free 취약점을 통해 파일 디스크립터 조작 및 경쟁 조건 악용으로 로컬 권한 상승을 가능하게 합니다.

명령줄용 CVE-2017-0213

CVE-2026-50343 InstallService StaticPluginMap EoP - 표준 사용자에서 SYSTEM으로

자동 바이너리 비교를 위한 MCP 서버

CVE-2021-31956를 위한 Win10 20H2 LPE

CVE-2026-31431("Copy Fail")용 자동화 Metasploit 포스트 익스플로잇 모듈. Linux 커널 AF_ALG 서브시스템의 결정적 논리 결함을 무기화하여, 디스크의 파일을 수정하지 않고 공유 Page Cache(RAM)에서 setuid 바이너리를…

리눅스 커널 UAF 분석: CVE-2026-64560에 대한 경쟁 조건(race) 트리거 PoC, 패치 리뷰, 영향받는 LTS/Android 버전 매트릭스, 패치된 기기 자가 점검.

ARM 버퍼 오버플로우 챌린지로, Raspberry Pi에서 NFC 태그 입력을 이용한 공격입니다. 하드웨어 조립 가이드, 서버 코드, CTF 및 임베디드 보안 교육을 위한 플래그 검색이 포함되어 있습니다.

Windows Defender의 경쟁 조건(race condition)을 악용하는 익스플로잇으로, use-after-free를 통해 SYSTEM 권한으로 상승시키고, MsMpEng.exe를 크래시시키며, 숨겨진 셸을 실행한 뒤 예약된 작업을 통해 지속성을 유지합니다.

CVE-2026-66374: Knot Resolver 6.3.0 DNS-over-QUIC 힙 오버플로 (RCE)

CVE-2024-30085 권한 상승 취약점을 이용하기 위해 설계된 Python 익스플로잇

CVE-2026-5281에 대한 개념 증명 익스플로잇, Chromium의 Dawn WebGPU 구현에서의 힙 사용 후 해제 취약점, ASAN 로그 및 빌드 설정 포함.