
RegPwn
CVE-2026-24291에 대해 테스트된 코드를 사용하여 여러 Windows 버전에서 클라이언트 및 서버의 Windows 로컬 권한 상승을 악용합니다.
Binary exploitation techniques, ROP chains, heap exploitation, format strings, and memory corruption research.

CVE-2026-24291에 대해 테스트된 코드를 사용하여 여러 Windows 버전에서 클라이언트 및 서버의 Windows 로컬 권한 상승을 악용합니다.

CVE-2023-32434를 사용하는 armv7 iOS(iOS 3.0–10.3.4)용 oob_entry tfp0 커널 익스플로잇입니다. 향후 몇 주 내에 해당 방법을 자세히 설명하는 write-up을 공개할 예정입니다. 🐙

NebuSec이 발견한 CVE에 대한 PoC 및 익스플로잇

Android GKI 6.12 기기에서 CVE-2026-43499를 악용: 결정적 임의 커널 읽기/쓰기, KASLR 우회, LD_PRELOAD 페이로드를 통한 전체 루트 권한 획득.

Linux 커널 io_uring AF_VSOCK 참조 카운트(reference-count) 버그를 대상으로 하는 로컬 권한 상승 익스플로잇으로, 페이지 캐시(page-cache) 조작을 통해 /usr/bin/su를 덮어써 루트 셸을 획득합니다. 승인된 보안 연구 및…

CVE-2026-23479용 Redis UAF RCE PoC 모음집: 안전한 버전 확인 도구, 익스플로잇 모듈, GDB 지원 PoC, 승인된 테스트를 위한 Sigma 탐지 규칙.

Android Binder UAF(use-after-free)를 악용하는 개념 증명(PoC) LPE 익스플로잇으로, iovec 스프레이와 addr_limit 덮어쓰기를 사용해 임의 커널 읽기/쓰기를 달성합니다.

Samsung Galaxy A17에서 KDP 우회, KASLR 복구, 위조된 workqueue 실행을 통해 루트 권한을 획득하고 지속적 셸을 유지하는 CVE-2026-43499 커널 익스플로잇

Rust 구현을 사용하여 Linux에서 CVE-2026-31431을 익스플로잇함으로써 임의의 페이지 캐시 쓰기 프리미티브를 통해 로컬 권한 상승을 달성합니다.

GhostLock CVE-2026-43499 Galaxy S26(SM-S942U1/m1q) 연구: SELinux Permissive 달성, KASLR + tracefs 포팅, uid=0 경계 문서화

Android가 아닌 Linux 6.x ARM64용 GhostLock (CVE-2026-43499) 적응 버전

boot.img에서 기기별 커널 오프셋을 생성하고 프리로드 라이브러리를 컴파일하여 CVE-2026-43499 Android arm64 로컬 권한 상승을 악용합니다.

CVE-2015-1805를 사용하는 HP Slate 7 2800 Android 4.1.1 루팅 킷.

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(커널 5.4.210)를 대상으로 한 Linux 커널 futex PI rt_mutex UAF ARM32 권한 상승 연구

CVE-2026-14669에 대한 PoC 익스플로잇: PostgreSQL의 to_char() 시간대 약어 힙 버퍼 오버플로우로, 정보 유출과 ROP 체인을 통해 RCE를 가능하게 합니다. Docker 랩과 자동화된 PoC를 포함합니다.

커널 루트 익스플로잇(CVE-2026-43499) - 일부 5.X 기기용(대부분 Amazon)

iQOO Neo9 (PD2338C) 언락 불필요 Caps-Root 도구** — CVE-2025-21479 (Adreno GPU SDS) 기반의 임의 물리 쓰기 권한 상승 기법

Windows 11에서 ExecutionContext.sys의 임의 커널 호출인 CVE-2026-62737을 트리거하여 통제된 커널 크래시를 유발하는 PowerShell 개념 증명(PoC)입니다.