Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
linux-kernel-exploitation — Linux 커널 보안 및 익스플로잇과 관련된 링크 모음 | Kitploit
도구/GitHubGitHub/xairy/linux-kernel-exploitation
Privilege EscalationVulnerability AnalysisExploitationFuzzingCTFPapers & ResearchLearning & EducationCurated ResourcesBinary ExploitationLabs & Practice
GitHubxairy/linux-kernel-exploitation

linux-kernel-exploitation

6.6k1.1k9일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Linux 커널 보안 및 익스플로잇과 관련된 링크 모음

저장소 보기

리눅스 커널 익스플로잇

리눅스 커널 보안과 익스플로잇에 관한 링크 모음입니다.

격월로 업데이트됩니다. Pull Request도 환영합니다.

업데이트 소식을 받아보시려면 X에서 @andreyknvl, Mastodon에서 @[email protected], 또는 Bluesky에서 @andreyknvl을 팔로우하세요.

주요 소식을 보시려면 Telegram, X, Mastodon, Bluesky 또는 Reddit에서 @linkersec을 구독하세요.

교육

xairy.io/trainings/를 참조하세요.

목차

  • 도서
  • 기법
    • 익스플로잇
    • 보호 우회
  • 취약점
    • 정보 유출
    • LPE
    • RCE
    • KVM
    • 기타
  • 버그 찾기
  • 방어
  • 익스플로잇
  • 도구
    • 퍼저
    • 기타
  • 실습
    • 워크숍
    • CTF 문제
    • 기타 문제
    • 플레이그라운드
    • 인프라
  • 기타

도서

2014: "안드로이드 해커의 핸드북" — Joshua J. Drake [도서]

2012: "커널 익스플로잇 가이드: 코어 공격" — Enrico Perla, Massimiliano Oldani [도서] [자료]

기법

익스플로잇

2026: "Kernel-Exploit-Dojo" [코드]

2026: "Kernel-Hack-Drill Masterclass" — Alexander Popov [영상]

2026: "PhantomMap: GPU를 활용한 커널 익스플로잇" — Jiayi Hu 외 [논문] [슬라이드] [영상]

2026: "pipe_buffer 커널 객체의 보안 속성에 관한 메모" — Alexander Popov [포스트]

2026: "PCP Massaging을 통한 리눅스 커널 크로스 캐시 공격" — Claudio Migliorelli 외 [논문]

2026: "Heap Localization: 캐시 부채널 기반 리눅스 커널 힙 익스플로잇 기법" — Yoochan Lee 외 [논문]

2026: "FreshSlices와 CPU-Bullying으로 리눅스 힙 익스플로잇 신뢰성 개선하기" [포스트]

2026: "DIRTYFREE: 리눅스 커널에서의 단순화된 데이터 중심 프로그래밍" [논문]

2026: "Table Manners: 리눅스 페이지 테이블 익스플로잇 기법 파헤치기" — Lau [슬라이드]

2025: "CROSS-X: 리눅스 커널에 대한 일반화되고 안정적인 크로스 캐시 공격" — Dong-ok Kim 외 [논문]

2025: "BRIDGEROUTER: 리눅스 커널의 OOB(Out-Of-Bounds) 쓰기 취약점을 임의 메모리 쓰기 프리미티브로 자동 승격" [논문]

2025: "'/dev/shm'을 사용하여 커널 레이스 윈도우 확장하기" — Faith [포스트]

2025: "System Register Hijacking: 시스템 레지스터를 시스템에 역이용하여 커널 무결성 훼손하기" [논문]

2025: "초보자를 위한 리눅스 커널 익스플로잇" — Kevin Massey [슬라이드] [영상]

2025: "KernelGP: 안드로이드 커널과의 레이스" — Chariton Karamitas [영상]

2025: "리눅스 커널에서의 제어 흐름 하이재킹" — Valeriy Yashnikov [슬라이드] [영상]

2025: "커널 익스플로잇 기법: (페이지) 테이블 뒤집기" — Samuel Page [포스트]

2025: "리눅스 커널 익스플로잇 시리즈" — r1ru [포스트 모음] [코드]

2025: "modprobe_path 기법 부활시키기: search_binary_handler() 패치 극복" [포스트]

2025: "훌륭한 커널 방어가 실패할 때: 방어로 증폭된 TLB 부채널 유출을 통한 신뢰할 수 있고 안정적인 커널 익스플로잇" — Lukas Maar 외 [논문] [아티팩트] [GitHub]

2025: "크로스 캐시 공격 치트시트" — Pumpkin Chang [포스트]

2024: "게으른 사람들을 위한 크로스 캐시 -- Padding Spray 기법" [포스트]

2024: "리눅스 커널에서 파이프 객체를 이용한 데이터 전용 공격" — Pumpkin Chang [포스트]

2024: "리눅스 커널 익스플로잇의 CTF 스타일 트릭" — Pumpkin Chang [포스트] [2부]

2024: "리눅스 커널 익스플로잇 치트시트" — Pumpkin Chang [포스트]

2024: "익스플로잇 개발자를 위한 SLUB 내부 구조" — Andrey Konovalov [슬라이드] [영상]

2024: "SCAVY: 권한 상승을 위한 리눅스 커널 메모리 손상 대상 자동 발견" [논문]

2024: "PageJack: 페이지 수준 UAF를 활용한 강력한 익스플로잇 기법" — Zhiyun Qian 외 [슬라이드] [영상] [코드] [요약]

2024: "SLUBStick: 리눅스 커널 내 실용적인 소프트웨어 크로스 캐시 공격을 통한 임의 메모리 쓰기" — Lukas Maar 외 [논문]

2024: "리눅스 커널 익스플로잇 - ret2usr" — Sascha Schirra [포스트]

2024: "바이너리 익스플로잇 노트: 커널" — Andrej Ljubic [포스트 모음]

2024: "한 걸음 더 나아가기: 리눅스 커널 익스플로잇에서 Page Spray 이해하기" [논문]

2024: "GhostRace: 추측적 레이스 컨디션의 익스플로잇과 완화" [논문]

2024: "K-LEAK: 리눅스 커널 대상 다단계 정보 유출 익스플로잇 생성 자동화" [논문]

2024: "컨트롤을 넘어: 리눅스 시스템 데이터 전용 공격을 위한 새로운 파일 시스템 객체 탐구" [논문]

2023: "딥 커널 보물찾기: 리눅스 커널에서 익스플로잇 가능한 구조체 찾기" — Yudai Fujiwara [슬라이드] [영상]

2023: "D^ 3CTF2023 d3kcache: null 바이트 크로스 캐시 오버플로우에서 무한 임의 읽기/쓰기까지." [포스트]

2023: "No Tux Given: 현대 리눅스 커널 익스플로잇 파헤치기" — sam4k [슬라이드]

2023: "리눅스 커널 익스플로잇 시리즈" — santaclz [포스트] [2부] [3부]

2023: "RetSpill: 사용자 제어 데이터에 불을 붙여 리눅스 커널 보호를 태워 없애기" [논문]

2023: "Dirty Pagetable 이해하기 - m0leCon Finals 2023 CTF 라이트업" [포스트]

2023: "UAF 읽기로 RCU 콜백을 악용하여 KASLR 무력화하기" [포스트]

2023: "스파스 텍스처 메모리의 악: 그래픽 API의 정의되지 않은 동작에 기반한 커널 익스플로잇" [슬라이드] [초록]

2023: "Make KSMA Great Again: GPU MMU 기능으로 안드로이드 기기를 루팅하는 기술" — Yong Wang [영상] [슬라이드]

2023: "파일 기반 DirtyCred를 사용한 새로운 컨테이너 탈출 방법" — Choo Yi Kai [포스트]

2023: "prctl anon_vma_name: 재미있는 리눅스 커널 힙 스프레이" — Cherie-Anne Lee [포스트]

2023: "Dirty Pagetable: 리눅스 커널을 지배하는 새로운 익스플로잇 기법" — Nicolas Wu [포스트]

2023: "익스플로잇 엔지니어링 – 리눅스 커널 공격" — Alex Plaskett, Cedric Halbronn [슬라이드] [영상]

2023: "리눅스 커널에서의 알고리즘 기반 힙 레이아웃 조작" — Max Ufer, Daniel Baier [논문] [아티팩트]

2023: "리눅스 커널 스택 오버플로우의 귀환" — Davide Ornaghi [슬라이드] [영상]

2023: "리눅스 커널 널 역참조(null-dereference) 익스플로잇" — Seth Jenkins [포스트]

2023: "PSPRAY: 타이밍 부채널 기반 리눅스 커널 힙 익스플로잇 기법" [논문] [영상]

2023: "리눅스 커널 PWN | 06 DirtyCred" [포스트]

2023: "리눅스 커널 PWN | 05 ret2dir" [포스트]

2022: "Ret2page: 전용 캐시의 UAF 취약점 익스플로잇 기술" [슬라이드] [영상]

2022: "악마는 파일 디스크립터 속에 있다: 이제 모두 잡을 때가 되었다" — Le Wu [슬라이드] [영상]

2022: "리눅스 익스플로잇을 위한 FUSE 입문" [포스트]

2022: "커널 익스플로잇 레시피" [브로슈어]

2022: "pipe_buffer 임의 읽기/쓰기" — Jayden R [포스트]

2022: "커널 익스플로잇의 즐거움" [슬라이드]

2022: "DirtyPipe에서 영감을 받은 리눅스 커널 익스플로잇 프리미티브" [포스트]

2022: "DirtyCred: 리눅스 커널 권한 상승" [논문] [슬라이드] [아티팩트]

2022: "DirtyCred: 조심하세요! 새로운 익스플로잇 방법! 파이프는 아니지만 Dirty Pipe만큼 치명적입니다" [슬라이드] [아티팩트]

2022: "CoRJail: 리눅스 커널 poll_list 객체를 익스플로잇하여 null 바이트 오버플로우에서 Docker 탈출까지" [포스트]

2022: "Cred 구조체 공격 부활시키기 - 6바이트 크로스 캐시 오버플로우로 누출 없는 데이터 중심 커널 Pwnage까지" [포스트]

2022: "USMA: 커널 코드를 나와 공유하세요" — Yong Liu, Jun Yao, Xiaodong Wang [슬라이드] [영상] [논문] [포스트]

2022: "2022년 리눅스 커널 힙 풍수(feng shui)" — Michael S, Vitaly Nikolenko [포스트]

2022: "LiKE: 리눅스 커널 익스플로잇 시리즈" — sam4k [포스트] [modprobe_path]

2022: "시간과의 경쟁 -- 아주 작은 커널 레이스 윈도우 맞추기" — Jann Horn [포스트]

2022: "K(H)eaps를 위한 플레이: 리눅스 커널 익스플로잇 신뢰성 이해와 개선" [논문] [아티팩트]

2022: "리눅스 커널 익스플로잇 배우기" — 0x434b [포스트] [2부]

2021: "ExpRace: 인터럽트 발생을 통한 커널 레이스 익스플로잇" (USENIX) [논문] [슬라이드] [영상]

2021: "리눅스 커널에서 msg_msg 객체를 활용한 임의 읽기 및 임의 쓰기" [포스트] [2부]

2021: "리눅스 커널 익스플로잇 기법: modprobe_path 덮어쓰기" [포스트]

2021: "리눅스 커널 익스플로잇 배우기" [포스트] [2부] [3부]

2020: "PTMA(페이지 테이블 조작 공격): 메모리 권한의 핵심 공격" [슬라이드]

2020: "스레드 인터리빙 제어를 통한 커널 레이스 익스플로잇" [슬라이드] [영상]

2020: "Android/aarch64에서 커널 PGD 찾기" — Vitaly Nikolenko [포스트]

2020: "커널 익스플로잇에서 탄력적 객체(Elastic Objects)에 관한 체계적 연구" [논문] [영상]

2020: "커널 포인터 유출을 위해 리눅스 커널의 초기화되지 않은 스택 변수 사용 악용" [슬라이드] [논문] [영상]

2020: "BlindSide: 추측적 프로빙: Spectre 시대의 블라인드 해킹" [논문]

2020: "리눅스 커널 스택 스매싱" — Silvio Cesare [포스트]

2020: "커널 익스플로잇에 사용할 수 있는 구조체들" [포스트]

2019: "루트로 가는 길: 커널 익스플로잇을 이용한 컨테이너 탈출" — Nimrod Stoler [포스트]

2019: "리눅스 커널: 안드로이드 커널 스택 오버플로우의 ROP 익스플로잇" [포스트]

2019: "손대지 않고 SLAB/SLUB 풍수를 블랙박스에 적용하기" — Yueqi (Lewis) Chen (Black Hat Europe) [슬라이드] [코드]

2019: "SLAKE: 리눅스 커널 취약점 익스플로잇을 위한 Slab 조작 지원" — Yueqi (Lewis) Chen, Xinyu Xing [슬라이드] [논문]

2019: "스케줄러를 이용한 레이스 컨디션 익스플로잇" — Jann Horn (Linux Security Summit EU) [슬라이드] [영상]

2019: "Kepler: 리눅스 커널 취약점에 대한 제어 흐름 하이재킹 프리미티브 평가 지원" [슬라이드] [영상] [논문]2019: "Linux 커널의 초기화되지 않은 사용을 악용하여 커널 포인터 누출" by Jinbum Park [슬라이드]

2019: "커널 IDT 권한 상승" [기사]

2018: "FUZE: 커널 Use-After-Free 취약점을 위한 익스플로잇 생성 지원" [슬라이드] [논문]

2018: "Linux 커널 범용 힙 스프레이" by Vitaly Nikolenko [기사]

2018: "Linux 커널 익스플로잇 스택 스매싱" [기사]

2018: "신 모드  -  커널 공간 미러링 공격" [기사]

2018: "Mirror Mirror: 커널 공간 미러링 공격으로 Android 8 루팅" by Wang Yong at HitB [슬라이드]

2018: "KSMA: ARM MMU 기능으로 Android 커널 격리 깨기 및 루팅" by Wang Yong at BlackHat [슬라이드]

2018: "여전히 Hammerable하고 Exploitable한: 소프트웨어 전용 물리적 커널 격리의 효과" [논문]

2018: "Linux 커널 pwn 노트" [기사]

2018: "Linux 커널 익스플로잇에서 timer_list 구조체 사용" [기사]

2018: "신 모드 — 커널 공간 미러링 공격" [기사]

2017: "Fault Injection을 사용하여 Linux에서 권한 상승" by Niek Timmers and Cristofaro Mune [슬라이드] [영상] [논문]

2017: "커널 드라이버 mmap 핸들러 익스플로잇" by Mateusz Fruba [논문]

2017: "Linux 커널 addr_limit 버그 / 익스플로잇" by Vitaly Nikolenko [영상]

2017: "스택 클래시" by Qualys Research Team [기사]

2017: "새롭고 안정적인 Android 커널 루트 익스플로잇 기법" [슬라이드]

2017: "타겟 스택 스프레이를 사용하여 Linux 커널에서 Use-Before-Initialization 취약점 발현" [논문]

2017: "perf로 KASLR 깨기" by Lizzie Dixon [기사]

2017: "Linux 커널 익스플로잇 치트시트" [기사]

2016: "인텔 기반 페이징 시스템의 극단적 물리적 남용" by Nicolas Economou and Enrique Nissim [슬라이드]

2016: "Linux 커널 ROP - ROP로 #까지 가기 (1부)" by Vitaly Nikolenko [기사] [실습]

2016: "Linux 커널 ROP - ROP로 #까지 가기 (2부)" by Vitaly Nikolenko [기사]

2016: "Linux 커널의 COF 취약점 익스플로잇" by Vitaly Nikolenko at Ruxcon [슬라이드]

2016: "userfaultfd 사용하기" by Lizzie Dixon [기사]

2016: "커널 직접 메모리 공격" by Ulf Frisk at DEF CON [영상]

2016: "랜덤화는 BPF JIT Spray를 막을 수 없다" by Elena Reshetova at Black Hat [슬라이드] [영상] [논문]

2015: "커널 데이터 공격은 현실적인 보안 위협이다" [논문]

2015: "충돌에서 익스플로잇으로: Linux 커널에서 Use-After-Free 취약점 발현" [논문]

2015: "모던 바이너리 익스플로잇: Linux 커널 익스플로잇" by Patrick Biernat [슬라이드] [실습]

2013: "영화 속 해킹: 로컬 익스플로잇을 위한 페이지 테이블 시각화" at Black Hat

2013: "Linux 커널 힙 손상 익스플로잇" by Mohamed Channam [기사]

2012: "커널 익스플로잇 작성" by Keegan McAllister [슬라이드]

2012: "Linux 커널 취약점 이해" by Richard Carback [슬라이드]

2012: "힙 속의 문제: Linux 커널 SLOB 할당자 깨기" by Dan Rosenberg [논문]

2012: "커널 JIT 스프레이로 강화된 Linux 시스템 공격" by Keegan McAllister [기사] [코드 1] [코드 2]

2012: "익스플로잇 관점에서 본 Linux 커널 메모리 할당자" by Patroklos Argyroudis [기사]

2012: "스택의 귀환" by Jon Oberheide [슬라이드]

2012: "Stackjacking" by Jon Oberheide and Dan Rosenberg [슬라이드]

2011: "Stackjacking으로 grsec/PaX 우회하기" by Jon Oberheide [기사]

2010: "NULL에 관한 소동: 커널 NULL 역참조 익스플로잇" [기사]

2010: "Linux 커널의 스택 오버플로 익스플로잇" by Jon Oberheide [기사]

2010: "Linux 커널 익스플로잇: 한 번에 하나의 취약점으로 Pwnie 상 받기" by Jon Oberheide at SOURCE Boston [슬라이드]

2009: "ring0에서 파티가 열립니다, 여러분을 초대합니다" by Tavis Ormandy and Julien Tinnes at CanSecWest [슬라이드]

2007: "커널 모드 익스플로잇 입문서" by Sylvester Keil and Clemens Kolbitsch [논문]

2007: "코어 공격: 커널 익스플로잇 노트" [기사]

2007: "kmalloc() 오버플로 익스플로잇 이야기" [기사]

2007: "Linux 2.6 커널 익스플로잇" by Stephane Duverger [슬라이드]

2005: "대용량 메모리 관리 취약점" by Gael Delalleau at CanSecWest [슬라이드]

2005: "kmalloc() 오버플로 익스플로잇 이야기" [기사]

보호 우회

2026: "컨트롤 플로우 하이재킹에서 2샷 커널 셸코드 실행 재검토" by Jennifer Miller [기사]

2025: "아무것도 하지 않고 KASLR 무력화" by Seth Jenkins [기사]

2025: "Ubuntu의 비특권 네임스페이스 제한 우회 여정" by Pumpkin Chang [기사]

2025: "WARN()을 통한 커널 주소 누출 탐구" by Pumpkin Chang [기사]

2025: "Ubuntu의 비특권 사용자 네임스페이스 제한 우회 3가지" [기사]

2025: "FineIBT 보호의 허점" by Jonathan Corbet [기사]

2024: "SELinux 우회" [기사]

2024: "페이지 지향 프로그래밍: 쓰기 불가능한 코드 페이지로 범용 OS 커널의 제어 흐름 무결성 무력화" by Seunghun Han et al. [논문] [슬라이드] [영상]

2024: "Defects-in-Depth: Android 커널의 1-day 익스플로잇 방어 통합 분석" by Lukas Maar et. al [논문] [아티팩트]

2024: "태그된 TLB를 사용하여 게스트 VM에서 호스트 KASLR 누출" by Reno Robert [기사]

2024: "TikTag: 추측 실행으로 ARM의 메모리 태깅 확장 깨기" by Juhee Kim et al. [논문] [코드]

2023: "Freelist 하드닝 자세히 살펴보기" by Matt Yurkewych [기사] [슬라이드]

2023: "Leaky Address Masking: 비정규 주소 변환으로 마스킹되지 않은 Spectre 가젯 악용" [논문]

2023: "구현된 MTE, 3부: 커널" by Mark Brand [기사]

2023: "페이지 지향 프로그래밍으로 하드웨어 지원 커널 제어 흐름 무결성 깨기" by Seunghun Han [슬라이드]

2023: "EPF: Evil Packet Filter" by Di Jin, Vaggelis Atlidakis, and Vasileios P. Kemerlis [논문]

2023: "init_module로 SELinux 우회" by Sean Pesce [기사]

2023: "정적 분석 도구로 CPU 사이드 채널용 가젯 찾기" by Jordy Zomer and Alexandra Sandulescu [기사]

2023: "Linux 커널: Spectre-v1 가젯" by Jordy Zomer and Alexandra Sandulescu [기사]

2023: "Linux 커널: Spectre v2 SMT 완화 문제" by Eduardo Vela [기사]

2022: "더러운 작은 역사: Spectre 하드웨어 방어를 우회하여 커널 데이터 누출" [슬라이드]

2022: "Tetragone: 보안 기초의 교훈" by Pawel Wieczorkiewicz and Brad Spengler [기사]

2021: "IOMMU 존재 하에서 DMA 코드 인젝션 취약점의 특성화, 익스플로잇 및 탐지" [논문]

2021: "많은 커널 보호를 우회하는 일반적인 접근 방식과 그 완화" by Yueqi Chen [슬라이드] [영상]

2021: "Samsung RKP 공격" by Alexandre Adamski [기사]

2020: "IOMMU 사용 시 하지 말아야 할 것들" by Ilja van Sprundel and Joseph Tartaro [영상]

2020: "Samsung S20 기기의 SELinux RKP 잘못된 구성" by Vitaly Nikolenko [기사]

2020: "TagBleed: 태그된 TLB를 사용하여 격리된 커널 주소 공간에서 KASLR 깨기" [논문]

2020: "Linux 커널 힙 하드닝의 취약점" by Silvio Cesare [기사]

2020: "Linux 커널 힙 하드닝 분석" by Silvio Cesare [기사]

2020: "PAN: 또 다른 날, 또 다른 깨진 완화" by Siguza [기사]

2019: "KNOX 커널 완화 우회" by Dong-Hoon You at PoC [슬라이드]

2017: "(하이퍼) 바이저 벗기기: Samsung의 실시간 커널 보호 우회" by Gal Beniamini [기사]

2016: "Linux 커널 x86-64 SMEP - KASLR - kptr_restric 우회" [기사]

2016: "Linux에서 실용적인 SMEP 우회 기법" by Vitaly Nikolenko at KIWICON [슬라이드]

2016: "마이크로 아키텍처 KASLR 공격" by Anders Fogh" [기사]

2016: "ASLR 뛰어넘기: ASLR 우회를 위한 분기 예측기 공격" by Dmitry Evtyushkin, Dmitry Ponomarev and Nael Abu-Ghazaleh [슬라이드]

2016: "프리페치 사이드 채널 공격: SMAP 및 커널 ASLR 우회" by Daniel Gruss, Clementine Maurice, Anders Fogh, Moritz Lipp and Stefan Mangard at CCS [영상]

2016: "문서화되지 않은 CPU 동작을 사용하여 커널 모드 관찰 및 KASLR 깨기" at Black Hat [영상]

2016: "Intel TSX로 KASLR 깨기" Yeongjin Jang, Sangho Lee and Taesoo Kim at Black Hat [슬라이드] [영상]

2016: "마이크로 아키텍처로 KASLR 깨기" by Anders Fogh [기사]

2015: "Android에서 kptr_restrict 효과적으로 우회" by Gal Beniamini [기사]

2014: "ret2dir: 커널 격리 해체" by Vasileios P. Kemerlis, Michalis Polychronakis and Angelos D. Keromytis at Black Hat Europe [논문] [영상]

2013: "Linux 메모리 트릭" by Dan Rosenberg [기사]

2011: "SMEP: 무엇인가, 그리고 Linux에서 이를 우회하는 방법" by Dan Rosenberg [기사]

2009: "Linux의 NULL 포인터 역참조 익스플로잇 방지(mmap_min_addr) 우회" [기사]

취약점

Project Zero 버그 리포트

Google kernelCTF 라이트업 및 익스플로잇

Gyorgy Miru와 kutyacica의 각종 권고

정보 유출

2026: "KernelSnitch에서 실용적인 msg_msg/pipe_buffer 힙 KASLR 누출까지" by Lukas Maar [기사] [코드]

2025: "Linux 커널의 CAN BCM 프로토콜 /proc 구성 요소 취약점" by Anderson Nascimento [슬라이드] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004]

2025: "정보 노출로 이어지는 CAN BCM 서브시스템의 Use-after-free (CVE-2023-52922)" [기사] [CVE-2023-52922]

2025: "KernelSnitch: 커널 데이터 구조에 대한 사이드 채널 공격" by Lukas Maar et al. [논문] [슬라이드]

2024: "Linux vDSO 및 VVAR" by Pumpkin Chang [기사] [CVE-2023-23586]

2024: "Linux 커널의 CPU 추측 실행 취약점 및 완화" by Pumpkin Chang [기사] [Spectre V1] [Spectre V2]

2024: "Linux 커널 Meltdown 완화 분석" by Pumpkin Chang [기사] [Meltdown]

2024: "커널 밖으로, 토큰 안으로" by Max Ammann and Emilio Lopez [기사]

2023: "거기에 없던 코드: 우연히 Android 기기의 메모리 읽기" by Man Yue Mo [기사] [CVE-2022-25664]

2023: "EntryBleed: Linux에서 KPTI에 대한 범용 KASLR 우회" [논문] [CVE-2022-4543]

2022: "EntryBleed: Prefetch로 KPTI 하에서 KASLR 깨기 (CVE-2022-4543)" [기사] [CVE-2022-4543]

2022: "Netfilter의 또 다른 버그" by Arthur Mongodin [기사] [CVE-2022-1972]2022: "AMD 분기 (오)예측기: 설정하고 잊어버리세요!" by Pawel Wieczorkiewicz [article] [Spectre]

2022: "AMD 분기 (오)예측기 2부: 아무 CPU도 가본 적 없는 곳 (CVE-2021-26341)" by Pawel Wieczorkiewicz [article] [Spectre]

2021: "삼성 S10+/S9 커널 4.14 (Android 10) 커널 함수 주소(.text) 및 힙 주소 정보 유출" [article] [CVE-TBD]

2021: "Linux 커널 /proc/pid/syscall 정보 노출 취약점" [article] [CVE-2020-28588]

2021: "'야생'에서의 Spectre 익스플로잇" [article]

2021: "잠재적 KASLR 오라클로서의 VDSO" by Philip Pettersson and Alex Radocea [article]

2020: "PLATYPUS: x86에 대한 소프트웨어 기반 전력 부채널 공격" [paper]

2019: "CVE-2018-3639 / CVE-2019-7308 - Linux 커널 ebpf를 공격하는 Spectre 분석" [article] [CVE-2018-3639, CVE-2019-7308]

2019: "IP ID에서 Device ID 및 KASLR 우회까지 (확장 버전)" [paper]

2018: "커널 메모리 노출 & CANVAS 1부 - Spectre: 팁 & 트릭" [article] [Spectre]

2018: "커널 메모리 노출 & CANVAS 2부 - CVE-2017-18344 분석 및 익스플로잇 노트" [article] [CVE-2017-18344]

2018: "CVE-2017-18344: Linux 커널 타이머 서브시스템의 임의 읽기 취약점 익스플로잇" by Andrey Konovalov [article] [CVE-2017-18344]

2017: "ALSA 타이머의 데이터 경합으로 인한 Linux 커널 2.6.0~4.12-rc4 정보 유출" by Alexander Potapenko [announcement] [CVE-2017-1000380]

2017: "(대부분) 아니었던 정보 유출" by Brad Spengler [article] [CVE-2017-7616]

2016: "Linux kASLR 우회를 위한 Linux 커널 정보 유출 익스플로잇" [article]

2010: "Linux 커널 pktcdvd 메모리 노출" by Jon Oberheide [article] [CVE-2010-3437]

2009: "Linux 커널 x86-64 레지스터 유출" by Jon Oberheide [article] [CVE-2009-2910]

2009: "Linux 커널 getname() 스택 메모리 노출" by Jon Oberheide [article] [CVE-2009-3001]

LPE

2026: "Linux LPE 변종 분석 및 익스플로잇: DirtyClone (CVE-2026-43503)" by Eddy Tsalolikhin and Or Peles [article] [CVE-2026-43503]

2026: "19년 이상 숨겨져 있음, $80,000+ 보상: Google kernelCTF용 Linux 커널 제로데이 보고: CVE-2026-43456" by Yuki Koike and Kota Toda [article] [CVE-2026-43456]

2026: "PACKET_EDIT_MEME.c (CVE-2026-46331): 또 하나의 페이지 캐시 오염 악몽" by Massimiliano Oldani [article] [exploit] [CVE-2026-46331]

2026: "IPV6_FRAG_ESCAPE: 비특권 컨테이너/jail 탈출 PoC" by Massimiliano Oldani [article] [exploit] [CVE-UNKNOWN]

2026: "PTRACE_MAY_DREAM: CVE-2026-46333, 너무 일찍 잊힌 취약점, 완전한 privesc 포함" by Massimiliano Oldani [article] [exploit] [CVE-2026-46333]

2026: "CVE-2022-0995 분석 및 익스플로잇" by Felix [article] [CVE-2022-0995]

2026: "DRM GEM change_handle의 use-after-free를 통한 비특권 root 권한 획득 (CVE-2026-46215)" by Stan Shaw [article] [CVE-2026-46215]

2026: "FUSE readdir 캐시의 out-of-bounds 쓰기를 통한 비특권 root 권한 획득 (CVE-2026-31694)" by Stan Shaw [article] [CVE-2026-31694]

2026: "Bad Epoll: Mythos가 놓친 버그" by Jaeyoung Chung [article] [CVE-2026-46242]

2026: "페이지 캐시를 통한 CVE-2024-1065 익스플로잇" by Kuzey Arda Bulut [article] [CVE-2024-1065]

2026: "Off By !: Linux 커널의 use-after-free 익스플로잇" by Oliver Sieber [article] [CVE-2026-23111]

2026: "CIFSwitch: 보편적이지 않은 Linux 로컬 root 취약점" by Asim Viladi Oglu Manizada [article] [exploit] [CVE-2026-46243]

2026: "Copy Fail" [summary] [article] [exploit] [CVE-2026-31431]

2026: "CVE-2026-31431: Copy Fail" by Jorge Buzeti [article] [CVE-2026-31431] [Copy Fail]

2026: "Copy Fail: 4바이트 페이지 캐시 쓰기 LPE" by Axura [article] [exploit] [CVE-2026-31431] [Copy Fail]

2026: "AF_ALG 페이지 캐시 크로스-컨테이너 피벗: 1부" by Massimiliano Oldani [article] [exploit] [CVE-2026-31431] [Copy Fail]

2026: "Copy Fail: Pod에서 호스트까지." by Juno Im [article] [exploit] [CVE-2026-31431] [Copy Fail]

2026: "Dirty Frag" by Hyunwoo Kim [article] [exploit] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag]

2026: "copy fail 2: electric boogaloo" by SiCk [article] [exploit] [CVE-2026-43284] [Dirty Frag]

2026: "Linux 커널 권한 상승 취약점 패밀리 'Dirty Frag'의 RxGK 변종 발견 및 공개" [article] [CVE-2026-43500] [Dirty Frag]

2026: "하중을 지탱하는 가정: rxrpc 사례(CVE-2026-43500)와 존재한 적 없었던 제약 조건" by Massimiliano Oldani [article] [exploit] [CVE-2026-43500] [Dirty Frag]

2026: "Fragnesia" by William Bowling [article] [variant] [CVE-2026-46300] [Fragnesia]

2026: "DirtyCBC: Linux 커널의 Decrypt-Before-MAC이 인증 암호화를 페이지 캐시 쓰기로 바꿀 때" by Kamil Leoniak [article] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt]

2026: "PinTheft" by Aaron Esau [article] [CVE-UNKNOWN]

2026: "제로에서 루트까지: Qualcomm DSP 드라이버 공격" by Xiling Gong [video] [CVE-2025-47394]

2026: "타일 기반 지연 루팅: GPU가 커널 코드 공간을 렌더링하기 시작할 때!" by Xingyu Jin and Martijn Bogaard [slides] [video] [CVE-2025-25180]

2026: "Qualcomm AI 가속기 Linux 커널 드라이버의 페이지 use-after-free를 통한 권한 상승" by Lukas Maar [article] [code] [CVE-UNKNOWN]

2026: "저주받은 OOB" by Mohamed Salem Eddah [article] [CVE-UNKNOWN]

2026: "Linux 커널 __ptrace_may_access() 함수의 논리 버그" by Qualys Research Team [article] [CVE-2026-46333]

2026: "CVE-2026-31419: Linux 본딩 드라이버의 Use-After-Free" by Moe Acherir [article] [CVE-2026-31419]

2026: "CVE-2024-0582, 또는 쉬운 커널 익스플로잇" by Moe Acherir [article] [CVE-2024-0582]

2026: "Pixel 10용 0-클릭 익스플로잇 체인" by Natalie Silvanovich and Seth Jenkins [video] [article] [CVE-UNKNOWN]

2026: "이 Android 커널 익스플로잇은 너무 단순하다" by Billy Ellis [video] [CVE-UNKNOWN]

2026: "CVE-2025-21479를 통한 Android ROOT 탐구" [article] [CVE-2025-21479]

2026: "Codex가 삼성 TV를 해킹했다" [article] [CVE-UNKNOWN]

2026: "Netfilter 버그에서 kernelCTF까지: Linux 커널에서 CVE-2026-23274를 익스플로잇하고 $10500 현상금 획득" [article] [CVE-2026-23274]

2026: "CVE-2026-23111 재현: 한 글자가 모든 것을 바꿀 수 있는 방법" [article] [CVE-2026-23111]

2026: "Claude Mythos Preview의 사이버보안 역량 평가" [article] [CVE-2024-47711]

2026: "커널 연금술 1부: CVE-2025-20741로 익스플로잇 프리미티브 개발" by hypr [article] [CVE-2025-20741]

2026: "Out-of-Cancel: Workqueue 취소 API에 뿌리를 둔 취약점 클래스" [article] [CVE-2026-23239]

2026: "Linux 커널 CVE-2022-3910 (h0mbre kCTF 버그) LPE" [article] [CVE-2022-3910]

2026: "CrackArmor: AppArmor의 다중 취약점" by Qualys Research Team [article] [CVE-UNKNOWN]

2026: "PageJack 실행: CVE-2022-0995 익스플로잇" by Jean Vincent [article] [CVE-2022-0995]

2026: "경합 속의 경합: Linux 패킷 소켓에서 CVE-2025-38617 익스플로잇" [article] [CVE-2025-38617]

2026: "Linux 커널 net/sched CAKE Qdisc Use-After-Free LPE" by Noamr [article] [CVE-UNKNOWN]

2026: "[Cryptodev-linux] 페이지 수준 UAF 익스플로잇" by nasm [article] [NO-CVE]

2026: "Pixel 9용 0-클릭 익스플로잇 체인 2부: 큰 파도로 샌드박스 깨기" by Seth Jenkins [article] [CVE-2025-36934]

2026: "Translator/Mali Utgard 해킹" [articles] [exploits] [CVE-UNKNOWN]

2025: "N-day Android GPU 드라이버 취약점 워크스루" by Angus [video] [CVE-2022-22706]

2025: "MTE에 도전하는 이야기: 커널 MTE가 활성화된 Google Pixel을 한 번에 루팅하기" by Yong Wang [slides] [CVE-UNKNOWN]

2025: "CVE-2025-38352 (1부) - 실전(In-the-wild) Android 커널 취약점 분석 + PoC" by Faith [article] [CVE-2025-38352]

2025: "CVE-2025-38352 (2부) - 커널 패치 없이 레이스 윈도우 확장" by Faith [article] [CVE-2025-38352]

2025: "CVE-2025-38352 (3부) - Chronomaly 발굴" by Faith [article] exploit [CVE-2025-38352]

2025: "댕글링 포인터, 취약한 메모리—미공개 취약점에서 Pixel 9 Pro 권한 상승까지" [article] [CVE-2025-6349] [CVE-2025-8045]

2025: "Dirty Ptrace: 커널 mmap 핸들러의 문서화되지 않은 동작 익스플로잇" by Xingyu Jin and Martijn Bogaard [slides] [video] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739]

2025: "Linux io_uring의 데자뷰: 수 세대의 수정 이후에도 다시 깨지는 메모리 공유" by Pumpkin Chang [slides] [video] [CVE-2025-21836]

2025: "CUDA de Grâce" by Valentina Palmiotti and Samuel Lovejoy [slides] [video] [CVE-UNKNOWN]

2025: "RbTree 패밀리 드라마: 레드-블랙 트리 변환을 통한 Linux 커널 0-day 익스플로잇" by Savino Dicanosa and William Liu [slides] [video] [CVE-2025-38001]

2025: "레이스 컨디션 교향곡: 작은 아이디어에서 Pwnie까지" by Hyunwoo Kim and Wongi Lee [slides] [CVE-2024-50264]

2025: "삼성 S23에서 CVE-2025-21479 익스플로잇" by XploitBengineer [article] [CVE-2025-21479]

2025: "Ubuntu 커널 af_unix의 refcount 불균형을 통한 LPE" by kylebot [article] [CVE-2025-13350]

2025: "Pixel 8 크랙: 문서화되지 않은 DSP를 익스플로잇하여 MTE 우회" by Pan Zhenpeng & Jheng Bing Jhong [slides] [video]

2025: "DirtyPipe-CVE-2022-0847" by Abdul Qadir [article] [CVE-2022-0847]

2025: "Oops! 커널 스택 use-after-free: NVIDIA GPU Linux 드라이버 익스플로잇" by Robin Bastide [article] [CVE-2025-23280] [CVE-2025-23330]

2025: "ksmbd - CVE-2025-37947 익스플로잇" by Norbert Szetei [article] [CVE-2025-37947] [exploit]

2025: "Linux 커널 TLS 서브시스템의 1-day 취약점 분석" by Faith [article] [CVE-2025-39946] [exploit]

2025: "Linux 커널 1-day 0aeb54ac 분석" by Pumpkin Chang [article] [CVE-2025-39946]

2025: "Kernel-hack-drill과 Linux 커널에서 CVE-2024-50264를 익스플로잇하는 새로운 접근법" by Alexander Popov [article] [CVE-2024-50264]

2025: "Android 물리 메모리 둘러보기: CVE-2025-21479 권한 상승" [article] [comment] [CVE-2025-21479]

2025: "netfilter: ipset: 범위 검사 누락 LPE" [article] [CVE-2024-53141]

2025: "MSG_OOB를 이용한 Chrome 렌더러 코드 실행에서 커널까지" by Jann Horn [article] [CVE-2025-38236]

2025: "[CVE-2025-38001] $82k 보상 0-day로 모든 Google kernelCTF 인스턴스 및 Debian 12 익스플로잇: RbTree 패밀리 드라마 (1부: LTS & COS)" by D3vil [article] [CVE-2025-38001]

2025: "Linux 커널 Pipapo Set Double Free LPE" by Slavin and Le Premier Homme [article] [CVE-UNKNOWN]

2025: "Netfilter Tunnel의 비극: CVE-2025-22056" [article] [CVE-2025-22056]

2025: "Solo: Pixel 6 Pro 이야기 (버그 하나만 있으면 될 때)" by Lin Ze Wei [article] [CVE-2023-48409] [CVE-2023-26083]

2025: "CVE-2025-0072로 MTE 우회" by Man Yue Mo [article] [CVE-2025-0072]

2025: "Skin in the Game: GPU IOMMU 비정상 손상에서 살아남기" by Fish and Ling Hanqin [video] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333]

2025: "[CVE-2025-37752] 광기의 2바이트: 경계를 벗어난 262636바이트 지점에 0x0000을 기록해 Linux 커널 장악하기" by D3vil [article] [CVE-2025-37752]

2025: "Linux 커널 익스플로잇: CVE-2025-21756: Vsock의 역습" by Michael Hoefler [article] [CVE-2025-21756]

2025: "CVE-2025-21692 nday 라이트업" by volticks [article] [exploit] [CVE-2025-21756]

2025: "Dirty Pagetable 기법을 통한 CVE-2024-0582 익스플로잇" by Kuzey Arda Bulut [article] [CVE-2024-0582]

2025: "Kernel-Hack-Drill: Linux 커널 익스플로잇 개발 환경" by Alexander Popov [slides] [CVE-2024-50264]

2025: "Linux 커널 hfsplus slab-out-of-bounds 쓰기" by Attila Szasz [article] slides [CVE-2025-0927]

2025: "CVE-2024-53141: Netfiler Ipset의 OOB 쓰기 취약점" by Pumpkin Chang [article] [CVE-2024-53141]2025: "$0로 Google Container-Optimized OS 패치 갭 만들기" by h0mbre [기사] [CVE-UNKNOWN]

2025: "Mali-cious 의도: GPU 취약점 익스플로잇 (CVE-2022-22706 / CVE-2021-39793)" by Ng Zhi Yang [기사] [CVE-2022-22706] [CVE-2021-39793]

2025: "Android GPU 취약점 공격과 방어 소개" [기사] [CVE-2024-23380]

2024: "Qualcomm DSP 드라이버 - 예상치 못한 익스플로잇 발굴" by Seth Jenkins [기사] 동영상 [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047]

2024: "OtterRoot: Netfilter 유니버설 루트 1-day" by Pedro Pinto [기사] [CVE-2024-26809]

2024: "Pwn2Own Vancouver 2024에서 Ubuntu의 제한된 OOB를 악용하기 위한 새로운 접근 방식" by Pumpkin Chang [슬라이드] [CVE-UNKNOWN]

2024: "GPUAF - 모든 Qualcomm 기반 Android 폰을 루팅하는 두 가지 방법" by Pan Zhenpeng and Jheng Bing Jhong [슬라이드] [CVE-2024-23380] [CVE-2024-23373]

2024: "새장 돌파: B-PUAF로 Android 유니버설 루트 획득" by Lu Yutao and Ling Hanqin [슬라이드] [CVE-2024-46740]

2024: "0day 발동: Capabilities 피보팅과 Linux 커널 정복" by Pedro Pinto [슬라이드] [동영상] [CVE-2024-41010]

2024: "선점(Preempt) 비활성화 Linux 커널 악용을 위한 크로스 CPU 할당 활용" by Mingi Cho and Wongi Lee [슬라이드] [CVE-2023-31248] [동영상] [CVE-2024-36978]

2024: "1day 취약점 개발: DirtyCOW" [동영상] [CVE-2016-5195]

2024: "Linux 커널 perf 이벤트의 레이스 컨디션" [코드] [CVE-UNKNOWN]

2024: "CVE-2020-27786 (레이스 컨디션 + Use-After-Free)" by ii4gsp [기사] [CVE-2020-27786]

2024: "GPUAF 일반 GPU 익스플로잇 기술을 사용한 Pixel8 공격" by Pan Zhenpeng and Jheng Bing Jhong [슬라이드] [동영상] [CVE-UNKNOWN]

2024: "Linux 커널 taprio OOB" [기사] [CVE-2024-36974]

2024: "CVE-2022-22265 Samsung npu 드라이버" by Javier P Rufo [기사] [CVE-2022-22265]

2024: "Android 루트로 가는 길: 스마트폰 GPU 익스플로잇" by Xiling Gong, Xuan Xing, and Eugene Rodionov [슬라이드] [동영상] [CVE-2024-23380]

2024: "클래시, 번, 익스플로잇: 필터를 조작하여 kernelCTF를 pwn하기" by HexRabbit [슬라이드] [동영상] [CVE-2024-26925]

2024: "CVE-2023-2163 심층 분석: eBPF Linux 커널 취약점을 발견하고 수정한 방법" by Juan Jose Lopez Jaimez and Meador Inge [기사] [CVE-2023-2163]

2024: "eBPF 검증기(verifier) 레지스터 한도 추적의 취약점" by Juan Jose Lopez Jaimez [CVE-2024-41003]

2024: "Android Binder 공격 매트릭스" by Utkarsh [기사] [파트 2] [파트 3] [파트 4] [파트 5]

2024: "Android 드라이버에서 전진하기" by Seth Jenkins [기사] [동영상] [CVE-2023-32837] [CVE-2023-32832]

2024: "Android Binder 공격: CVE-2023-20938 분석 및 익스플로잇" by Eugene Rodionov, Zi Fan Tan, and Gulshan Singh [기사] [CVE-2023-20938]

2024: "퍼징으로 Android 유니버설 루트 가는 방법: Android Binder 공격" by Eugene Rodionov and Zi Fan Tan [슬라이드] [동영상] [CVE-2023-20938]

2024: "Linux 커널 nft_validate_register_store 정수 오버플로 권한 상승" [기사] [CVE-UNKNOWN]

2024: "크로스 캐시의 게임: 더 효과적인 방법으로 이겨보자!" by Le Wu [슬라이드] [동영상] [CVE-2023-21400]

2024: "LinkDoor: Android Netlink 커널 모듈의 숨겨진 공격 표면" by Chao Ma et al. [슬라이드] [CVE-2023-32878] [CVE-2023-32882]

2024: "페이지 넘기기: nf_tables의 새로운 Linux 취약점 분석 및 강화된 익스플로잇 기법" by notselwyn [기사] [익스플로잇] [CVE-2024-1086]

2024: "64바이트와 ROP 체인 – nftables를 통한 여정" by Davide Ornaghi [기사] [파트 2] [익스플로잇] [CVE-2023-0179]

2024: "패치 갭을 조심하라: Ubuntu의 io_uring 취약점 익스플로잇" by Oriol Castejon [CVE-2024-0582]

2024: "CVE-2022-2586 라이트업" [기사] [CVE-2022-2586]

2024: "n_gsm_exploit" [기사]

2024: "GSM 커널 LPE 이야기" [기사] [익스플로잇] [메모] [토론]

2024: "MTE가 활성화된 Pixel 8에서 커널 코드 실행 권한 획득" by Man Yue Mo [기사] [익스플로잇] [CVE-2023-6241]

2024: "Mali GPU 커널 LPE: Pixel7/8 Pro용 Android 14 커널 익스플로잇" by Mohamed Ghannam [기사] [CVE-2023-26083]

2024: "CVE-2023-5178: Ubuntu 23.10에서 Linux 커널 NVMe-oF-TCP 드라이버 익스플로잇" by rockrid3r [기사] [CVE-2023-5178] [익스플로잇]

2023: "null-deref 악용" by Seth Jenkins [슬라이드] [CVE-UNKNOWN]

2023: "Linux 커널 GSM 멀티플렉싱 레이스 컨디션 로컬 권한 상승 취약점 (CVE-2023-6546)" by Nassim Asrir [CVE-2023-6546]

2023: "CVE-2022-27666: 내 파일, 너의 메모리" by Erin Avllazagaj [기사] [CVE-2022-27666]

2023: "io_uring으로 메모리 정복하기 - CVE-2023-2598 분석" [기사] [익스플로잇] [CVE-2023-2598]

2023: "nf_tables의 Use-After-Free 정복: CVE-2022-32250 상세 분석 및 익스플로잇" by Yordan Stoychev [기사] [CVE-2022-32250]

2023: "원 샷, 트리플 킬: 하나의 1-day Linux 취약점으로 Google kernelCTF 인스턴스 3개를 모두 pwn하기" [슬라이드] [초록] [CVE-2023-3390]

2023: "Zig로 Linux 커널 버그 악용" by Richard Palethorpe [기사] [동영상] [CVE-2023-0461]

2023: "데이터 전용 익스플로잇으로 Google kCTF 컨테이너 탈출" by h0mbre [기사] [CVE-2022-3910]

2023: "현대의 야생(In-the-wild) Android 익스플로잇 분석" by Seth Jenkins [기사] [CVE-2023-0266] [CVE-2023-26083]

2023: "오래된 버그, 얕은 버그: Pwn2Own Vancouver 2023에서 Ubuntu 익스플로잇" by Tanguy Dubroca [기사] [CVE-2023-35001]

2023: "mqueue를 이용한 Linux 커널 익스플로잇 (CVE-2022–32250)" [기사] [CVE-2022-32250]

2023: "Bad io_uring: Android 루팅의 새로운 시대" by Zhenpeng Lin [슬라이드] [동영상] [CVE-2022-20409]

2023: "CVE-2023-3389 - LinkedPoll" by Querijn Voet [기사] [CVE-2023-3389]

2023: "GameOver(lay): Ubuntu Linux에서 쉽게 악용 가능한 로컬 권한 상승 취약점" by Sagi Tzadik and Shir Tamari [기사] [CVE-2023-2640] [CVE-2023-32629]

2023: "StackRot (CVE-2023-3269): Linux 커널 권한 상승 취약점" by Ruihan Li [기사] [CVE-2023-3269]

2023: "이 취약점에는 CVE가 없습니다. 공식 커널에 포함된 적이 없습니다" [기사]

2023: "CVE-2020-27786 익스플로잇: userfaultfd + file struct 패치 및 passwd 등" [기사] [CVE-2020-27786]

2023: "코드 부수기 - cls_tcindex 분류기 취약점 CVE-2023-1829 익스플로잇 및 분석" by Vu Thi Lan [기사] [CVE-2023-1829]

2023: "CVE-2023-2008 - udmabuf 드라이버의 버그 분석 및 악용" [기사] [CVE-2023-2008]

2023: "근본 원인으로 루팅: Project Zero 버그의 변종 찾기" by Man Yue Mo [기사] [CVE-2022-46395]

2023: "락과의 경주: Android 커널의 Spinlock UAF 악용" by Moshe Kol [기사] [슬라이드] [동영상] [익스플로잇] [CVE-2022-20421]

2023: "하나의 PoC로 두 가지 버그: Android 12에서 Android 1로 Pixel 6 루팅" by Yong Wang [슬라이드] [CVE-2021-28664]

2023: "OverlayFS 취약점 CVE-2023-0386: 개요, 탐지 및 대응" [기사] [CVE-2023-0386]

2023: "남겨진 패치로 Pixel 6 pwn하기" by Man Yue Mo [기사] [GHSL-2023-005]

2023: "CVE-2017-11176 재조명" by Nils Ole Timm [기사] [CVE-2017-11176]

2023: "FiiO M6 루팅" by Jack Maginnes [기사] [파트 2] [동영상]

2023: "컨테이너 탈출을 위한 CVE-2021-3490 악용" by Karsten Kyonig [기사] [CVE-2021-3490]

2023: "비(非)Google 버그로 모든 Google 폰 pwn하기" [기사] [CVE-2022-38181]

2023: "CVE-2023-0386 분석 및 익스플로잇" by chenaotian [기사] [CVE-2023-0386]

2022: "Dirty Pipe 취약점을 이용한 컨테이너 탈출" by Eric Mountain et. al [기사] [CVE-2022-0847]

2022: "Android 에뮬레이터와 Pixel 6에서 Dirty Pipe로 리버스 루트 셸을 얻는 방법" by LiN and YingMuo [슬라이드] [동영상] [CVE-2022-0847]

2022: "Linux 커널 io_uring 모듈 pbuf_ring 취약점 및 권한 상승 0day" [기사 [CVE-UNKNOWN]

2022: "CVE-2022-1015: 로컬 권한 상승으로 이어지는 Netfilter의 검증 결함" by Yordan Stoychev [기사] [CVE-2022-1015]

2022: "CVE-2022-22265: Android의 Samsung NPU 디바이스 드라이버 이중 해제(double free)" by Xingyu Jin [기사] [CVE-2022-22265]

2022: "Linux 커널: kmalloc-cg에서 Netfilter Use-after-Free 악용" by Sergi Martinez [기사] [CVE-2022-32250]

2022: "CVE-2022-42703 악용 - 스택 공격의 부활" by Seth Jenkins [기사] [CVE-2022-42703]

2022: "CVE-2022-2602: io_uring UAF에 적용된 DirtyCred 파일 익스플로잇" [기사] [CVE-2022-2602]

2022: "DirtyCred 리마스터: UAF를 권한 상승으로 전환하는 방법" [기사] [CVE-2022-2602]

2022: "Linux Netfilter 테이블(NFT) 모듈의 크로스 테이블 객체 참조 악용" [슬라이드] [CVE-2022-2078] [CVE-2022-2586]

2022: "Linux 커널 n-day 익스플로잇 개발" [기사] [CVE-2020-27786]

2022: "Linux 커널 익스플로잇 개발: 1day 사례 연구" by Alessandro Groppo [기사] [CVE-2020-27786]

2022: "[CVE-2022-1786] 새벽으로의 여정" [기사] [CVE-2022-1786]

2022: "매우 강력한 클립보드: 삼성 야생(In-the-wild) 익스플로잇 체인 분석" by Maddie Stone [기사] [CVE-2021-25369] [CVE-2021-25370]

2022: "Qualcomm TrustZone을 이용한 Android 커널 공격" by Tamir Zahavi-Brunner [기사] [동영상] [CVE-2021-1961]

2022: "SETTLERS OF NETLINK: nf_tables의 제한된 UAF 악용 (CVE-2022-32250)" [기사] [슬라이드] [동영상] [CVE-2022-32250]

2022: "mqueue를 이용한 Linux 커널 익스플로잇 (CVE-2022-32250)" [기사] [CVE-2022-32250]

2022: "CVE-2022-2586 N-day 익스플로잇: Linux 커널 nft_object UAF" by Alejandro Guerrero [기사] [CVE-2022-2586]

2022: "감시 벤더 모니터링: 2021년 야생(In-the-Wild) Android 전체 공격 체인 심층 분석" [슬라이드] [CVE-2021-0920]

2022: "CVE-2022-29582: io_uring 취약점" by Awarau and David Bouman [기사] [CVE-2022-29582]

2022: "Linux 커널 io_uring 모듈 pbuf_ring 취약점 및 권한 상승 0day" [기사]

2022: "메모리 손상 없이 메모리 오염시키기" by Man Yue Mo [기사] [CVE-2022-20186]

2022: "[CVE-2022-34918] Linux 방화벽의 균열" by Arthur Mongodin [기사] [CVE-2022-34918] [익스플로잇]

2022: "CVE-2022-34918: netfilter 분석 노트" [기사] [CVE-2022-34918]2022: "CVE-2022-34918에서 USMA 기반 커널 범용 EXP 작성 아이디어 실습" [기사] [CVE-2022-34918]

2022: "Android 커널 보호 기법 장애물 경주" by Man Yue Mo [기사] [CVE-2022-22057]

2022: "io_uring - 새로운 코드, 새로운 버그, 새로운 익스플로잇 기법" by Lam Jun Rong [기사] [CVE-2021-41073]

2022: "Dirty Pipe 취약점 탐구 (CVE-2022-0847)" by lolcads [기사] [CVE-2022-0847]

2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" by polygraphene [기사] [CVE-2022-0847]

2022: "Android에서 dirtypipe 무기화" by Giovanni Rocca [슬라이드] [익스플로잇] [CVE-2022-0847]

2022: "역전된 상황: nf_tables의 두 가지 새로운 Linux 취약점 분석" by David Bouman [CVE-2022-1015] [CVE-2022-1016]

2022: "CVE-2022-25636의 발견과 익스플로잇" by Nick Gregory [기사] [CVE-2022-25636]

2022: "CVE-2022-27666: Linux 커널에서 esp6 모듈 익스플로잇" by ETenal [기사] [CVE-2022-27666]

2022: "io_uring을 끼우자: Linux 커널 익스플로잇" by Valentina Palmiotti [기사] [CVE-2021-41073]

2022: "Dirty Pipe 취약점" by Max Kellermann [기사] [CVE-2022-0847]

2022: "CVE-2022-0185 - Ubuntu를 장악하고 Google KCTF 컨테이너를 탈출한 뒤 $31337 바운티 획득하기" [기사] [CVE-2022-0185]

2022: "CVE-2022-0185: Linux 커널 slab 경계를 벗어난 쓰기: 익스플로잇 및 분석" by Alejandro Guerrero [기사] [CVE-2022-0185]

2022: "CVE-2022-0185: 사례 연구" [기사] [CVE-2022-0185]

2022: "CVE-2022-0185: pipe를 위한 새로운 프리미티브의 분석, 활용, 고찰 및 실습" [기사] [CVE-2022-0185]

2022: "Linux 커널 Use-After-Free (CVE-2021-23134) PoC" [기사] [CVE-2021-23134]

2022: "ssh로 CVE-2021-26708 (Linux 커널) 익스플로잇하기" [기사] [CVE-2021-26708]

2022: "CVE-2019-2215 익스플로잇" by cutesmilee [기사] [CVE-2019-2215]

2022: "Linux 커널 PWN | 02 CVE-2009-1897" [기사] [CVE-2009-1897]

2021: "Typhoon Mangkhut: 두 가지 취약점으로 탄생한 원클릭 원격 범용 루트" [슬라이드] [영상] [CVE-2020-0423]

2021: "Android 권한 상승을 위한 CVE-2021-28664 분석 및 익스플로잇" by Bernard Lampe [슬라이드] [CVE-2021-28664]

2021: "당신의 쓰레기 커널 버그, 나의 소중한 0-day" by Zhenpeng Lin [슬라이드] [CVE-2021-3715]

2021: "[CVE-2021-42008] Linux 6pack 드라이버의 16년 된 취약점 익스플로잇" [기사] [CVE-2021-42008]

2021: "PWN2OWN 로컬 권한 상승 카테고리, Ubuntu 데스크톱 익스플로잇" [기사] [CVE-TBD]

2021: "삼성 NPU 리버싱 및 익스플로잇" by Maxime Peterlin [기사] [2부] 슬라이드

2021: "기계의 몰락: Qualcomm NPU(신경 처리 장치) 커널 드라이버 익스플로잇" by Man Yue Mo [기사] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969]

2021: "CVE-2021-43267 익스플로잇" by Blasty [기사] [CVE-2021-43267]

2021: "단순한 Linux 커널 메모리 손상 버그가 어떻게 전체 시스템 장악으로 이어질 수 있는가" by Jann Horn [기사] [CVE-TBD]

2021: "SuDump: 커널을 통한 suid 바이너리 익스플로잇" by Itai Greenhut [기사] [CVE-TBD]

2021: "CVE-2021-34866 라이트업" by HexRabbit [기사] [CVE-2021-34866]

2021: "eBPF로 커널 장악하기: 러브 스토리" by Valentina Palmiotti [기사] [CVE-2021-3490]

2021: "Android 커널에서 Ret2bpf로 UAF를 익스플로잇하는 예술" by Xingyu Jin and Richard Neal [기사] [슬라이드] [영상] [CVE-2021-0399]

2021: "Android 커널 백도어 취약점의 내부 분석" [기사] [CVE-2021-28663]

2021: "Chrome 샌드박스에서 root로 탈출하기" [기사] [CVE-2020-0423]

2021: "CVE-2017-11176" by Maher Azzouzi [기사] [CVE-2017-11176]

2021: "Sequoia: Linux 파일시스템 계층에 자리한 깊은 루트 (CVE-2021-33909)" by Qualys Research Team [기사] [CVE-2021-33909]

2021: "CVE-2021-22555: \x00\x00을 10000$로 만들기" by Andy Nguyen [CVE-2021-22555, 기사]

2021: "Ubuntu shiftfs 드라이버의 이중 해제(double free) 취약점 익스플로잇 (CVE-2021-3492)" by Vincent Dehors [기사] [CVE-2021-3492]

2021: "CVE-2021-20226: io_uring에서 로컬 권한 상승으로 이어지는 참조 카운팅 버그" [기사] [CVE-2021-20226]

2021: "CVE-2021-32606: CAN ISOTP 로컬 권한 상승" [기사] [CVE-2021-32606]

2021: "CVE-2021-3609: CAN BCM 로컬 권한 상승" [기사] [공지] [CVE-2021-3609]

2021: "Blue Klotski (CVE-2021-3573)와 수정 이야기" by f0rm2l1n [기사] [공지] [CVE-2021-3573]

2021: "ZDI-20-1440: Linux 커널 eBPF 검증기(Verifier)의 잘못된 계산 버그" by Lucas Leong [기사]

2021: "ZDI-20-1440 라이트업" by HexRabbit [기사]

2021: "SSD Advisory – OverlayFS PE" [기사] [CVE-2021-3493]

2021: "[BugTales] 삼성 NPU 드라이버의 신경이 곤두서는 버그 충돌" by Gyorgy Miru [기사] [CVE-2020-28343, SVE-2020-18610]

2021: "CVE-2021-20226: Linux 커널 io_uring 서브시스템의 참조 카운팅 버그" by Lucas Leong [기사] [CVE-2021-20226]

2021: "풀 체인에 하루가 모자란: 1부 - Android 커널 임의 코드 실행" by Man Yue Mo [기사] [GHSL-2020-375]

2021: "Linux 커널의 새로운 옛 버그들" [기사] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364]

2021: "4바이트의 힘: Linux 커널에서 CVE-2021-26708 익스플로잇" [기사] [슬라이드] [영상] [CVE-2021-26708]

2021: "LKRG 우회를 위해 Linux 커널의 CVE-2021-26708 익스플로잇 개선" by Alexander Popov [기사] [슬라이드] [영상]

2021: "CVE-2021-26708 취약점을 이용한 Linux 루트 권한 획득" by Markel Azpeitia Loiti [논문]

2021: "CVE-2020-14381의 기묘한 사례" [기사] [CVE-2020-14381]

2021: "Galaxy의 Meltdown - SVE-2020-18610 익스플로잇" [기사] [CVE-2020-28343, SVE-2020-18610]

2021: "In-the-Wild 시리즈: Android 익스플로잇" by Mark Brand [기사]

2021: "CVE-2014-3153 (Towelroot) 익스플로잇" by Elon Gliksberg [기사] [CVE-2014-3153]

2021: "CVE-2014-3153" by Maher Azzouzi [기사] [CVE-2014-3153]

2020: "iOS 해커가 Android에 도전하다" by Brandon Azad [기사] [CVE-2020-28343, SVE-2020-18610]

2020: "Binder의 단일 명령어 경쟁 조건 익스플로잇" [기사] [CVE-2020-0423]

2020: "Android 커널 위의 세 개의 먹구름" by Jun Yao [슬라이드] [CVE-2020-3680]

2020: "파일시스템 퍼저를 이용한 커널 익스플로잇" [슬라이드] [영상] [CVE-2019-19377]

2020: "오래된 Android 폰에서 버그(LPE) 찾기 및 익스플로잇" by Brandon Falk [스트리밍] [2부] [요약]

2020: "CVE-2020-14386: Linux 커널의 권한 상승 취약점" by Or Cohen [기사] [CVE-2020-14386]

2020: "Qualcomm Adreno GPU 공격" by Ben Hawkes [기사] [CVE-2020-11179]

2020: "TiYunZong: 최신 Android 기기를 원격으로 루팅하는 익스플로잇 체인" by Guang Gong at Black Hat [슬라이드] [논문] [CVE-2019-10567]

2020: "Binder - CVE-2020-0041 분석 및 익스플로잇" by Jean-Baptiste Cayrou [기사] [CVE-2020-0041]

2020: "Binder IPC와 그 취약점들" by Jean-Baptiste Cayrou at THCON [슬라이드] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041]

2020: "CVE-2020-0041 익스플로잇 - 2부: root로 권한 상승" by Eloi Sanfelix and Jordan Gruskovnjak [기사] [CVE-2020-0041]

2020: "버그 충돌 이야기" by Eloi Sanfelix at OffensiveCon [슬라이드] [영상] [CVE-2019-2025]

2020: "CVE-2020-8835: 잘못된 eBPF 프로그램 검증을 통한 Linux 커널 권한 상승" by Manfred Paul [기사] [CVE-2020-8835]

2020: "완화 조치도 공격 표면이다" by Jann Horn [기사]

2020: "CVE-2019-18683: V4L2 서브시스템의 Linux 커널 취약점 익스플로잇" by Alexander Popov [기사] [슬라이드] [CVE-2019-18683]

2020: "모든 Qualcomm 기기에 영향을 미치는 여러 커널 취약점" by Tamir Zahavi-Brunner [기사] [CVE-2019-14040, CVE-2019-14041]

2019: "CVE-2017-16995 분석 - eBPF 부호 확장 LPE" by senyuuri [기사] [CVE-2017-16995]

2019: "커널 연구 / mmap 핸들러 익스플로잇" by deshal3v [기사] [CVE-2019-18675]

2019: "Bad Binder: Android 인더와일드(In-the-Wild) 익스플로잇" by Maddie Stone [기사] [CVE-2019-2215]

2019: "Android의 CVE-2019-2215 (/dev/binder UAF) 분석" [기사] [CVE-2019-2215]

2019: "Stream Cut: Binder Use-After-Free(CVE-2019-2215)를 이용한 Android 커널 익스플로잇" [영상] [CVE-2019-2215]

2019: "CVE-2019-2215 - Android 커널 binder 취약점 분석" [기사] [CVE-2019-2215]

2019: "익스플로잇 가능한 Linux 커널 취약점 심층 분석" by Tong Lin and Luhai Chen at Linux Security Summit EU [영상] [CVE-2017-16995, CVE-2017-10661]

2019: "root 달성을 위한 CVE-2019-2215 맞춤 제작" by Grant Hernandez [기사] [CVE-2019-2215]

2019: "제로에서 루트까지: 타입 혼동 취약점으로 범용 Android 루팅 구축하기" by Wang Yong [슬라이드] [CVE-2018-9568, WrongZone]

2019: "KARMA가 공격과 수비를 살펴보다: 익스플로잇에서 수리까지의 WrongZone" [기사] [CVE-2018-9568, WrongZone]

2019: "Android Binder: 루트로 가는 다리" by Hongli Han and Mingjian Zhou [슬라이드] [CVE-2019-2025]

2019: "Android의 '물방울(Waterdrop)': Binder 커널 취약점" by Hongli Han [기사] [CVE-2019-2025]

2019: "실용적인 컨테이너 탈출술 연습" by Nick Freeman [기사] [CVE-2017-1000112]

2019: "커널의 책에서 한 페이지를 빌리다: mremap()의 TLB 문제" by Jann Horn [기사] [CVE-2018-18281]

2019: "CVE-2018-18281 - Linux 커널의 TLB 취약점 분석" [기사]

2019: "Linux xfrm 모듈의 경계를 넘는 읽기-쓰기 권한 상승 취약점 분석 (CVE-2017-7184)" [기사] [CVE-2017-7184]

2019: "Linux ebpf 모듈의 정수 확장으로 인한 권한 상승 취약점 분석 (CVE-2017-16995)" [기사] [CVE-2017-16995]

2019: "Linux 커널 4.20 BPF 정수 오버플로 취약점 분석" [기사]

2019: "Chromebook에서 커널 권한 획득을 위한 DRM 서브시스템 공격" by Di Shen [슬라이드] [영상] [CVE-2019-16508]

2018: "Linux 커널 4.20 BPF 정수 오버플로-힙 오버플로 취약점 및 이에 대한 익스플로잇" [기사]

2018: "CVE-2017-11176: 단계별 Linux 커널 익스플로잇 [기사] [CVE-2017-11176]

2018: "Linux 메모리 관리의 캐시 무효화 버그" by Jann Horn [기사] [CVE-2018-17182]

2018: "17년 된 커널 버그 해부" by Vitaly Nikolenko at beVX [슬라이드] [CVE-2018-6554, CVE-2018-6555]

2018: "SSD Advisory – IRDA Linux 드라이버 UAF" [기사] [CVE-2018-6554, CVE-2018-6555]

2018: "Linux의 create_elf_tables() 정수 오버플로" [공지] [CVE-2018-14634]

2018: "MMap 취약점 – Linux 커널" [기사] [CVE-2018-8781]

2018: "Ubuntu 커널 eBPF 0day 분석" [기사] [CVE-2017-16995]

2018: "eBPF와 CVE-2017-16995용 get-rekt-linux-hardened.c 익스플로잇 분석" [기사] [CVE-2017-16695]2017: "임파서블 챌린지 -- 안드로이드 다중 익스플로잇" by Hanxiang Wen and Xiaodong Wang [슬라이드] [CVE-2017-0437]

2017: "CVE-2017-1000112: Linux 커널 UFO 패킷의 경계를 벗어난 버그 익스플로잇" by Andrey Konovalov [기사] [CVE-2017-1000112]

2017: "Linux 커널 취약점은 권한 상승으로 이어질 수 있다: CVE-2017-1000112 분석" by Krishs Patil [기사] [CVE-2017-1000112]

2017: "CVE-2017-1000112 PoC를 다른 커널에 적용하기" [기사] [CVE-2017-1000112]

2017: "Android 커널에서 비전형적인 use-after-free 버그를 익스플로잇하는 기술" by Di Shen [슬라이드] [CVE-2017-0403, CVE-2016-6787] [비디오]

2017: "전체 보호 기능을 갖춘 CVE-2017-5123 익스플로잇: SMEP, SMAP, Chrome 샌드박스!" by Chris Salls [기사] [CVE-2017-5123]

2017: "CVE-2017-5123 익스플로잇" by Federico Bento [기사] [CVE-2017-5123]

2017: "waitid()를 이용한 Docker 컨테이너 탈출 – CVE-2017-5123" by Daniel Shapira [기사] [CVE-2017-5123]

2017: "LKE v4.13.x - waitid() LPE" by HyeongChan Kim [기사] [CVE-2017-5123]

2017: "CVE-2016-6787 익스플로잇" [기사] [CVE-2016-6787]

2017: "Root를 위한 레이스: Linux 커널 레이스 컨디션 익스플로잇 분석" by Alexander Popov [비디오] [CVE-2017-2636]

2017: "Root를 위한 레이스: Linux 커널 레이스 컨디션 익스플로잇 분석" by Alexander Popov [슬라이드] [CVE-2017-2636]

2017: "CVE-2017-2636: SMEP을 우회하는 n_hdlc Linux 커널 드라이버의 레이스 컨디션 익스플로잇" by Alexander Popov [기사] [CVE-2017-2636]

2017: "CVE-2017-2636: n_hdlc의 로컬 권한 상승 결함" by Alexander Popov [공지] [CVE-2017-2636]

2017: "Dirty COW" [요약] [익스플로잇] [CVE-2016-5195]

2017: "Dirty COW와 Linux 커널이라도 거짓말은 나쁜 이유" [기사] [CVE-2016-5195]

2017: "NDAY-2017-0103: sys_oabi_epoll_wait의 임의 커널 쓰기" by Zuk Avraham [기사] [CVE-2016-3857]

2017: "NDAY-2017-0106: NVIDIA nvhost-vic 드라이버의 권한 상승" by Zuk Avraham [기사] [CVE-2016-2434]

2017: "PWN2OWN 2017 Linux 커널 권한 상승 분석" [기사] [CVE-2017-7184]

2017: "패킷 소켓을 통한 Linux 커널 익스플로잇" by Andrey Konovalov [기사] [CVE-2017-7308]

2017: "CVE-2017-7308을 이용한 포스트 익스플로잇 문제 해결" [기사] [CVE-2017-7308]

2017: "NDAY-2017-0105: MSM Thermal Drive의 권한 상승 취약점" by Zuk Avraham [기사] [CVE-2016-2411]

2017: "NDAY-2017-0102: NVIDIA 비디오 드라이버의 권한 상승 취약점" by Zuk Avraham [기사] [CVE-2016-2435]

2017: "CVE-2017-6074: Linux 커널 DCCP 소켓의 double-free 익스플로잇" by Andrey Konovalov [기사] [CVE-2017-6074]

2016: "CVE-2016-8655 Linux af_packet.c 레이스 컨디션 (로컬 루트)" by Philip Pettersson [공지] [CVE-2016-8655]

2016: "Android 전 기기 루팅: 확장에서 익스플로잇까지" by Di Shen and James Fang at Black Hat [슬라이드] [기사] [CVE-2015-0570, CVE-2016-0820, CVE-2016-2475, CVE-2016-8453]

2016: "말은 싸다, 코드를 보여줘" by James Fang, Di Shen and Wen Niu [슬라이드] [CVE-2015-1805]

2016: "CVE-2016-3873: Nexus 9의 임의 커널 쓰기" by Sagi Kedmi [기사] [CVE-2016-3873]

2016: "Linux 커널에서 재귀 익스플로잇" by Jann Horn [기사] [CVE-2016-1583]

2016: "Linux 커널 취약점 분석 및 익스플로잇 (CVE-2016-0728)" by Perception Point Research Team [기사] [CVE-2016-0728]

2016: "CVE20160728 익스플로잇 코드 설명" by Shilong Zhao [기사] [CVE-2016-0728]

2016: "CVE-2016-0728 vs Android" by Collin Mulliner [기사] [CVE-2016-0728]

2016: "CVE-2016-7117에 관한 노트" by Lizzie Dixon [기사] [CVE-2016-7117]

2016: "CVE-2016-2384: usb-midi Linux 커널 드라이버의 double-free 익스플로잇" by Andrey Konovalov [기사] [CVE-2016-2384]

2016: "CVE-2016-6187: Linux 커널 힙 오프바이원 익스플로잇" by Vitaly Nikolenko [기사] [CVE-2016-6187]

2016: "CVE-2014-2851 group_info UAF 익스플로잇" by Vitaly Nikolenko [기사] [CVE-2014-2851]

2016: "Perf: 프로파일링에서 커널 익스플로잇까지" by Wish Wu at HITB Ams [슬라이드] [비디오] [CVE-2016-0819]

2016: "QUADROOTER: 9억 대 이상의 Android 기기에 영향을 주는 새로운 취약점" [기사] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2016: "모바일 칩셋을 뒤흔들다: 호주에서 온 새로운 0day" by Adam Donenfeld at DEF CON [슬라이드] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2015: "Android Linux 커널 권한 상승 취약점 및 익스플로잇 (CVE-2014-4322)" by Gal Beniamini [기사] [CVE-2014-4322]

2015: ""BadIRET" 취약점 익스플로잇" by Rafal Wojtczuk [기사] [CVE-2014-9322]

2015: ""BadIRET" 취약점 익스플로잇 후속 분석 (CVE-2014-9322)" by Adam Zabrocki [기사] [CVE-2014-9322]

2015: "아! 유니버설 Android 루팅이 돌아왔다" by Wen Xu at Black Hat [슬라이드] [비디오] [논문] [CVE-2015-3636]

2015: "언제 무언가가 오버플로우되는가" by Keen Team [슬라이드]

2015: "DRAM 로우해머 버그를 익스플로잇하여 커널 권한을 획득하기" by Mark Seaborn and Thomas Dullien [기사] [Rowhammer]

2015: "CVE-2014-4943 - PPPoL2TP DoS 분석" by Vitaly Nikolenko [기사] [CVE-2014-4943]

2015: "CVE-2015-0568: Qualcomm MSM 7x30 카메라 드라이버의 use-after-free 취약점" [기사] [CVE-2015-0568]

2014: "CVE-2014-0196 익스플로잇 - Linux pty 레이스 컨디션 PoC 분석" by Samuel Gross [기사] [CVE-2014-0196]

2014: "CVE-2014-4014: Linux 커널 로컬 권한 상승 "익스플로잇"" by Vitaly Nikolenko [기사] [CVE-2014-4014]

2014: "CVE-2014-4699: Linux 커널 ptrace/sysret 취약점 분석" by Vitaly Nikolenko [기사] [CVE-2014-4699]

2014: "x32 recvmmsg() 커널 취약점 CVE-2014-0038 익스플로잇하는 방법" by Samuel Gross [기사] [CVE-2014-0038]

2014: "Futex 버그 익스플로잇과 Towelroot 발견" [기사] [CVE-2014-3153]

2014: "CVE-2014-3153 익스플로잇" by Joel Eriksson [기사] [CVE-2014-3153]

2013: "권한 상승 커널 익스플로잇" by Julius Plenz [기사] [CVE-2013-1763]

2013: "Linux의 최근 권한 상승 버그 자세히 살펴보기 (CVE-2013-2094)" by Joe Damato [기사] [CVE-2013-2094]

2012: "SUID /proc/pid/mem 쓰기를 통한 Linux 로컬 권한 상승" by Jason Donenfeld [기사] [CVE-2012-0056]

2011: "초기화되지 않은 스택을 통한 커널 익스플로잇" by Kees Cook at DEF CON [슬라이드] [비디오] [CVE-2010-2963]

2010: "CVE-2010-2963 v4l compat 익스플로잇" by Kees Cook [기사] [CVE-2010-2963]

2010: "Linux에서 실행되는 Xorg 서버의 대용량 메모리 관리 취약점 익스플로잇" by Rafal Wojtczuk [기사] [CVE-2010-2240]

2010: "CVE-2007-4573: 커널 익스플로잇의 해부" by Nelson Elhage [기사] [CVE-2007-4573]

2010: "Linux 커널 CAN SLUB 오버플로우" by Jon Oberheide [기사] [CVE-2010-2959]

2010: "af_can Linux 커널 오버플로우" by Ben Hawkes [기사] [CVE-2010-2959]

2010: "linux compat 취약점 (1부)" by Ben Hawkes [기사] [CVE-2010-3081]

2010: "linux compat 취약점 (2부)" by Ben Hawkes [기사] [CVE-2010-3301]

2010: "CVE-2010-3081 익스플로잇 가능성에 관한 몇 가지 메모" [기사] [CVE-2010-3081]

2010: "익스플로잇의 해부: CVE-2010-3081" [기사] [CVE-2010-3081]

2010: "CVE-2010-4258: 서비스 거부를 권한 상승으로 전환하기" by Nelson Elhage [기사] [CVE-2010-4258]

2009: "잘못된 proto_ops 초기화로 인한 Linux NULL 포인터 역참조 (CVE-2009-2692)" [기사] [CVE-2009-2692]

2009: "1바이트도 중요할 때" [기사] [CVE-2009-1046]

2009: "CVE-2008-0009/CVE-2008-0010: Linux 커널 vmsplice(2) 권한 상승" [기사] [CVE-2008-0009, CVE-2008-0010]

2008: "vmsplice(): 로컬 루트 익스플로잇의 탄생" by Jonathan Corbet [기사] [CVE-2008-0600]

2004: "Linux 커널 do_mremap VMA 제한 로컬 권한 상승 취약점" [기사] [CVE-2004-0077]

RCE

2026: "내 ISP 라우터 침투에서 MediaTek 커널 0day 발견까지" by Victor Fresco [기사] [CVE-2025-13942] [CVE-2025-13943] [CVE-2026-20452]

2025: "Eternal-Tux: N-day에서 Linux 커널 KSMBD 0-클릭 RCE 익스플로잇 제작하기" by William Liu [기사] [CVE-2023-52440] [CVE-2023-4130]

2024: "잘 들어: Sonos 무선 원격 커널 익스플로잇과 은밀한 도청" by Robert Herrera and Alex Plaskett [기사] [슬라이드] [비디오] [CVE-2023-50809] [CVE-2024-20018]

2023: "Linux 인커널 SMB 서버를 악용하여 커널 원격 코드 실행을 획득하기" by Guillaume Teissier and Quentin Minster [비디오] [CVE-2022-47943] [CVE-2023-2593]

2022: "Linux 커널 원격 익스플로잇 작성: 2022" by Samuel Page [기사] [슬라이드] [CVE-2022-0435]

2022: "Zenith: Pwn2Own TP-Link AC1750 스마트 Wi-Fi 라우터 원격 코드 실행 취약점" by Axel Souchet [기사] [CVE-2022-24354]

2021: "BleedingTooth: Linux Bluetooth 제로-클릭 원격 코드 실행" by Andy Nguyen: BadChoice, BadKarma, BadVibes [기사] [CVE-2020-12352, CVE-2020-12351, CVE-2020-24490]

2017: "Over The Air: Broadcom Wi-Fi 스택 익스플로잇 (2부)" by Gal Beniamini [기사] [CVE-2017-0569]

2017: "BlueBorn: Bluetooth 구현의 위험성: 최신 Bluetooth 스택에서 제로데이 취약점과 보안 결함 공개" [논문] [CVE-2017-1000251]

2016: "CVE 공개: CVE-2016-8633" by Eyal Itkin [기사] [CVE-2016-8633]

2011: "아마추어 무선을 통한 해킹: 2011년의 원격 커널 익스플로잇" at DEF CON [슬라이드] [비디오] [CVE-2011-1493]

2009: ""잠재적 DoS"가 단발성 원격 커널 익스플로잇을 의미할 때: SCTP 이야기" [기사] [CVE-2009-0065]

KVM

2026: "Januscape: KVM/x86의 게스트-호스트 탈출" by Hyunwoo Kim [기사] [CVE-2026-53359]

2026: "잘못된 버퍼에 부딪히다: KVM SEV-SNP의 OOB 읽기/쓰기 (CVE-2026-53360)" by Stan Shaw [기사] [CVE-2026-53360]

2026: "ITScape: KVM/arm64의 게스트-호스트 탈출" by Hyunwoo Kim [기사] [CVE-2026-46316]

2026: "버그는 실제지만 경로는 아닐 때: ITScape (CVE-2026-46316)와 최소 런타임의 필요성" by Anastassios Nanos [기사] [CVE-2026-46316]

2021: "EPYC 탈출: KVM 브레이크아웃 사례 연구" by Felix Wilhelm [기사] [CVE-2021-29657]

기타

2026: "futex: remove_waiter 스택 UAF" by Guy Beck [기사] [CVE-UNKNOWN]

2026: "futex READ_ONCE" by Guy Beck [기사] [CVE-UNKNOWN]

2026: "epoll UAF" by Guy Beck [기사] [CVE-UNKNOWN]

2026: "Unix GC 리마스터" by Moe Acherir [기사] [CVE-2025-40214]

2026: "Linux 커널에서의 발견 및 검증 (1부): CAN use-after-free 레이스" by Samuel Page [기사]

2026: "Linux 커널에서의 발견 및 검증 (2부): FUSE 페이지 캐시 오버플로우" by Samuel Page [기사]

2026: "나의 첫 CVE - CVE-2026-23275 - io uring 리사이즈 및 taskrun 레이스 컨디션" [기사] [CVE-2026-23275]

2026: "WiFi/mac8021에서의 TTLM 파싱: 1바이트 초과 조회 (무선)" by Ruikai Peng [기사] [CVE-UNKNOWN]

2025: "Google TV Streamer를 ADB에서 Root까지 글리칭" by Niek Timmers [슬라이드] [비디오] [NO-CVE]

2025: "mediatek? more like media-rekt, amirite." by hypr [기사]

2025: "Linux XFRM 서브시스템의 1-day 취약점 해부" by Shreyas Penkar [기사] [CVE-2025-39965] [트리거]

2025: "CVE-2025-38617에 대한 짧은 메모" by Pumpkin Chang [기사] [CVE-2025-38617]

2025: "Fast & Faulty - KGSL 오류 처리에서의 use-after-free" by Shreyas Penkar [기사] [CVE-2024-38399]2025: "커널의 클락워크에서 시간과의 경쟁" by Shreyas Penkar [기사] [CVE-2025-38352]

2025: "CVE-2025-37756 분석: Linux KTLS의 UAF 취약점" by Pumpkin Chang [기사] [CVE-2025-37756]

2025: "ZDI-25-310: Linux KSMBD의 원격 NULL 역참조" by Slava Moskvin [기사] [CVE-2025-22037]

2025: "CVE-2024-36904 - Linux 커널 TCP 서브시스템의 use-after-free 취약점" [기사] [CVE-2024-36904]

2025: "N_GSM 취약점 두 가지 간단 분석" by Pumpkin Chang [기사] [CVE-2024-36016]

2025: "mempolicy 취약점 두 가지에 대한 간단한 메모" by Pumpkin Chang [기사] [CVE-2022-49080] [CVE-2023-4611]

2025: "Dirty COW의 진화" by Pumpkin Chang [기사] [2부] [CVE-2016-5195] [CVE-2017-1000405] [CVE-2022-2590]

2025: "CVE-2024-53104에 대한 간단한 메모" by Pumpkin Chang [기사] [CVE-2024-53104]

2025: "io_uring pbuf 취약점 시리즈" by Pumpkin Chang [기사] [CVE-2024-0582] [CVE-2024-35880] [CVE-UNKNOWN]

2025: kernelCTF의 io_uring 프로모션 및 두 가지 취약점 분석 [기사] [CVE-UNKNOWN] [CVE-2023-52926]

2025: "Linux 커널의 Vsock 취약점 일부 분석" by Pumpkin Chang [기사] [CVE-2025-21669] [CVE-2025-21670] [CVE-2025-21666]

2025: "제로부터 Emo까지 – kernelCTF에서 수많은 실패를 겪은 여정" by Pumpkin Chang [기사] [CVE-2024-56770] [CVE-2025-21703] [CVE-2025-21700]

2025: "설날의 하루 1-day" by Pumpkin Chang [기사] [CVE-UNKNOWN]

2025: "kernelCTF에서 악용된 메모리 관련 CVE" by Pumpkin Chang [기사] [CVE-2024-50066] [CVE-2023-3269]

2025: "네트워크 관련 취약점 두 가지 분석" by Pumpkin Chang [기사] [CVE-2023-6932] [CVE-2023-0461]

2025: "세르비아 학생 운동가의 휴대폰을 노린 Cellebrite 제로데이 익스플로잇" [기사] [CVE-2024-53104] [CVE-2024-53197] [CVE-2024-50302] [노트 1] [노트 2] [노트 3] [노트 4] [노트 5] [노트 6] [노트 7]

2025: "Linux 커널에서 우연히 발견한 7년 된 취약점" by Anderson Nascimento [기사] [CVE-2024-36904]

2025: "Linux 커널: ksmbd_vfs_stream_write의 범위를 벗어난 쓰기" by Jordy Zomer [기사] [CVE-2024-56626]

2025: "Linux 커널: ksmbd_vfs_stream_read의 범위를 벗어난 읽기" by Jordy Zomer [기사] [CVE-2024-56627]

2025: "Linux 커널: eBPF XSK map_delete_elem의 정수 오버플로가 범위를 벗어난 접근을 유발" by Jordy Zomer [기사] [CVE-2024-56614]

2025: "eBPF DEVMAP map_delete_elem의 정수 오버플로가 범위를 벗어난 접근을 유발" by Jordy Zomer [기사] [CVE-2024-56615]

2025: "CVE-2024-26921에 대한 간단한 메모" by Pumpkin Chang [기사] [CVE-2024-26921]

2024: "Linux 커널 ICMPv6 & CVE-2023-6200" by Pumpkin Chang [기사] [CVE-2023-6200]

2024: "Linux 커널 Perf CVE-2023-5717 빠른 분석" by Pumpkin Chang [기사] [CVE-2023-5717]

2024: "Perf CVE-2024-46713에 대한 간단한 메모" by Pumpkin Chang [기사] [CVE-2024-46713]

2024: "Linux 커널 Perf CVE-2023-6931 분석" by Pumpkin Chang [기사] [CVE-2023-6931]

2024: "Linux 커널 Vsock 1-day 분석" by Pumpkin Chang [기사] [CVE-UNKNOWN]

2024: "Linux net/sched 1-day 세 가지 분석" by Pumpkin Chang [기사] [CVE-2024-36974] [CVE-2023-0590]

2024: "Linux net/sched 1-day 두 가지 분석" by Pumpkin Chang [기사] [CVE-2024-36978]

2024: "CVE-2024-41010 - Linux net/sched UAF 1-day 분석" by Pumpkin Chang [기사] [CVE-2024-41010]

2024: "Linux eBPF 설계와 취약점 사례 연구" by Pumpkin Chang [기사] [2부] [CVE-2024-41009] [CVE-2022-23222] [CVE-2023-52447]

2024: "Linux 커널: Exec 시스템의 TOCTOU" by Marco Vanotti [기사] [CVE-2024-43882]

2024: "CVE-2024-26926 분석" by Maher Azzouzi [기사] [CVE-2024-26926]

2024: "CVE-2024-44068: Android의 Samsung m2m1shot_scaler0 디바이스 드라이버 페이지 use-after-free" [기사] [CVE-2024-44068]

2024: "RCU 경쟁 조건 심층 분석: TCP-AO UAF 분석 (CVE-2024–27394)" [기사] [CVE-2024-27394]

2024: "ZDI-24-821: 커널 net/tipc의 원격 UAF" by Sam Page [기사] [ZDI-24-821] [CVE-2024-36886]

2024: "9p 파일 시스템의 경쟁 조건" [기사]


Read more

도구 다운로드