
ghostlock-cve-2026-43499
CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(커널 5.4.210)를 대상으로 한 Linux 커널 futex PI rt_mutex UAF ARM32 권한 상승 연구

CVE-2026-43499 (GhostLock) — Huawei Watch 4 Pro(커널 5.4.210)를 대상으로 한 Linux 커널 futex PI rt_mutex UAF ARM32 권한 상승 연구

CVE-2017-7921에 대한 Python 익스플로잇으로, Hikvision IP 카메라에서 인증 없는 사용자 열거, 스냅샷 캡처, 구성 파일 다운로드를 악성 HTTP 요청을 통해 수행합니다.

Netgear R6400 UPnP 스택 오버플로우(CVE-2020-9373)에 대한 완전한 펌웨어 취약점 분석: 언패킹, 리버스 엔지니어링, 정적 분석, QEMU 재현 및 크래시 PoC 포함.

베어 PCB에서 루트 권한까지: 내 하드웨어에서 UART로 ZyXEL P-870HN (BCM6368) 하드웨어 해킹 — CVE-2025-0890 + CVE-2024-40891

FUXA에서 CVE-2026-25938 비인증 RCE 취약점을 악용하기 위한 설명 및 PoC

CVE-2026-73673(Netis NC63 라우터의 인증되지 않은 펌웨어 업데이트 취약점)에 대한 비파괴적 PoC 및 기술 문서로, 재현 및 증거 아티팩트를 포함합니다.

ESP32를 위한 오픈소스 무선 연구 플랫폼입니다.

Voltronic Power SNMP Web Pro 1.1에서 사전 인증 없는 전체 루트 원격 명령 실행

Paradox Security System IPR512 웹 콘솔 로그인 폼 페이지에서 공격자는 "</script>"와 같은 JavaScript 문자열을 입력하여 "login.xml" 파일의 구성을 덮어쓰고 로그인 페이지를 충돌시킬 수 있습니다.

CVE-2026-64824 — Home Assistant backup-restore 심링크 경로 탐색 → 루트 RCE. 최초의 동작 PoC, 실제 HA 2026.5.4 (sitecustomize.py 덮어쓰기)에서 검증됨. GHSA-cwh8-w64c-4j5h

Google Nest Hub(2세대)(elaine)용 부트로더 익스플로잇

MikroTik remote jailbreak for v6.x.x

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

IoT/프로토콜 보안과 관련된 제 advisory, PoC, 슬라이드 및 스크립트

동적 분석을 위한 IoT 펌웨어의 대규모 에뮬레이션을 향하여

Untitled Goose Tool is a robust and flexible hunt and incident response tool that adds novel authentication and data gathering methods in order to…

Amlogic 기반 Sonos 기기를 위한 익스플로잇 및 도구: EL3 익스플로잇을 통해 OTP/eFUSE를 덤프하고, LUKS 복호화 키를 추출하며, OTA 업데이트를 가져와 복호화합니다.

이 펌웨어는 EvilCrowRF 기본 펌웨어의 대안입니다. 모듈: CC1101 - Flipper Zero 호환 파일.