
CVE_2019_2215
Android Binder UAF(use-after-free)를 악용하는 개념 증명(PoC) LPE 익스플로잇으로, iovec 스프레이와 addr_limit 덮어쓰기를 사용해 임의 커널 읽기/쓰기를 달성합니다.

Android Binder UAF(use-after-free)를 악용하는 개념 증명(PoC) LPE 익스플로잇으로, iovec 스프레이와 addr_limit 덮어쓰기를 사용해 임의 커널 읽기/쓰기를 달성합니다.

iQOO Neo9 (PD2338C) 언락 불필요 Caps-Root 도구** — CVE-2025-21479 (Adreno GPU SDS) 기반의 임의 물리 쓰기 권한 상승 기법

GhostLock CVE-2026-43499 Galaxy S26(SM-S942U1/m1q) 연구: SELinux Permissive 달성, KASLR + tracefs 포팅, uid=0 경계 문서화

Samsung Galaxy A17에서 KDP 우회, KASLR 복구, 위조된 workqueue 실행을 통해 루트 권한을 획득하고 지속적 셸을 유지하는 CVE-2026-43499 커널 익스플로잇

(바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구

boot.img에서 기기별 커널 오프셋을 생성하고 프리로드 라이브러리를 컴파일하여 CVE-2026-43499 Android arm64 로컬 권한 상승을 악용합니다.

커널 루트 익스플로잇(CVE-2026-43499) - 일부 5.X 기기용(대부분 Amazon)

CVE-2015-1805를 사용하는 HP Slate 7 2800 Android 4.1.1 루팅 킷.

macOS용 UNISOC BootROM/FDL 플래셔: CVE-2022-38694 exec_addr2로 패치된 spd_dump, 프로토콜 참조, 파티션 규칙, 백업 검증 (UMS9621)

iQOO Neo9 (PD2338C) 언락 불필요 Caps-Root 도구** — CVE-2025-21479 (Adreno GPU SDS) 기반 임의 물리적 쓰기 권한 상승 방안

CVE-2026-43499을 사용하여 Galaxy S24 Ultra(SM-S9280 ,(중국 / 홍콩 SAR / 대만))를 루팅하세요

Android 12 및 13 버전에 영향을 미치는 취약점

CVE-2020-0096을 통한 Android 태스크 하이재킹(Strandhogg)을 시연하며, 조작된 태스크 실행을 사용해 대상 앱을 오버레이하고 민감한 사용자 입력을 가로챕니다.

Android의 Janus CVE-2017-13156을 위한 Python 기반 익스플로잇으로, 서명된 애플리케이션에 DEX 페이로드를 추가하여 APK 서명 우회를 시연합니다.

SELinux permissive, 기기별 kallsyms 및 패닉 로깅과 함께 CVE-2026-43499를 통해 커널 도메인 루트 권한을 획득하는 Samsung Galaxy S22용 안드로이드 커널 익스플로잇.

CVE-2026-43499 Galaxy Z Fold4 SM-F936W F936WVLU1AVGA용 리서치 포트 (진행 중)

Honor Magic6 Pro에서 CVE-2026-43499(GhostLock)에 대한 커널 권한 상승 연구 아카이브로, 익스플로잇 분석, 리버스 엔지니어링 스크립트, 디스어셈블리 산출물 및 대상별 익스플로잇 소스를 문서화합니다.

Exynos 9830 bootROM용 익스플로잇 키트로, Samsung SM-G985F 기기에서 서명 부팅 우회, 커스텀 키 주입 및 메모리 덤프 페이로드를 제공합니다.