
GlacierCTF2023_writeups
Coleção curada de writeups de CTF para o GlacierCTF 2023, abrangendo desafios de pwn, rev, web, crypto e smart contracts, com soluções e explicações…
Técnicas de exploração binária, cadeias ROP, exploração de heap, strings de formato e pesquisa de corrupção de memória.

Coleção curada de writeups de CTF para o GlacierCTF 2023, abrangendo desafios de pwn, rev, web, crypto e smart contracts, com soluções e explicações…

Escape de sandbox wasm2c. Um módulo WebAssembly não confiável escapa da sandbox C gerada e executa um comando shell arbitrário no host.

Exploit de prova de conceito para LPE no Android Binder UAF que usa iovec spraying e sobrescrita de addr_limit para obter leitura/escrita arbitrária…

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — esquema de escalonamento de privilégios por escrita física arbitrária baseado no…

Coleção de PoCs de Redis UAF RCE para CVE-2026-23479: verificador seguro de versão, módulo de exploit, PoC assistido por GDB e regras de detecção…

GhostLock (CVE-2026-43499) adaptação para Linux não-Android 6.x ARM64

Exploit de escalada de privilégios local que visa um bug de contagem de referências do io_uring AF_VSOCK no kernel Linux, usando manipulação de cache…

Pesquisa do GhostLock sobre CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive alcançado, port de KASLR + tracefs, limite de uid=0…

PoC de pré-auth para o CVE-2026-41089, estouro de pilha (stack overflow) no Netlogon CLDAP via UDP/389, causando o crash do LSASS/reinicialização do…

Exploit de kernel para CVE-2026-43499 no Samsung Galaxy A17 que alcança root via bypass de KDP, recuperação de KASLR e execução de workqueue forjada…

Gera offsets de kernel por dispositivo a partir do boot.img e compila uma biblioteca de pré-carregamento para explorar a escalada de privilégios…

Exploit de prova de conceito para CVE-2026-14669, um estouro de buffer heap na abreviação de fuso horário do to_char() do PostgreSQL que possibilita…

Exploit de root no kernel (CVE-2026-43499) para alguns dispositivos 5.X (principalmente Amazon)

CVE-2026-43499 (GhostLock) — pesquisa de escalada de privilégios ARM32 por UAF em futex PI rt_mutex do kernel Linux, direcionada ao Huawei Watch 4…

Kit de root para HP Slate 7 2800 com Android 4.1.1 usando CVE-2015-1805.

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — Esquema de escalonamento de privilégios por escrita física arbitrária baseado no…

Exploit local de escalonamento de privilégios no kernel do Windows para CVE-2018-8611 (KTM UAF) usando primitivas write-what-where e incremento.

CVE-2026-74943 · Uso após liberação no RasterImage do Firefox (sec-high)