
CVE-2023-4863
Gera imagens WebP que acionam o estouro de buffer no heap CVE-2023-4863 em libwebp, usando constantes OFFSET/VALUE ajustáveis para testes e validação…
Técnicas de exploração binária, cadeias ROP, exploração de heap, strings de formato e pesquisa de corrupção de memória.

Gera imagens WebP que acionam o estouro de buffer no heap CVE-2023-4863 em libwebp, usando constantes OFFSET/VALUE ajustáveis para testes e validação…
Exploit de escalada de privilégios local para Linux que visa CVE-2026-68138 para elevar privilégios de usuários não privilegiados a root em sistemas…

Prova de conceito em PowerShell que aciona a CVE-2026-62737, uma chamada arbitrária ao kernel em ExecutionContext.sys, causando uma falha controlada…

Esta é a minha implementação simples de um exploit para a vulnerabilidade PwnKit.

Análise aprofundada da confusão de tipos no CLFS do Windows (CVE-2022-24481) com explicação da causa raiz, fluxo de exploração, detalhes de gadgets…

Exploit para CVE-2026-17544: escrita OOB (fora dos limites) do bcmath do PHP convertida em RCE somente em memória, contornando disable_functions e…

Usando a CVE-2026-43499 para fazer root no seu Galaxy S24 Ultra(SM-S9280 ,(China / Hong Kong SAR / Taiwan))

Automatiza a exploração da CVE-2026-42945 em contêineres NGINX: verifica alvos vulneráveis, aplica força bruta em offsets de heap, executa comandos e…

Exploit de prova de conceito para CVE-2026-64600 no RefluXFS, demonstrando a falha e fornecendo contexto técnico para detecção, correção e pesquisas…

Exploit de escalonamento local de privilégios do kernel Linux com auditoria automatizada de pré-requisitos para CVE-2026-46300, validando o status do…

Exploit de kernel Android para Samsung Galaxy S22 que obtém root no domínio do kernel via CVE-2026-43499, com SELinux permissivo, kallsyms…

Port de pesquisa do CVE-2026-43499 para Galaxy Z Fold4 SM-F936W F936WVLU1AVGA (em andamento)

Arquivo de pesquisa de escalada de privilégios do kernel para CVE-2026-43499 (GhostLock) no Honor Magic6 Pro, documentando análise de exploração,…

Kit de exploits para o bootROM Exynos 9830 que fornece bypass de boot assinado, injeção de chave personalizada e payloads de despejo de memória para…

Exploit de prova de conceito em C++ arquivado para uma vulnerabilidade de driver do Windows, derivado da análise pública do driver Ampa e destinado a…

Prova de conceito de exploit CVE e scripts de laboratório para isolamento de sandbox/VM, visando ambientes autorizados, como Docker e máquinas…

Este pacote não é um root completo. Ele alterna o SELinux para Permissive e mantém o reclaim por tempo suficiente para o trabalho subsequente. O…

Análise completa de vulnerabilidade de firmware para CVE-2020-9373, stack overflow no UPnP do Netgear R6400, incluindo desempacotamento, engenharia…