
RegPwn
Explore a escalada de privilégios local do Windows em clientes e servidores usando código testado para CVE-2026-24291 em várias versões do Windows.
Técnicas de exploração binária, cadeias ROP, exploração de heap, strings de formato e pesquisa de corrupção de memória.

Explore a escalada de privilégios local do Windows em clientes e servidores usando código testado para CVE-2026-24291 em várias versões do Windows.

oob_entry exploit de kernel tfp0 para armv7 iOS (iOS 3.0–10.3.4), usando CVE-2023-32434. Publicaremos um write-up detalhando os métodos nas próximas…

PoCs e exploits para CVEs descobertas por NebuSec.

Explora a CVE-2026-43499 em dispositivos Android GKI 6.12: leitura/escrita arbitrária determinística no kernel, bypass de KASLR e root completo via…

Escape de sandbox wasm2c. Um módulo WebAssembly não confiável escapa da sandbox C gerada e executa um comando shell arbitrário no host.

Exploit de escalada de privilégios local que visa um bug de contagem de referências do io_uring AF_VSOCK no kernel Linux, usando manipulação de cache…

Coleção de PoCs de Redis UAF RCE para CVE-2026-23479: verificador seguro de versão, módulo de exploit, PoC assistido por GDB e regras de detecção…

Exploit de prova de conceito para LPE no Android Binder UAF que usa iovec spraying e sobrescrita de addr_limit para obter leitura/escrita arbitrária…

Exploit de kernel para CVE-2026-43499 no Samsung Galaxy A17 que alcança root via bypass de KDP, recuperação de KASLR e execução de workqueue forjada…

Explora a CVE-2026-31431 no Linux usando uma implementação em Rust para obter escalada local de privilégios via uma primitiva de escrita arbitrária…

Pesquisa do GhostLock sobre CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive alcançado, port de KASLR + tracefs, limite de uid=0…

GhostLock (CVE-2026-43499) adaptação para Linux não-Android 6.x ARM64

Gera offsets de kernel por dispositivo a partir do boot.img e compila uma biblioteca de pré-carregamento para explorar a escalada de privilégios…

Kit de root para HP Slate 7 2800 com Android 4.1.1 usando CVE-2015-1805.

CVE-2026-43499 (GhostLock) — pesquisa de escalada de privilégios ARM32 por UAF em futex PI rt_mutex do kernel Linux, direcionada ao Huawei Watch 4…

Exploit de prova de conceito para CVE-2026-14669, um estouro de buffer heap na abreviação de fuso horário do to_char() do PostgreSQL que possibilita…

Exploit de root no kernel (CVE-2026-43499) para alguns dispositivos 5.X (principalmente Amazon)

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — esquema de escalonamento de privilégios por escrita física arbitrária baseado no…