
CacheMeIfYouCan
Exploração do SLUBStick. Convertendo uma UAF em uma primitiva arbitrária de R/W de memória entre caches através da manipulação de PTE.
Técnicas de exploração binária, cadeias ROP, exploração de heap, strings de formato e pesquisa de corrupção de memória.

Exploração do SLUBStick. Convertendo uma UAF em uma primitiva arbitrária de R/W de memória entre caches através da manipulação de PTE.

CVE-2026-17544 — gravação fora dos limites (stack smashing) em bccomp() do bcmath do PHP. Verificado: crash nas versões 8.4.23/8.5.8, corrigido na…

PoC não verificado de escalada de privilégios no kernel Linux usando reutilização entre caches de msg_msgseg para sobrepor skb e pipe_buffer,…

CVE-2026-68398 Ubuntu PPPoL2TP use-after-free local privilege escalation

Exploit de prova de conceito para escalonamento local de privilégios em uma condição de corrida na rate-table do qdisc do Linux, usando heap grooming…

CVE-2026-23111 nf_tables catchall UAF — LPE sem privilégios para Linux 5.10-6.18. Exploit auto-adaptativo com bypass de KASLR, leitura arbitrária do…

Kit de ferramentas de root temporário para vivo/iQOO (root temporário sem desbloqueio, CVE-2026-43499) - código-fonte e scripts

SM-F9360 (Galaxy Z Fold4, q4q) root via KernelSU com bootloader bloqueado — root temporário via CVE-2026-43499 → bypass do DEFEX via LD_PRELOAD →…

CVE-2026-43499 (GhostLock) PoC de UAF (use-after-free) em remove_waiter() do rtmutex para escalada local de privilégios para root, adaptado para…

Pesquisa sobre CVE-2026-43499 (GhostLock) no HUAWEI MatePad Pro 11 GOT-W29

Porte de pesquisa da CVE-2026-43499 para Galaxy S24 Ultra SM-S928U1 DZF2 (CONCLUÍDO)

PoC de escalada local de privilégios para Windows CVE-2026-66804 usando plantio de DLL CrossDevice e impersonação de token SigmaPotato para gerar um…

Uma coleção de links relacionados à segurança e exploração do kernel Linux

Exploit de prova de conceito voltado para Linux para CVE-2026-41940, fornecendo um gatilho funcional para validar sistemas afetados e demonstrar o…

CVE-2026-43499 GhostLock futex UAF LPE PoC para OPPO PCKM00 (SM6150) / Linux 4.14.180

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK uso após liberação: escape de contêiner

Eleva um processo Windows de baixo privilégio para SYSTEM por meio de uma cadeia ROP de troca de token auxiliada por gdb, demonstrando o…

PoC de estouro de buffer no heap do pgcrypto do PostgreSQL demonstrando CVE-2026-2005: RCE com baixo privilégio e escalada de privilégios para…