
CVE-2026-2764-but-with-wasm
Cadeia de exploits de prova de conceito para o Firefox JIT CVE-2026-2764, encadeando má compilação do JIT e use-after-free em leitura/escrita…
Técnicas de exploração binária, cadeias ROP, exploração de heap, strings de formato e pesquisa de corrupção de memória.

Cadeia de exploits de prova de conceito para o Firefox JIT CVE-2026-2764, encadeando má compilação do JIT e use-after-free em leitura/escrita…

APK independente: elevação de privilégios GhostLock CVE-2026-43499 + execução com identidade shell do Shizuku

PoC e análise de um estouro de buffer local baseado em pilha (stack-buffer-overflow) no dataSIMS Avionics ARINC 664-1 v4.5.3, com detalhamento do…

CVE-2026-64747 AGXG14P count-bitmask OOB trigger probe (A15/iOS 26.5.2)

Estudo de uma vulnerabilidade clássica de estouro de buffer baseado em pilha em um ambiente de laboratório controlado para fins educacionais.

LPE on Deb

Crie um banco de dados de offsets da libc para simplificar a exploração.

Explore o escape de guest para host do KVM/x86 CVE-2026-64561 com o Zapscape, uma prova de conceito que demonstra uma vulnerabilidade do hipervisor.

Explorando a vulnerabilidade .lnk e os mecanismos de manipulação do sistema operacional em relação ao explorer.exe e unidades USB.

Exploit de prova de conceito para o CVE-2026-19193 que encerra processos arbitrários por meio de um manipulador de mensagens minifilter não…

Uma escalada local de privilégios no kernel Linux que afeta o caminho copy-on-write (CoW) do sistema de arquivos XFS.

Reproduz a CVE-2023-32233, um use-after-free do nf_tables do kernel Linux que leva à escalada local de privilégios. Inclui código-fonte do PoC,…

Exploit PoC para CVE-2026-64561: use-after-free na shadow MMU do KVM/x86 permitindo que uma VM convidada escape para o root do host. Inclui…

Utilitário do Windows que utiliza o driver vulnerável WiseDelfile64.sys afetado por CVE-2025-66680 para permitir exclusão de arquivos assistida pelo…

Explora um use-after-free crítico de heap pré-autenticação no Exim via close_notify do TLS para obter root remoto; inclui um harness de laboratório…

PoC para estouro de pilha CVE-2026-67822 no Tenda W6-S /goform/wifiSSIDset: reprodutor de DoS, shim QEMU MIPS e esqueleto conceitual de payload RCE.

Ambiente de laboratório educacional para CVE-2021-3156 (Baron Samedit) com alvo sudo vulnerável dockerizado, scaffold de exploit, teste canário,…

Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes…