
awesome-reverse-engineering-and-malware-analysis
Um mapa verificado de engenharia reversa e análise de malware. Disassemblers, unpacking, desenvolvimento de exploits, fuzzing, DFIR e os writeups…
Técnicas de exploração binária, cadeias ROP, exploração de heap, strings de formato e pesquisa de corrupção de memória.

Um mapa verificado de engenharia reversa e análise de malware. Disassemblers, unpacking, desenvolvimento de exploits, fuzzing, DFIR e os writeups…

CVE-2026-43499 x86 Exploit

CVE-2026-64531 (OVSwrap) PoC - Linux kernel Open vSwitch LPE; for patch validation and security research

Exploit de prova de conceito para CVE-2026-64531, uma escalada de privilégios local do kernel Linux no Open vSwitch, projetado para validação de…

PD2229B的43499(ghostlock)可行性研究


Prova de conceito com exploração assistida por GDB (apenas para uso educacional / laboratorial)

Simulador em C demonstrando uma condição de corrida no ioctl do driver de GPU que leva a use-after-free e escalada de privilégios local, com…

Demonstra uma leitura/escrita crítica fora dos limites (OOB) em WebAssembly por meio de confusão de índice de tabela, vazando memória do host e…

Demonstra o estouro de inteiro CVE-2026-11108 na simulação de kmalloc, causando estouro de heap e potencial execução arbitrária de código a partir de…

PoC da CVE-2026-11105 demonstrando um estouro de buffer de pilha em um decodificador Base64 personalizado; uma entrada elaborada de tamanho excessivo…

CVE-2026-31431 Copy Fail — Testador de LPE do kernel Linux via MCP

GhostLock (CVE-2026-43499) port do exploit de kernel para o firmware taiwanês do REDMI K90 Pro Max (myron, WPMTWXM) — offsets, guia de compilação,…

Análise de UAF no kernel Linux para o CVE-2026-64560 com PoC de disparo por race condition, revisão de patch, matriz de versões LTS/Android afetadas…

MariaDB 13.0.1-rc RCE lab — priv-esc + heap UAF + cadeia JOP para system() como uid 999(mysql) em imagem Docker padrão. Encontrado com RAPTOR e…

KSU installer for supported firmware with CVE-2026-43499

Demonstra um use-after-free em Rust em um servidor web com código vulnerável e um gatilho multithread para mostrar corrupção de memória e possível…

Demonstra o heap overflow CVE-2026-2222 no tratamento de pacotes CONNECT do MQTT com um broker vulnerável simulado e código de exploit de prova de…