
vivo_iqoo_neo_9_root_research_on_CVE-2025-21479
Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — esquema de escalonamento de privilégios por escrita física arbitrária baseado no…
Ferramentas para armar vulnerabilidades para obter acesso não autorizado a sistemas ou dados.

Ferramenta Caps-Root sem desbloqueio para iQOO Neo9 (PD2338C)** — esquema de escalonamento de privilégios por escrita física arbitrária baseado no…

Reproduz o RCE do fastjson 1.2.83 via @JSONType com um alvo Spring Boot vulnerável e um gerador de payload baseado em ASM usando cadeias de jar por…

Coleção de PoCs de Redis UAF RCE para CVE-2026-23479: verificador seguro de versão, módulo de exploit, PoC assistido por GDB e regras de detecção…

GhostLock (CVE-2026-43499) adaptação para Linux não-Android 6.x ARM64

Exploit de escalada de privilégios local que visa um bug de contagem de referências do io_uring AF_VSOCK no kernel Linux, usando manipulação de cache…

Cadeia de exploits para o WordPress Core usando confusão de rotas da API REST e injeção de SQL para RCE não autenticado, escalonamento de privilégios…

Pesquisa do GhostLock sobre CVE-2026-43499 para Galaxy S26 (SM-S942U1/m1q): SELinux Permissive alcançado, port de KASLR + tracefs, limite de uid=0…

ksmbd CVEs: CVE-2026-31717, CVE-2026-68083

Laboratório Docker autossuficiente que reproduz o CVE-2025-24893, uma SSTI-para-RCE não autenticada no XWiki SolrSearch, e compara o comportamento…

4gaBoards < 3.3.9 - Divulgação de Informações do Usuário

Explora o GLPI CVE-2025-24799 via injeção SQL cega baseada em tempo não autenticada para extrair nomes de usuário e hashes de senha de glpi_users…

Análise e reprodução em Docker do CVE-2024-28116 - SSTI com bypass de sandbox no Grav CMS

Exploit de PoC automatizado para WordPress Opal Estate Pro que detecta versões vulneráveis, recupera o nonce e cria contas de administrador não…

PoC Python mínimo para CVE-2026-40179: injeta um nome de métrica malicioso via Prometheus remote_write não autenticado para acionar XSS armazenado na…

PoC de pré-auth para o CVE-2026-41089, estouro de pilha (stack overflow) no Netlogon CLDAP via UDP/389, causando o crash do LSASS/reinicialização do…

Exploit de kernel para CVE-2026-43499 no Samsung Galaxy A17 que alcança root via bypass de KDP, recuperação de KASLR e execução de workqueue forjada…

Auditorias Autodestrutivas: laboratório reproduzível que demonstra uma role PostgreSQL de baixo privilégio cegando reversivelmente um auditor baseado…

PoC de exploit para CVE-2026-56848, um heap-use-after-free no Node.js HTTP/2 que permite DoS remoto não autenticado. Inclui gatilho de raw-socket,…