Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
linux-kernel-exploitation — Uma coleção de links relacionados à segurança e exploração do kernel Linux | Kitploit
Ferramentas/GitHubGitHub/xairy/linux-kernel-exploitation
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoFuzzingCTFPapers e PesquisaAprendizado e EducaçãoRecursos CuradosExploração de BináriosLabs e Prática
GitHubxairy/linux-kernel-exploitation

linux-kernel-exploitation

6.6k1.1khá 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Uma coleção de links relacionados à segurança e exploração do kernel Linux

Ver Repositório

Exploração do Kernel Linux

Uma coleção de links relacionados à segurança e exploração do kernel Linux.

Atualizado bimestralmente. Pull requests também são bem-vindos.

Siga @andreyknvl no X, @[email protected] no Mastodon, ou @andreyknvl no Bluesky para ser notificado de atualizações.

Inscreva-se no @linkersec no Telegram, X, Mastodon, Bluesky, ou Reddit para destaques.

Treinamentos

Veja xairy.io/trainings/.

Conteúdo

  • Livros
  • Técnicas
    • Exploração
    • Contornos de Proteção
  • Vulnerabilidades
    • Vazamentos de Informação
    • LPE
    • RCE
    • KVM
    • Outros
  • Encontrando Bugs
  • Defensivo
  • Exploits
  • Ferramentas
    • Fuzzers
    • Diversos
  • Prática
    • Workshops
    • Desafios CTF
    • Outros Desafios
    • Playgrounds
    • Infraestrutura
  • Miscelânea

Livros

2014: "Manual do Hacker Android" de Joshua J. Drake [livro]

2012: "Um Guia para Exploração do Kernel: Atacando o Núcleo" de Enrico Perla e Massimiliano Oldani [livro] [materiais]

Técnicas

Exploração

2026: "Kernel-Exploit-Dojo" [código]

2026: "Kernel-Hack-Drill Masterclass" de Alexander Popov [vídeo]

2026: "PhantomMap: Exploração de Kernel Assistida por GPU" de Jiayi Hu et. al [artigo científico] [slides] [vídeo]

2026: "Algumas notas sobre as propriedades de segurança do objeto pipe_buffer do kernel" de Alexander Popov [artigo]

2026: "Ataques Cross-Cache para o Kernel Linux via PCP Massaging" de Claudio Migliorelli et. al [artigo científico]

2026: "Heap Localization: Técnicas de Exploração de Heap do Kernel Linux Baseadas em Canal Lateral de Cache" de Yoochan Lee et. al [artigo científico]

2026: "Melhorando a Confiabilidade da Exploração de Heap do Linux com FreshSlices e CPU-Bullying" [artigo]

2026: "DIRTYFREE: Programação Orientada a Dados Simplificada no Kernel Linux" [artigo científico]

2026: "Table Manners: Mergulhando nas Técnicas de Exploração de Pagetables do Linux" de Lau [slides]

2025: "CROSS-X: Ataque Cross-Cache Generalizado e Estável no Kernel Linux" de Dong-ok Kim et. al [artigo científico]

2025: "BRIDGEROUTER: Upgrade Automatizado de Capacidade de Vulnerabilidades de Escrita Fora dos Limites para Primitivas de Escrita Arbitrária de Memória no Kernel Linux" [artigo científico]

2025: "Estendendo Janelas de Corrida no Kernel Usando '/dev/shm'" de Faith [artigo]

2025: "System Register Hijacking: Comprometendo a Integridade do Kernel ao Virar os Registros do Sistema Contra o Sistema" [artigo científico]

2025: "Exploração do Kernel Linux para Iniciantes" de Kevin Massey [slides] [vídeo]

2025: "KernelGP: Correndo Contra o Kernel Android" de Chariton Karamitas [vídeo]

2025: "Sequestro de Fluxo de Controle no Kernel Linux" de Valeriy Yashnikov [slides] [vídeo]

2025: "Técnicas de Exploração do Kernel: Virando as (Page) Tables" de Samuel Page [artigo]

2025: "Série de Exploração do Kernel Linux" de r1ru [artigos] [código]

2025: "Revivendo a Técnica modprobe_path: Superando o Patch search_binary_handler()" [artigo]

2025: "QUANDO AS BOAS DEFESAS DO KERNEL VIRAM RUIM: Explorações Confiáveis e Estáveis do Kernel através de Vazamentos de Canal Lateral de TLB Amplificados por Defesa" de Lukas Maar et al. [artigo científico] [artefatos] [github]

2025: "CheetSheet de Ataque Cross Cache" de Pumpkin Chang [artigo]

2024: "Cross Cache para Preguiçosos -- O Método de Pulverização de Padding" [artigo]

2024: "Kernel Linux Usa Objeto Pipe para Ataque Apenas com Dados" de Pumpkin Chang [artigo]

2024: "Truques no Estilo CTF de Exploração do Kernel Linux" de Pumpkin Chang [artigo] [parte 2]

2024: "Folha de Dicas de Exploração do Kernel Linux" de Pumpkin Chang [artigo]

2024: "SLUB Internals para Desenvolvedores de Exploits" de Andrey Konovalov [slides] [vídeo]

2024: "SCAVY: Descoberta Automatizada de Alvos de Corrupção de Memória no Kernel Linux para Escalação de Privilégio" [artigo científico]

2024: "PageJack: Uma Poderosa Técnica de Exploração com UAF em Nível de Página" de Zhiyun Qian et. al [slides] [vídeo] [código] [resumo]

2024: "SLUBStick: Escritas Arbitrárias de Memória através de Ataques Práticos de Cross-Cache de Software dentro do Kernel Linux" de Lukas Maar et. al [artigo científico]

2024: "Exploração do Kernel Linux - ret2usr" de Sascha Schirra [artigo]

2024: "Notas de Exploração Binária: Kernel" de Andrej Ljubic [artigos]

2024: "Dê um Passo Adiante: Entendendo Page Spray na Exploração do Kernel Linux" [artigo científico]

2024: "GhostRace: Explorando e Mitigando Condições de Corrida Especulativa" [artigo científico]

2024: "K-LEAK: Rumo à Automação da Geração de Exploits de Vazamento de Informação Multi-etapas contra o Kernel Linux" [artigo científico]

2024: "Além do Controle: Explorando Novos Objetos do Sistema de Arquivos para Ataques Apenas com Dados em Sistemas Linux" [artigo científico]

2023: "Deep-Kernel Treasure Hunt: Encontrando Estruturas Exploráveis no Kernel Linux" de Yudai Fujiwara [slides] [vídeo]

2023: "D^3CTF2023 d3kcache: De estouro cross-cache de byte nulo a leitura e escrita arbitrária infinita." [artigo]

2023: "No Tux Given: Mergulhando na Exploração Contemporânea do Kernel Linux" de sam4k [slides]

2023: "Série de Exploração do Kernel Linux" de santaclz [artigo] [parte2] [parte 3]

2023: "RetSpill: Ignorando Dados Controlados pelo Usuário para Queimar as Proteções do Kernel Linux" [artigo científico]

2023: "Entendendo Dirty Pagetable - Writeup do CTF m0leCon Finals 2023" [artigo]

2023: "Abusando de Callbacks RCU com uma Leitura Use-After-Free para Derrotar o KASLR" [artigo]

2023: "Males na Memória de Textura Esparsa: Explorando o Kernel com Base em Comportamentos Indefinidos de APIs Gráficas" [slides] [resumo]

2023: "Make KSMA Great Again: A Arte de Rootear Dispositivos Android com Recursos de MMU da GPU" de Yong Wang [vídeo] [slides]

2023: "Um novo método para escape de contêiner usando DirtyCred baseado em arquivos" de Choo Yi Kai [artigo]

2023: "prctl anon_vma_name: Um Divertido Heap Spray do Kernel Linux" de Cherie-Anne Lee [artigo]

2023: "Dirty Pagetable: Uma Nova Técnica de Exploração para Dominar o Kernel Linux" de Nicolas Wu [artigo]

2023: "Engenharia de Exploits – Atacando o Kernel Linux" de Alex Plaskett e Cedric Halbronn [slides] [vídeo]

2023: "Manipulação Algorítmica de Layout de Heap no Kernel Linux" de Max Ufer e Daniel Baier [artigo científico] [artefatos]

2023: "O Retorno dos Estouros de Pilha no Kernel Linux" de Davide Ornaghi [slides] [vídeo]

2023: "Explorando desreferências de nulo no kernel Linux" de Seth Jenkins [artigo]

2023: "PSPRAY: Técnica de Exploração de Heap do Kernel Linux Baseada em Canal Lateral de Timing" [artigo científico] [vídeo]

2023: "Linux Kernel PWN | 06 DirtyCred" [artigo]

2023: "Linux Kernel PWN | 05 ret2dir" [artigo]

2022: "Ret2page: A Arte de Explorar Vulnerabilidades Use-After-Free no Cache Dedicado" [slides] [vídeo]

2022: "Demônios Estão nos Descritores de Arquivo: É Hora de Pegá-los Todos" de Le Wu [slides] [vídeo]

2022: "FUSE para Exploração Linux 101" [artigo]

2022: "Receitas de Exploração do Kernel" [folheto]

2022: "pipe_buffer leitura e escrita arbitrárias" de Jayden R [artigo]

2022: "Alegria de Explorar o Kernel" [slides]

2022: "Uma primitiva de exploração no kernel Linux inspirada pelo DirtyPipe" [artigo]

2022: "DirtyCred: Escalando Privilégio no Kernel Linux" [artigo científico] [slides] [artefatos]

2022: "DirtyCred: Cuidado! Um Novo Método de Exploração! Sem Pipe, Mas Tão Desagradável Quanto Dirty Pipe" [slides] [artefatos]

2022: "CoRJail: De Estouro de Byte Nulo a Escape do Docker Explorando Objetos poll_list no Kernel Linux" [artigo]

2022: "Revivendo Exploits Contra Estruturas cred - Estouro Cross-Cache de Seis Bytes para Pwnagem de Kernel Orientada a Dados Sem Vazamento" [artigo]

2022: "USMA: Compartilhe Código do Kernel Comigo" de Yong Liu, Jun Yao e Xiaodong Wang [slides] [vídeo] [artigo científico] [artigo]

2022: "Feng Shui de heap do kernel Linux em 2022" de Michael S e Vitaly Nikolenko [artigo]

2022: "LiKE: Uma Série sobre Exploração do Kernel Linux" de sam4k [artigo] [modprobe_path]

2022: "Correndo contra o relógio -- atingindo uma pequena janela de corrida do kernel" de Jann Horn [artigo]

2022: "Jogando por K(H)eaps: Entendendo e Melhorando a Confiabilidade da Exploração do Kernel Linux" [artigo científico] [artefatos]

2022: "Aprendendo exploração do kernel Linux" de 0x434b [artigo] [parte 2]

2021: "ExpRace: Explorando Corridas do Kernel Através de Interrupções Crescentes" no USENIX [artigo científico] [slides] [vídeo]

2021: "Utilizando Objetos msg_msg para Leitura Arbitrária e Escrita Arbitrária no Kernel Linux" [artigo] [parte2]

2021: "Técnica de Exploração do Kernel Linux: Sobrescrevendo modprobe_path" [artigo]

2021: "Aprendendo Exploração do Kernel Linux" [artigo] [parte 2] [parte 3]

2020: "PTMA (Ataque de Manipulação de Tabela de Páginas): Atacando o núcleo da permissão de memória" [slides]

2020: "Explorando Corridas do Kernel Através da Domesticação do Interleaving de Threads" [slides] [vídeo]

2020: "Localizando o PGD do Kernel no Android/aarch64" de Vitaly Nikolenko [artigo]

2020: "Um Estudo Sistemático de Objetos Elásticos na Exploração do Kernel" [artigo científico] [vídeo]

2020: "Explorando Usos de Variáveis de Pilha Não Inicializadas em Kernels Linux para Vazar Ponteiros do Kernel" [slides] [artigo científico] [vídeo]

2020: "BlindSide: Sondagem Especulativa: Hackeando Cego na Era Spectre" [artigo científico]

2020: "Smashing da Pilha do Kernel Linux" de Silvio Cesare [artigo]

2020: "Estruturas que podem ser usadas em exploits do kernel" [artigo]

2019: "O Caminho para Root: Escape de Contêiner Usando Exploração do Kernel" de Nimrod Stoler [artigo]

2019: "Kernel Linux: O Exploit ROP de Estouro de Pilha no Kernel Android" [artigo]

2019: "Hands Off e Colocando Feng Shui SLAB/SLUB em Caixa Preta" de Yueqi (Lewis) Chen na Black Hat Europe [slides] [código]

2019: "SLAKE: Facilitando a Manipulação de Slabs para Explorar Vulnerabilidades no Kernel Linux" de Yueqi (Lewis) Chen e Xinyu Xing [slides] [artigo científico]

2019: "Explorando Condições de Corrida Usando o Escalonador" de Jann Horn no Linux Security Summit EU [slides] [vídeo]

2019: "Kepler: Facilitando a Avaliação de Primitivas de Sequestro de Fluxo de Controle para Vulnerabilidades do Kernel Linux" [slides] [vídeo] [artigo científico]2019: "Vazamento de ponteiro do kernel ao explorar usos não inicializados no kernel Linux" por Jinbum Park [slides]

2019: "Escalação de privilégio via IDT do kernel" [artigo]

2018: "FUZE: Rumo à Facilitação da Geração de Exploits para Vulnerabilidades Use-After-Free no Kernel" [slides] [artigo]

2018: "Heap spray universal do kernel Linux" por Vitaly Nikolenko [artigo]

2018: "Stack Smashing em Exploit do Kernel Linux" [artigo]

2018: "Entrando no Modo Deus  -  O Ataque de Espelhamento do Espaço do Kernel" [artigo]

2018: "Espelho, Espelho: Rooteando Android 8 com um Ataque de Espelhamento do Espaço do Kernel" por Wang Yong na HitB [slides]

2018: "KSMA: Quebrando o isolamento do kernel Android e root com recursos MMU ARM" por Wang Yong na BlackHat [slides]

2018: "Ainda Martelável e Explorável: sobre a Eficácia do Isolamento Físico do Kernel Apenas por Software" [artigo]

2018: "Notas de pwn do kernel Linux" [artigo]

2018: "Uso da estrutura timer_list em exploit do kernel Linux" [artigo]

2018: "Entrando no Modo Deus — O Ataque de Espelhamento do Espaço do Kernel" [artigo]

2017: "Escalando Privilégios no Linux usando Injeção de Falhas" por Niek Timmers e Cristofaro Mune [slides] [vídeo] [artigo]

2017: "Exploração do Manipulador mmap de Drivers do Kernel" por Mateusz Fruba [artigo]

2017: "Bug addr_limit do kernel Linux / exploração" por Vitaly Nikolenko [vídeo]

2017: "The Stack Clash" pela Equipe de Pesquisa Qualys [artigo]

2017: "Novas Técnicas Confiáveis de Root no Kernel Android" [slides]

2017: "Liberando Vulnerabilidades Use-Before-Initialization no Kernel Linux Usando Spray de Pilha Direcionado" [artigo]

2017: "Quebrando KASLR com perf" por Lizzie Dixon [artigo]

2017: "Folha de dicas de exploit do kernel Linux" [artigo]

2016: "Ficando Físico: Abuso Extremo de Sistemas de Paginação Intel" por Nicolas Economou e Enrique Nissim [slides]

2016: "ROP do Kernel Linux - Roando até o # (Parte 1)" por Vitaly Nikolenko [artigo] [exercício]

2016: "ROP do Kernel Linux - Roando até o # (Parte 2)" por Vitaly Nikolenko [artigo]

2016: "Explorando Vulnerabilidades COF no kernel Linux" por Vitaly Nikolenko na Ruxcon [slides]

2016: "Usando userfaultfd" por Lizzie Dixon [artigo]

2016: "Ataque Direto à Memória do Kernel" por Ulf Frisk na DEF CON [vídeo]

2016: "Randomização Não Pode Parar o BPF JIT Spray" por Elena Reshetova na Black Hat [slides] [vídeo] [artigo]

2015: "Ataque a Dados do Kernel é uma Ameaça de Segurança Realista" [artigo]

2015: "Da Colisão à Exploração: Liberando Vulnerabilidades Use-After-Free no Kernel Linux" [artigo]

2015: "Exploração Binária Moderna: Exploração do Kernel Linux" por Patrick Biernat [slides] [exercício]

2013: "Hackeando como nos Filmes: Visualizando Tabelas de Páginas para Exploração Local" na Black Hat

2013: "Explorando corrupções de heap do kernel Linux" por Mohamed Channam [artigo]

2012: "Escrevendo exploits para kernel" por Keegan McAllister [slides]

2012: "Entendendo Vulnerabilidades do Kernel Linux" por Richard Carback [slides]

2012: "Uma Pilha de Problemas: Quebrando o Alocador SLOB do Kernel Linux" por Dan Rosenberg [artigo]

2012: "Atacando sistemas Linux protegidos com JIT spraying no kernel" por Keegan McAllister [artigo] [código 1] [código 2]

2012: "Os alocadores de memória do kernel Linux sob a perspectiva de exploração" por Patroklos Argyroudis [artigo]

2012: "The Stack is Back" por Jon Oberheide [slides]

2012: "Stackjacking" por Jon Oberheide e Dan Rosenberg [slides]

2011: "Stackjacking: Seu Caminho para Bypass do grsec/PaX" por Jon Oberheide [artigo]

2010: "Muito barulho por NULL: Explorando uma desreferência NULL do kernel" [artigo]

2010: "Explorando Estouros de Pilha no Kernel Linux" por Jon Oberheide [artigo]

2010: "Exploração do Kernel Linux: Ganhando seu Pwnie uma Vulnerabilidade de Cada Vez" por Jon Oberheide no SOURCE Boston [slides]

2009: "Tem uma festa no ring0, e você está convidado" por Tavis Ormandy e Julien Tinnes na CanSecWest [slides]

2007: "Primer de exploits em modo kernel" por Sylvester Keil e Clemens Kolbitsch [artigo]

2007: "Atacando o Núcleo: Notas sobre Exploração do Kernel" [artigo]

2007: "A história da exploração de estouros de kmalloc()" [artigo]

2007: "Exploits do Kernel Linux 2.6" por Stephane Duverger [slides]

2005: "Vulnerabilidades de gerenciamento de memória grande" por Gael Delalleau na CanSecWest [slides]

2005: "A história da exploração de estouros de kmalloc()" [artigo]

Bypasses de Proteção

2026: "Revisitando a Execução de Shellcode de Kernel em Dois Disparos a partir do Sequestro de Fluxo de Controle" por Jennifer Miller [artigo]

2025: "Derrotando KASLR Não Fazendo Nada" por Seth Jenkins [artigo]

2025: "A Jornada de Bypass da Restrição de Namespace Não Privilegiado do Ubuntu" por Pumpkin Chang [artigo]

2025: "Explorando Vazamento de Endereço do Kernel via WARN()" por Pumpkin Chang [artigo]

2025: "Três bypasses das restrições de namespace de usuário não privilegiado do Ubuntu" [artigo]

2025: "Um furo na proteção FineIBT" por Jonathan Corbet [artigo]

2024: "Bypasses do SELinux" [artigo]

2024: "Programação Orientada a Páginas: Subvertendo a Integridade de Fluxo de Controle de Kernels de Sistemas Operacionais Comerciais com Páginas de Código Não Graváveis" por Seunghun Han et al. [artigo] [slides] [vídeo]

2024: "Defeitos em Profundidade: Analisando a Integração de Defesas Eficazes contra Exploits de Um Dia em Kernels Android" por Lukas Maar et al. [artigo] [artefatos]

2024: "Vazando KASLR do Hospedeiro a partir de VMs Convidados Usando TLB Marcada" por Reno Robert [artigo]

2024: "TikTag: Quebrando a Extensão de Marcação de Memória da ARM com Execução Especulativa" por Juhee Kim et al. [artigo] [código]

2023: "Um Olhar Mais Aprofundado sobre o Endurecimento de Freelist" por Matt Yurkewych [artigo] [slides]

2023: "Mascaramento de Endereço com Vazamento: Explorando Gadgets Spectre Não Mascarados com Tradução de Endereço Não Canônica" [artigo]

2023: "MTE Como Implementado, Parte 3: O Kernel" por Mark Brand [artigo]

2023: "Quebrando a Integridade de Fluxo de Controle do Kernel Assistida por Hardware com Programação Orientada a Páginas" por Seunghun Han [slides]

2023: "EPF: Evil Packet Filter" por Di Jin, Vaggelis Atlidakis e Vasileios P. Kemerlis [artigo]

2023: "Bypass do SELinux com init_module" por Sean Pesce [artigo]

2023: "Encontrando Gadgets para Canais Laterais de CPU com Ferramentas de Análise Estática" por Jordy Zomer e Alexandra Sandulescu [artigo]

2023: "Kernel Linux: Gadgets Spectre-v1" por Jordy Zomer e Alexandra Sandulescu [artigo]

2023: "Kernel Linux: Problema das Mitigações Spectre v2 SMT" por Eduardo Vela [artigo]

2022: "Uma Pequena História Suja: Bypass de Defesas de Hardware Spectre para Vazar Dados do Kernel" [slides]

2022: "Tetragone: Uma Lição em Fundamentos de Segurança" por Pawel Wieczorkiewicz e Brad Spengler [artigo]

2021: "Caracterizando, Explorando e Detectando Vulnerabilidades de Injeção de Código DMA na Presença de um IOMMU" [artigo]

2021: "Uma Abordagem Geral para Bypass de Muitas Proteções do Kernel e sua Mitigação" por Yueqi Chen [slides] [vídeo]

2021: "Atacando o Samsung RKP" por Alexandre Adamski [artigo]

2020: "Coisas a não fazer ao usar um IOMMU" por Ilja van Sprundel e Joseph Tartaro [vídeo]

2020: "Má configuração do SELinux RKP em dispositivos Samsung S20" por Vitaly Nikolenko [artigo]

2020: "TagBleed: Quebrando KASLR no Espaço de Endereço do Kernel Isolado Usando TLBs Marcadas" [artigo]

2020: "Fraquezas no Endurecimento de Heap do Kernel Linux" por Silvio Cesare [artigo]

2020: "Uma Análise do Endurecimento de Heap do Kernel Linux" por Silvio Cesare [artigo]

2020: "PAN: Mais um dia, mais uma mitigação quebrada" por Siguza [artigo]

2019: "Bypasses de Mitigação do Kernel KNOX" por Dong-Hoon You na PoC [slides]

2017: "Levantando o (Hiper)visor: Bypass da Proteção em Tempo Real do Kernel da Samsung" por Gal Beniamini [artigo]

2016: "Bypass do SMEP - KASLR - kptr_restric no Kernel Linux x86-64" [artigo]

2016: "Técnicas práticas de bypass de SMEP no Linux" por Vitaly Nikolenko na KIWICON [slides]

2016: "Ataques de microarquitetura ao KASLR" por Anders Fogh [artigo]

2016: "Pule o ASLR: Atacando Preditores de Ramo para Bypass do ASLR" por Dmitry Evtyushkin, Dmitry Ponomarev e Nael Abu-Ghazaleh [slides]

2016: "Ataques de Canal Lateral Prefetch: Bypass do SMAP e ASLR do Kernel" por Daniel Gruss, Clementine Maurice, Anders Fogh, Moritz Lipp e Stefan Mangard na CCS [vídeo]

2016: "Usando Comportamento Não Documentado da CPU para Ver o Modo Kernel e Quebrar KASLR no Processo" na Black Hat [vídeo]

2016: "Quebrando KASLR com Intel TSX" por Yeongjin Jang, Sangho Lee e Taesoo Kim na Black Hat [slides] [vídeo]

2016: "Quebrando KASLR com microarquitetura" por Anders Fogh [artigo]

2015: "Bypass eficaz do kptr_restrict no Android" por Gal Beniamini [artigo]

2014: "ret2dir: Desconstruindo o Isolamento do Kernel" por Vasileios P. Kemerlis, Michalis Polychronakis e Angelos D. Keromytis na Black Hat Europe [artigo] [vídeo]

2013: "Um Truque de Memória Linux" por Dan Rosenberg [artigo]

2011: "SMEP: O que é e Como Vencê-lo no Linux" por Dan Rosenberg [artigo]

2009: "Bypass da prevenção de exploração de desreferência de ponteiro NULL do Linux (mmap_min_addr)" [artigo]

Vulnerabilidades

Relatórios de bugs do Project Zero

Writeups e exploits do kernelCTF do Google

Assorted advisories by Gyorgy Miru and kutyacica

Vazamentos de Informação

2026: "Do KernelSnitch a Vazamentos Práticos de KASLR de Heap via msg_msg/pipe_buffer" por Lukas Maar [artigo] [código]

2025: "Vulnerabilidades no Componente /proc do Protocolo CAN BCM no kernel Linux" por Anderson Nascimento [slides] [CVE-2023-52922] [CVE-2025-38003] [CVE-2025-38004]

2025: "Use-after-free no subsistema CAN BCM levando a divulgação de informações (CVE-2023-52922)" [artigo] [CVE-2023-52922]

2025: "KernelSnitch: Ataques de Canal Lateral a Estruturas de Dados do Kernel" por Lukas Maar et al. [artigo] [slides]

2024: "Linux vDSO & VVAR" por Pumpkin Chang [artigo] [CVE-2023-23586]

2024: "Vulnerabilidades de Especulação de CPU e Mitigações no Kernel Linux" por Pumpkin Chang [artigo] [Spectre V1] [Spectre V2]

2024: "Análise de Mitigação do Meltdown do Kernel Linux" por Pumpkin Chang [artigo] [Meltdown]

2024: "Fora do kernel, dentro dos tokens" por Max Ammann e Emilio Lopez [artigo]

2023: "O código que não estava lá: Lendo memória em um dispositivo Android por acidente" por Man Yue Mo [artigo] [CVE-2022-25664]

2023: "EntryBleed: Um Bypass Universal de KASLR contra KPTI no Linux" [artigo] [CVE-2022-4543]

2022: "EntryBleed: Quebrando KASLR sob KPTI com Prefetch (CVE-2022-4543)" [artigo] [CVE-2022-4543]

2022: "Mais um bug no Netfilter" por Arthur Mongodin [artigo] [CVE-2022-1972]2022: "O Previsor (Incorreto) de Ramo da AMD: Apenas Defina e Esqueça!" por Pawel Wieczorkiewicz [artigo] [Spectre]

2022: "O Previsor (Incorreto) de Ramo da AMD Parte 2: Onde Nenhuma CPU Foi Antes (CVE-2021-26341)" por Pawel Wieczorkiewicz [artigo] [Spectre]

2021: "Vazamento de Informação de Endereço de Função do Kernel (.text) e Endereço de Heap do Kernel 4.14 (Android 10) do Samsung S10+/S9" [artigo] [CVE-TBD]

2021: "Vulnerabilidade de divulgação de informação /proc/pid/syscall do Kernel Linux" [artigo] [CVE-2020-28588]

2021: "Explorações do Spectre na "natureza"" [artigo]

2021: "VDSO Como Um Potencial Oráculo KASLR" por Philip Pettersson e Alex Radocea [artigo]

2020: "PLATYPUS: Ataques de Canal Lateral Baseados em Potência no x86" [paper]

2019: "CVE-2018-3639 / CVE-2019-7308 - Análise do Spectre Atacando o ebpf do Kernel Linux" [artigo] [CVE-2018-3639, CVE-2019-7308]

2019: "Do IP ID ao ID do Dispositivo e Bypass do KASLR (Versão Estendida)" [paper]

2018: "Divulgação de Memória do Kernel & CANVAS Parte 1 - Spectre: dicas e truques" [artigo] [Spectre]

2018: "Divulgação de Memória do Kernel & CANVAS Parte 2 - Análise do CVE-2017-18344 e notas de exploração" [artigo] [CVE-2017-18344]

2018: "CVE-2017-18344: Explorando uma vulnerabilidade de leitura arbitrária no subsistema de temporizador do kernel Linux" por Andrey Konovalov [artigo] [CVE-2017-18344]

2017: "Vazamento info do kernel Linux 2.6.0 a 4.12-rc4 devido a uma condição de corrida no temporizador ALSA" por Alexander Potapenko [anúncio] [CVE-2017-1000380]

2017: "O Vazamento Info que (Quase) Não Foi" por Brad Spengler [artigo] [CVE-2017-7616]

2016: "Explorando um Vazamento Info do Kernel Linux para Bypass do kASLR do Linux" [artigo]

2010: "Divulgação de Memória do pktcdvd do Kernel Linux" por Jon Oberheide [artigo] [CVE-2010-3437]

2009: "Vazamento de Registradores x86-64 do Kernel Linux" por Jon Oberheide [artigo] [CVE-2009-2910]

2009: "Divulgações de Memória da Pilha getname() do Kernel Linux" por Jon Oberheide [artigo] [CVE-2009-3001]

LPE

2026: "Dissecando e Explorando a Variante LPE do Linux: DirtyClone (CVE-2026-43503)" por Eddy Tsalolikhin e Or Peles [artigo] [CVE-2026-43503]

2026: "19+ Anos Escondido, $80.000+ Recompensados: Reportando um Zero-Day do Kernel Linux para o Google kernelCTF: CVE-2026-43456" por Yuki Koike e Kota Toda [artigo] [CVE-2026-43456]

2026: "PACKET_EDIT_MEME.c (CVE-2026-46331): mais um Pesadelo de Envenenamento de Cache de Página" por Massimiliano Oldani [artigo] [exploit] [CVE-2026-46331]

2026: "IPV6_FRAG_ESCAPE: um PoC de escape de contêiner / jail não privilegiado" por Massimiliano Oldani [artigo] [exploit] [CVE-UNKNOWN]

2026: "PTRACE_MAY_DREAM: CVE-2026-46333, esquecido cedo demais, privesc completo incluso" por Massimiliano Oldani [artigo] [exploit] [CVE-2026-46333]

2026: "Análise e exploração do CVE-2022-0995" por Felix [artigo] [CVE-2022-0995]

2026: "Root não privilegiado via use-after-free no DRM GEM change_handle (CVE-2026-46215)" por Stan Shaw [artigo] [CVE-2026-46215]

2026: "Root não privilegiado via escrita fora dos limites no cache readdir do FUSE (CVE-2026-31694)" por Stan Shaw [artigo] [CVE-2026-31694]

2026: "Bad Epoll: O bug que Mythos perdeu" por Jaeyoung Chung [artigo] [CVE-2026-46242]

2026: "Explorando o CVE-2024-1065 via Cache de Página" por Kuzey Arda Bulut [artigo] [CVE-2024-1065]

2026: "Off By !: Explorando um Use-after-Free no Kernel Linux" por Oliver Sieber [artigo] [CVE-2026-23111]

2026: "CIFSwitch: uma vulnerabilidade de root local não universal do Linux" por Asim Viladi Oglu Manizada [artigo] [exploit] [CVE-2026-46243]

2026: "Falha de Cópia" [resumo] [artigo] [exploit] [CVE-2026-31431]

2026: "CVE-2026-31431: Falha de Cópia" por Jorge Buzeti [artigo] [CVE-2026-31431] [Falha de Cópia]

2026: "Falha de Cópia: Um LPE de Escrita de 4 Bytes no Cache de Página" por Axura [artigo] [exploit] [CVE-2026-31431] [Falha de Cópia]

2026: "AF_ALG page-cache cross-container pivot: Parte I" por Massimiliano Oldani [artigo] [exploit] [CVE-2026-31431] [Falha de Cópia]

2026: "Falha de Cópia: Do Pod ao Host." por Juno Im [artigo] [exploit] [CVE-2026-31431] [Falha de Cópia]

2026: "Dirty Frag" por Hyunwoo Kim [artigo] [exploit] [CVE-2026-43284] [CVE-2026-43500] [Dirty Frag]

2026: "Falha de Cópia 2: electric boogaloo" por SiCk [artigo] [exploit] [CVE-2026-43284] [Dirty Frag]

2026: "Descoberta e Divulgação de uma Variante RxGK na Família de Vulnerabilidades de Escalação de Privilégios do Kernel Linux "Dirty Frag"" [artigo] [CVE-2026-43500] [Dirty Frag]

2026: "Suposições de Carga: o caso rxrpc (CVE-2026-43500) e a restrição que nunca existiu" por Massimiliano Oldani [artigo] [exploit] [CVE-2026-43500] [Dirty Frag]

2026: "Fragnesia" por William Bowling [artigo] [variante] [CVE-2026-46300] [Fragnesia]

2026: "DirtyCBC: Quando o Decrypt-Before-MAC do Kernel Linux Transforma Criptografia Autenticada em uma Escrita no Cache de Página" por Kamil Leoniak [artigo] [CVE-UNKNOWN] [Dirty CBC] [Dirty Decrypt]

2026: "PinTheft" por Aaron Esau [artigo] [CVE-UNKNOWN]

2026: "Do Zero ao Root: Atacando o Driver DSP da Qualcomm" por Xiling Gong [vídeo] [CVE-2025-47394]

2026: "Tile-Based Deferred Rooting: Quando Sua GPU Começa a Renderizar no Espaço de Código do Kernel!" por Xingyu Jin e Martijn Bogaard [slides] [vídeo] [CVE-2025-25180]

2026: "Escalação de Privilégios via Use-After-Free de Página no Driver do Acelerador de IA da Qualcomm para Kernel Linux" por Lukas Maar [artigo] [código] [CVE-UNKNOWN]

2026: "Damned OOB" por Mohamed Salem Eddah [artigo] [CVE-UNKNOWN]

2026: "Bug lógico na função __ptrace_may_access() do kernel Linux" por Qualys Research Team [artigo] [CVE-2026-46333]

2026: "CVE-2026-31419: Use-After-Free no Driver Bonding do Linux" por Moe Acherir [artigo] [CVE-2026-31419]

2026: "CVE-2024-0582, ou Exploração Fácil do Kernel" por Moe Acherir [artigo] [CVE-2024-0582]

2026: "Uma Cadeia de Exploração de 0-Cliques Para o Pixel 10" por Natalie Silvanovich e Seth Jenkins [vídeo] [artigo] [CVE-UNKNOWN]

2026: "Esta exploração do kernel Android é simples demais" por Billy Ellis [vídeo] [CVE-UNKNOWN]

2026: "Explorando ROOT no Android via CVE-2025-21479" [artigo] [CVE-2025-21479]

2026: "Codex Hackeou uma TV Samsung" [artigo] [CVE-UNKNOWN]

2026: "De um Bug Netfilter ao kernelCTF: Explorando CVE-2026-23274 no Kernel Linux e Ganhando uma Recompensa de $10500" [artigo] [CVE-2026-23274]

2026: "Reproduzindo CVE-2026-23111: Como um caractere pode mudar tudo" [artigo] [CVE-2026-23111]

2026: "Avaliando as capacidades de cibersegurança do Claude Mythos Preview" [artigo] [CVE-2024-47711]

2026: "alquimia do kernel pt. 1: desenvolvendo primitivas de exploração com CVE-2025-20741" por hypr [artigo] [CVE-2025-20741]

2026: "Out-of-Cancel: Uma Classe de Vulnerabilidade Enraizada nas APIs de Cancelamento de Workqueue" [artigo] [CVE-2026-23239]

2026: "LPE do Kernel Linux CVE-2022-3910 (bug h0mbre kCTF)" [artigo] [CVE-2022-3910]

2026: "CrackArmor: Múltiplas vulnerabilidades no AppArmor" por Qualys Research Team [artigo] [CVE-UNKNOWN]

2026: "PageJack em Ação: exploit CVE-2022-0995" por Jean Vincent [artigo] [CVE-2022-0995]

2026: "Uma Corrida Dentro de Uma Corrida: Explorando CVE-2025-38617 em Soquetes de Pacote do Linux" [artigo] [CVE-2025-38617]

2026: "LPE por Use-After-Free no CAKE Qdisc net/sched do Kernel Linux" por Noamr [artigo] [CVE-UNKNOWN]

2026: "[Cryptodev-linux] Exploração de UAF em nível de página" por nasm [artigo] [NO-CVE]

2026: "Uma cadeia de exploração de 0-cliques para o Pixel 9 Parte 2: Quebrando o Sandbox com uma Onda Grande" por Seth Jenkins [artigo] [CVE-2025-36934]

2026: "Hacking do Tradutor/Mali Utgard" [artigos] [exploits] [CVE-UNKNOWN]

2025: "Passo a passo de uma vulnerabilidade de driver GPU Android N-day" por Angus [vídeo] [CVE-2022-22706]

2025: "Uma história de desafiar o MTE: Rooteando Google Pixel com MTE do kernel habilitado em um tiro" por Yong Wang [slides] [CVE-UNKNOWN]

2025: "CVE-2025-38352 (Parte 1) - Análise de Vulnerabilidade do Kernel Android in-the-wild + PoC" por Faith [artigo] [CVE-2025-38352]

2025: "CVE-2025-38352 (Parte 2) - Estendendo a Janela de Corrida Sem um Patch do Kernel" por Faith [artigo] [CVE-2025-38352]

2025: "CVE-2025-38352 (Parte 3) - Descobrindo Chronomaly" por Faith [artigo] exploit [CVE-2025-38352]

2025: "Ponteiros soltos, memória frágil—de uma vulnerabilidade não divulgada à escalação de privilégios no Pixel 9 Pro" [artigo] [CVE-2025-6349] [CVE-2025-8045]

2025: "Dirty Ptrace: Explorando Comportamentos Não Documentados em Handlers mmap do Kernel" por Xingyu Jin e Martijn Bogaard [slides] [vídeo] [CVE-2024-44068] [CVE‑2025‑23244] [CVE-2025-8109] [CVE-2024-49739]

2025: "Déjà Vu no Linux io_uring: Quebrando o Compartilhamento de Memória Novamente Após Gerações de Correções" por Pumpkin Chang [slides] [vídeo] [CVE-2025-21836]

2025: "CUDA de Grâce" por Valentina Palmiotti e Samuel Lovejoy [slides] [vídeo] [CVE-UNKNOWN]

2025: "Um Drama de Família RbTree: Explorando um 0-day do Kernel Linux Através de Transformações de Árvore Rubro-Negra" por Savino Dicanosa e William Liu [slides] [vídeo] [CVE-2025-38001]

2025: "Sinfonia de Condição de Corrida: De Uma Pequena Ideia a Pwnie" por Hyunwoo Kim e Wongi Lee [slides] [CVE-2024-50264]

2025: "Explorando CVE-2025-21479 em um Samsung S23" por XploitBengineer [artigo] [CVE-2025-21479]

2025: "LPE via desequilíbrio de refcount no af_unix do Kernel do Ubuntu" por kylebot [artigo] [CVE-2025-13350]

2025: "Quebrando o Pixel 8: Explorando o DSP Não Documentado para Bypass do MTE" por Pan Zhenpeng e Jheng Bing Jhong [slides] [vídeo]

2025: "DirtyPipe-CVE-2022-0847" por Abdul Qadir [artigo] [CVE-2022-0847]

2025: "Oops! É um use-after-free na pilha do kernel: Explorando os drivers GPU Linux da NVIDIA" por Robin Bastide [artigo] [CVE-2025-23280] [CVE-2025-23330]

2025: "ksmbd - Explorando CVE-2025-37947" por Norbert Szetei [artigo] [CVE-2025-37947] [exploit]

2025: "Analisando uma Vulnerabilidade 1-day no Subsistema TLS do Kernel Linux" por Faith [artigo] [CVE-2025-39946] [exploit]

2025: "Analisar Kernel Linux 1-day 0aeb54ac" por Pumpkin Chang [artigo] [CVE-2025-39946]

2025: "Kernel-hack-drill e uma nova abordagem para explorar CVE-2024-50264 no kernel Linux" por Alexander Popov [artigo] [CVE-2024-50264]

2025: "Um Passeio Pela Memória Física do Android: CVE-2025-21479 Escalação de Privilégios" [artigo] [comentário] [CVE-2025-21479]

2025: "netfilter: ipset: LPE por Verificação de Intervalo Ausente" [artigo] [CVE-2024-53141]

2025: "Da execução de código no renderizador Chrome ao kernel com MSG_OOB" por Jann Horn [artigo] [CVE-2025-38236]

2025: "[CVE-2025-38001] Explorando Todas as Instâncias do Google kernelCTF e Debian 12 Com Um 0-Day Por $82k: Um Drama de Família RbTree (Parte Um: LTS & COS)" por D3vil [artigo] [CVE-2025-38001]

2025: "LPE por Double Free no Conjunto Pipapo do Kernel Linux" por Slavin e Le Premier Homme [artigo] [CVE-UNKNOWN]

2025: "A tragédia do Netfilter Tunnel: CVE-2025-22056" [artigo] [CVE-2025-22056]

2025: "Solo: Uma História do Pixel 6 Pro (Quando um bug é tudo que você precisa)" por Lin Ze Wei [artigo] [CVE-2023-48409] [CVE-2023-26083]

2025: "Bypassando MTE com CVE-2025-0072" por Man Yue Mo [artigo] [CVE-2025-0072]

2025: "Pele no Jogo: Sobrevivência de Danos Irregulares no IOMMU da GPU" por Fish e Ling Hanqin [vídeo] [CVE-2022-38181] [CVE-2023-6241] [CVE-2023-33107] [CVE-2024-23372] [CVE-2024-31333]

2025: "[CVE-2025-37752] Dois Bytes de Loucura: Pwnando o Kernel Linux Com Um 0x0000 Escrito 262636 Bytes Fora dos Limites" por D3vil [artigo] [CVE-2025-37752]

2025: "Exploração do Kernel Linux: CVE-2025-21756: Ataque do Vsock" por Michael Hoefler [artigo] [CVE-2025-21756]

2025: "CVE-2025-21692 writeup nday" por volticks [artigo] [exploit] [CVE-2025-21756]

2025: "Explorando CVE-2024-0582 via Método Dirty Pagetable" por Kuzey Arda Bulut [artigo] [CVE-2024-0582]

2025: "Kernel-Hack-Drill: Ambiente Para Desenvolvimento de Exploits do Kernel Linux" por Alexander Popov [slides] [CVE-2024-50264]

2025: "Escrita slab-out-of-bounds no hfsplus do kernel Linux" por Attila Szasz [artigo] slides [CVE-2025-0927]

2025: "CVE-2024-53141: uma Vulnerabilidade de Escrita OOB no Netfiler Ipset" por Pumpkin Chang [artigo] [CVE-2024-53141]2025: "Patch-Gapping do Google Container-Optimized OS por $0" por h0mbre [artigo] [CVE-UNKNOWN]

2025: "Mali-cious Intent: Explorando Vulnerabilidades de GPU (CVE-2022-22706 / CVE-2021-39793)" por Ng Zhi Yang [artigo] [CVE-2022-22706] [CVE-2021-39793]

2025: "Introdução ao Ataque e Defesa de Vulnerabilidades de GPU no Android" [artigo] [CVE-2024-23380]

2024: "O Driver DSP da Qualcomm - Escavando Inesperadamente um Exploit" por Seth Jenkins [artigo] vídeo [CVE-2024-38402] [CVE-2024-21455] [CVE-2024-33060] [CVE-2024-49848] [CVE-2024-43047]

2024: "OtterRoot: Netfilter Universal Root 1-day" por Pedro Pinto [artigo] [CVE-2024-26809]

2024: "Como eu uso uma abordagem nova para explorar um OOB limitado no Ubuntu no Pwn2Own Vancouver 2024" por Pumpkin Chang [slides] [CVE-UNKNOWN]

2024: "GPUAF - Duas formas de rootear todos os telefones Android baseados em Qualcomm" por Pan Zhenpeng e Jheng Bing Jhong [slides] [CVE-2024-23380] [CVE-2024-23373]

2024: "Quebrando a gaiola: Obtenha root universal no Android com B-PUAF" por Lu Yutao e Ling Hanqin [slides] [CVE-2024-46740]

2024: "Liberando um 0day: Pivotando Capacidades e Conquistando o Kernel Linux" por Pedro Pinto [slides] [vídeo] [CVE-2024-41010]

2024: "Utilizando Alocação Cross-CPU para Explorar o Kernel Linux com Preempção Desabilitada" por Mingi Cho e Wongi Lee [slides] [CVE-2023-31248] [vídeo] [CVE-2024-36978]

2024: "1day vuln dev: DirtyCOW" [vídeo] [CVE-2016-5195]

2024: "Condições de corrida em eventos perf do kernel Linux" [código] [CVE-UNKNOWN]

2024: "CVE-2020-27786 (Condição de Corrida + Use-After-Free)" por ii4gsp [artigo] [CVE-2020-27786]

2024: "GPUAF Usando uma técnica geral de exploit GPU para atacar o Pixel8" por Pan Zhenpeng e Jheng Bing Jhong [slides] [vídeo] [CVE-UNKNOWN]

2024: "Linux Kernel taprio OOB" [artigo] [CVE-2024-36974]

2024: "CVE-2022-22265 Driver npu da Samsung" por Javier P Rufo [artigo] [CVE-2022-22265]

2024: "O Caminho para o Root no Android: Explorando Sua GPU no Smartphone" por Xiling Gong, Xuan Xing e Eugene Rodionov [slides] [vídeo] [CVE-2024-23380]

2024: "Conflito, Queime e Explore: Manipule Filtros para Pwnar o kernelCTF" por HexRabbit [slides] [vídeo] [CVE-2024-26925]

2024: "Um mergulho profundo no CVE-2023-2163: Como encontramos e corrigimos uma vulnerabilidade no kernel Linux eBPF" por Juan Jose Lopez Jaimez e Meador Inge [artigo] [CVE-2023-2163]

2024: "Vulnerabilidade no rastreamento de limites de registro do verificador eBPF" por Juan Jose Lopez Jaimez [CVE-2024-41003]

2024: "Matriz de Ataque ao Android Binder" por Utkarsh [artigo] [parte 2] [parte 3] [parte 4] [parte 5]

2024: "Avançando em drivers Android" por Seth Jenkins [artigo] [vídeo] [CVE-2023-32837] [CVE-2023-32832]

2024: "Atacando o Android Binder: Análise e Exploração do CVE-2023-20938" por Eugene Rodionov, Zi Fan Tan e Gulshan Singh [artigo] [CVE-2023-20938]

2024: "Como Fuzzar Seu Caminho para o Root Universal no Android: Atacando o Android Binder" por Eugene Rodionov e Zi Fan Tan [slides] [vídeo] [CVE-2023-20938]

2024: "Estouro de Inteiro no nft_validate_register_store do Kernel Linux com Escalação de Privilégio" [artigo] [CVE-UNKNOWN]

2024: "Jogo de Cross Cache: Vamos vencer de forma mais eficaz!" por Le Wu [slides] [vídeo] [CVE-2023-21400]

2024: "LinkDoor: Uma Superfície de Ataque Oculta nos Módulos do Kernel Netlink do Android" por Chao Ma et al. [slides] [CVE-2023-32878] [CVE-2023-32882]

2024: "Virando Páginas: Uma análise de uma nova vulnerabilidade no Linux em nf_tables e técnicas de exploração endurecidas" por notselwyn [artigo] [exploit] [CVE-2024-1086]

2024: "64 bytes e uma ROP chain – Uma jornada através do nftables" por Davide Ornaghi [artigo] [parte 2] [exploit] [CVE-2023-0179]

2024: "Cuidado com a Lacuna de Patch: Explorando uma Vulnerabilidade io_uring no Ubuntu" por Oriol Castejon [CVE-2024-0582]

2024: "Writeup do CVE-2022-2586" [artigo] [CVE-2022-2586]

2024: "n_gsm_exploit" [artigo]

2024: "O conto de um GSM Kernel LPE" [artigo] [exploit] [notas] [discussão]

2024: "Obtendo execução de código no kernel em um Pixel 8 com MTE habilitado" por Man Yue Mo [artigo] [exploit] [CVE-2023-6241]

2024: "Mali GPU Kernel LPE: Exploit de kernel Android 14 para Pixel7/8 Pro" por Mohamed Ghannam [artigo] [CVE-2023-26083]

2024: "CVE-2023-5178: explorando o driver NVMe-oF-TCP do kernel Linux no Ubuntu 23.10" por rockrid3r [artigo] [CVE-2023-5178] [exploit]

2023: "Explorando null-derefs" por Seth Jenkins [slides] [CVE-UNKNOWN]

2023: "Vulnerabilidade de Condição de Corrida na Multiplexação GSM do Kernel Linux com Escalação Local de Privilégio (CVE-2023-6546)" por Nassim Asrir [CVE-2023-6546]

2023: "CVE-2022-27666: Minha memória, seu arquivo" por Erin Avllazagaj [artigo] [CVE-2022-27666]

2023: "Conquistando a memória através do io_uring - Análise do CVE-2023-2598" [artigo] [exploit] [CVE-2023-2598]

2023: "Conquistando um Use-After-Free no nf_tables: Análise Detalhada e Exploração do CVE-2022-32250" por Yordan Stoychev [artigo] [CVE-2022-32250]

2023: "Um tiro, três mortes: Pwnando todas as três instâncias do kernelCTF do Google com uma única vulnerabilidade Linux 1-day" [slides] [resumo] [CVE-2023-3390]

2023: "Explorando um bug no kernel Linux com Zig" por Richard Palethorpe [artigo] [vídeo] [CVE-2023-0461]

2023: "Escapando do Contêiner kCTF do Google com um Exploit Somente de Dados" por h0mbre [artigo] [CVE-2022-3910]

2023: "Analisando um Exploit Android Moderno em Estado Selvagem" por Seth Jenkins [artigo] [CVE-2023-0266] [CVE-2023-26083]

2023: "Bug antigo, bug raso: Explorando o Ubuntu no Pwn2Own Vancouver 2023" por Tanguy Dubroca [artigo] [CVE-2023-35001]

2023: "Exploit do Kernel Linux (CVE-2022–32250) com mqueue" [artigo] [CVE-2022-32250]

2023: "Bad io_uring: Uma Nova Era de Rooting para Android" por Zhenpeng Lin [slides] [vídeo] [CVE-2022-20409]

2023: "CVE-2023-3389 - LinkedPoll" por Querijn Voet [artigo] [CVE-2023-3389]

2023: "GameOver(lay): Vulnerabilidades de escalação de privilégio local fáceis de explorar no Ubuntu Linux" por Sagi Tzadik e Shir Tamari [artigo] [CVE-2023-2640] [CVE-2023-32629]

2023: "StackRot (CVE-2023-3269): Vulnerabilidade de escalação de privilégio no kernel Linux" por Ruihan Li [artigo] [CVE-2023-3269]

2023: "Sem CVE para isso. Nunca esteve no kernel oficial" [artigo]

2023: "Exploração do CVE-2020-27786: userfaultfd + correção de file struct etc passwd" [artigo] [CVE-2020-27786]

2023: "Quebrando o Código - Explorando e Examinando o CVE-2023-1829 na Vulnerabilidade do Classificador cls_tcindex" por Vu Thi Lan [artigo] [CVE-2023-1829]

2023: "CVE-2023-2008 - Analisando e explorando um bug no driver udmabuf" [artigo] [CVE-2023-2008]

2023: "Rooteando com causa raiz: encontrando uma variante de um bug do Project Zero" por Man Yue Mo [artigo] [CVE-2022-46395]

2023: "Correndo Contra o Lock: Explorando Spinlock UAF no Kernel Android" por Moshe Kol [artigo] [slides] [vídeo] [exploit] [CVE-2022-20421]

2023: "Dois bugs com um PoC: Rooteando o Pixel 6 do Android 12 ao Android 13" por Yong Wang [slides] [CVE-2021-28664]

2023: "A vulnerabilidade OverlayFS CVE-2023-0386: Visão geral, detecção e remediação" [artigo] [CVE-2023-0386]

2023: "Pwnando o Pixel 6 com um patch esquecido" por Man Yue Mo [artigo] [GHSL-2023-005]

2023: "Revisitando CVE-2017-11176" por Nils Ole Timm [artigo] [CVE-2017-11176]

2023: "Rooteando o FiiO M6" por Jack Maginnes [artigo] [parte 2] [vídeo]

2023: "Explorando CVE-2021-3490 para Escape de Contêiner" por Karsten Kyonig [artigo] [CVE-2021-3490]

2023: "Pwnando todos os telefones do Google com um bug não-Google" [artigo] [CVE-2022-38181]

2023: "Análise e exploração do CVE-2023-0386" por chenaotian [artigo] [CVE-2023-0386]

2022: "Escapando de contêineres usando a vulnerabilidade Dirty Pipe" por Eric Mountain et. al [artigo] [CVE-2022-0847]

2022: "Como usamos Dirty Pipe para obter shell root reverso no Android Emulator e Pixel 6" por LiN e YingMuo [slides] [vídeo] [CVE-2022-0847]

2022: "Vulnerabilidade no módulo io_uring pbuf_ring do kernel Linux e escalação de privilégio 0day" [artigo [CVE-UNKNOWN]

2022: "CVE-2022-1015: Uma falha de validação no Netfilter levando à Escalação Local de Privilégio" por Yordan Stoychev [artigo] [CVE-2022-1015]

2022: "CVE-2022-22265: Double free no driver do dispositivo NPU da Samsung no Android" por Xingyu Jin [artigo] [CVE-2022-22265]

2022: "Kernel Linux: Explorando um Use-After-Free no Netfilter em kmalloc-cg" por Sergi Martinez [artigo] [CVE-2022-32250]

2022: "Explorando CVE-2022-42703 - Trazendo de volta o ataque de pilha" por Seth Jenkins [artigo] [CVE-2022-42703]

2022: "CVE-2022-2602: Exploração de Arquivo DirtyCred aplicada a um io_uring UAF" [artigo] [CVE-2022-2602]

2022: "DirtyCred Remastered: como transformar um UAF em Escalação de Privilégio" [artigo] [CVE-2022-2602]

2022: "Explorando referência cruzada de objeto de tabela no módulo Netfilter (NFT) do Linux" [slides] [CVE-2022-2078] [CVE-2022-2586]

2022: "Desenvolvimento de exploit n-day do kernel Linux" [artigo] [CVE-2020-27786]

2022: "Desenvolvimento de Exploit do Kernel Linux: Estudo de caso 1day" por Alessandro Groppo [artigo] [CVE-2020-27786]

2022: "[CVE-2022-1786] Uma Jornada ao Amanhecer" [artigo] [CVE-2022-1786]

2022: "Uma Área de Transferência Muito Poderosa: Análise de uma cadeia de exploits Samsung em estado selvagem" por Maddie Stone [artigo] [CVE-2021-25369] [CVE-2021-25370]

2022: "Atacando o kernel Android usando a Qualcomm TrustZone" por Tamir Zahavi-Brunner [artigo] [vídeo] [CVE-2021-1961]

2022: "COLONIZADORES DO NETLINK: Explorando um UAF limitado no nf_tables (CVE-2022-32250)" [artigo] [slides] [vídeo] [CVE-2022-32250]

2022: "Exploit do Kernel Linux (CVE-2022-32250) com mqueue" [artigo] [CVE-2022-32250]

2022: "Exploit N-day para CVE-2022-2586: UAF nft_object do kernel Linux" por Alejandro Guerrero [artigo] [CVE-2022-2586]

2022: "Monitorando Fornecedores de Vigilância: Um Mergulho Profundo em Cadeias Completas Android em Estado Selvagem em 2021" [slides] [CVE-2021-0920]

2022: "CVE-2022-29582: Uma vulnerabilidade io_uring" por Awarau e David Bouman [artigo] [CVE-2022-29582]

2022: "Vulnerabilidade no módulo io_uring pbuf_ring do kernel Linux e escalação de privilégio 0day" [artigo]

2022: "Corrompendo memória sem corromper memória" por Man Yue Mo [artigo] [CVE-2022-20186]

2022: "[CVE-2022-34918] Uma rachadura no firewall do Linux" por Arthur Mongodin [artigo] [CVE-2022-34918] [exploit]

2022: "CVE-2022-34918: Notas de análise do netfilter" [artigo] [CVE-2022-34918]2022: "Prática de Ideias de Escrita de EXP Universal para Kernel Baseado em USMA no CVE-2022-34918" [artigo] [CVE-2022-34918]

2022: "A corrida de obstáculos das mitigações do kernel Android" por Man Yue Mo [artigo] [CVE-2022-22057]

2022: "io_uring - novo código, novos bugs e uma nova técnica de exploração" por Lam Jun Rong [artigo] [CVE-2021-41073]

2022: "Exploração da Vulnerabilidade Dirty Pipe (CVE-2022-0847)" por lolcads [artigo] [CVE-2022-0847]

2022: "DirtyPipe-Android/TECHNICAL-DETAILS.md" por polygraphene [artigo] [CVE-2022-0847]

2022: "Armando dirtypipe no android" por Giovanni Rocca [slides] [exploit] [CVE-2022-0847]

2022: "Como a Maré Virou: Uma análise de duas novas vulnerabilidades do Linux no nf_tables" por David Bouman [CVE-2022-1015] [CVE-2022-1016]

2022: "A Descoberta e Exploração do CVE-2022-25636" por Nick Gregory [artigo] [CVE-2022-25636]

2022: "CVE-2022-27666: Explorar módulos esp6 no kernel do Linux" por ETenal [artigo] [CVE-2022-27666]

2022: "Coloque um io_uring nisso: Explorando o Kernel do Linux" por Valentina Palmiotti [artigo] [CVE-2021-41073]

2022: "A Vulnerabilidade Dirty Pipe" por Max Kellermann [artigo] [CVE-2022-0847]

2022: "CVE-2022-0185 - Ganhando uma Recompensa de $31337 após Dominar o Ubuntu e Escapar dos Contêineres KCTF do Google" [artigo] [CVE-2022-0185]

2022: "CVE-2022-0185: Escrita fora dos limites no slab do kernel Linux: exploit e writeup" por Alejandro Guerrero [artigo] [CVE-2022-0185]

2022: "CVE-2022-0185: Um Estudo de Caso" [artigo] [CVE-2022-0185]

2022: "CVE-2022-0185: Análise, utilização e reflexão sobre novas primitivas para pipe" [artigo] [CVE-2022-0185]

2022: "PoC de Use-After-Free no kernel Linux (CVE-2021-23134)" [artigo] [CVE-2021-23134]

2022: "Explorando CVE-2021-26708 (kernel Linux) com ssh" [artigo] [CVE-2021-26708]

2022: "explorando CVE-2019-2215" por cutesmilee [artigo] [CVE-2019-2215]

2022: "Linux Kernel PWN | 02 CVE-2009-1897" [artigo] [CVE-2009-1897]

2021: "Typhoon Mangkhut: Root Universal Remoto com Um Clique Formado por Duas Vulnerabilidades" [slides] [video] [CVE-2020-0423]

2021: "Análise e Exploração do CVE-2021-28664 para Escalação de Privilégio no Android" por Bernard Lampe [slides] [CVE-2021-28664]

2021: "Seu Bug de Kernel Inútil, Meu Precioso 0-day" por Zhenpeng Lin [slides] [CVE-2021-3715]

2021: "[CVE-2021-42008] Explorando uma Vulnerabilidade de 16 Anos no Driver Linux 6pack" [artigo] [CVE-2021-42008]

2021: "PWN2OWN Categoria de Escalação Local de Privilégio, Exploit do Ubuntu Desktop" [artigo] [CVE-TBD]

2021: "Revertendo e Explorando a NPU da Samsung" por Maxime Peterlin [artigo] [parte 2] slides

2021: "Queda das máquinas: Explorando o driver do kernel NPU (unidade de processamento neural) da Qualcomm" por Man Yue Mo [artigo] [CVE-2021-1940, CVE-2021-1968, CVE-2021-1969]

2021: "Explorando CVE-2021-43267" por Blasty [artigo] [CVE-2021-43267]

2021: "Como um simples bug de corrupção de memória do kernel Linux pode levar ao comprometimento total do sistema" por Jann Horn [artigo] [CVE-TBD]

2021: "SuDump: Explorando binários suid através do kernel" por Itai Greenhut [artigo] [CVE-TBD]

2021: "Writeup do CVE-2021-34866" por HexRabbit [artigo] [CVE-2021-34866]

2021: "Pwning do Kernel com eBPF: uma História de Amor" por Valentina Palmiotti [artigo] [CVE-2021-3490]

2021: "A Arte de Explorar UAF por Ret2bpf no Kernel Android" por Xingyu Jin e Richard Neal [artigo] [slides] [video] [CVE-2021-0399]

2021: "Internos da vulnerabilidade de backdoor do kernel Android" [artigo] [CVE-2021-28663]

2021: "Escape do sandbox do Chrome para root" [artigo] [CVE-2020-0423]

2021: "CVE-2017-11176" por Maher Azzouzi [artigo] [CVE-2017-11176]

2021: "Sequoia: Uma raiz profunda na camada de sistema de arquivos do Linux (CVE-2021-33909)" pela Equipe de Pesquisa da Qualys [artigo] [CVE-2021-33909]

2021: "CVE-2021-22555: Transformando \x00\x00 em 10000$" por Andy Nguyen [CVE-2021-22555, artigo]

2021: "Exploração de uma vulnerabilidade de double free no driver shiftfs do Ubuntu (CVE-2021-3492)" por Vincent Dehors [artigo] [CVE-2021-3492]

2021: "CVE-2021-20226 um bug de contagem de referência que leva à escalação local de privilégio no io_uring" [artigo] [CVE-2021-20226]

2021: "CVE-2021-32606: Escalação local de privilégio no CAN ISOTP" [artigo] [CVE-2021-32606]

2021: "CVE-2021-3609: Escalação local de privilégio no CAN BCM" [artigo] [anúncio] [CVE-2021-3609]

2021: "Blue Klotski (CVE-2021-3573) e a história da correção" por f0rm2l1n [artigo] [anúncio] [CVE-2021-3573]

2021: "ZDI-20-1440: Um Bug de Cálculo Incorreto no Verificador eBPF do Kernel Linux" por Lucas Leong [artigo]

2021: "Writeup do ZDI-20-1440" por HexRabbit [artigo]

2021: "SSD Advisory – OverlayFS PE" [artigo] [CVE-2021-3493]

2021: "[BugTales] Uma Colisão de Bugs Angustiante no Driver NPU da Samsung" por Gyorgy Miru [artigo] [CVE-2020-28343, SVE-2020-18610]

2021: "CVE-2021-20226: Um Bug de Contagem de Referência no Subsistema io_uring do Kernel Linux" por Lucas Leong [artigo] [CVE-2021-20226]

2021: "Um dia a menos para uma cadeia completa: Parte 1 - Execução arbitrária de código no Kernel Android" por Man Yue Mo [artigo] [GHSL-2020-375]

2021: "Novos Velhos Bugs no Kernel Linux" [artigo] [CVE-2021-27365, CVE-2021-27363, CVE-2021-27364]

2021: "Quatro Bytes de Poder: explorando CVE-2021-26708 no kernel Linux" [artigo] [slides] [video] [CVE-2021-26708]

2021: "Melhorando o exploit para CVE-2021-26708 no kernel Linux para contornar o LKRG" por Alexander Popov [artigo] [slides] [video]

2021: "Obtendo acesso root no Linux usando a vulnerabilidade CVE-2021-26708" por Markel Azpeitia Loiti [paper]

2021: "O curioso caso do CVE-2020-14381" [artigo] [CVE-2020-14381]

2021: "Galaxy's Meltdown - Explorando SVE-2020-18610" [artigo] [CVE-2020-28343, SVE-2020-18610]

2021: "Série In-the-Wild: Exploits Android" por Mark Brand [artigo]

2021: "Explorando CVE-2014-3153 (Towelroot)" por Elon Gliksberg [artigo] [CVE-2014-3153]

2021: "CVE-2014-3153" por Maher Azzouzi [artigo] [CVE-2014-3153]

2020: "Um hacker do iOS experimenta o Android" por Brandon Azad [artigo] [CVE-2020-28343, SVE-2020-18610]

2020: "Explorando uma Condição de Corrida de Instrução Única no Binder" [artigo] [CVE-2020-0423]

2020: "Três Nuvens Escuras sobre o kernel Android" por Jun Yao [slides] [CVE-2020-3680]

2020: "Exploração de Kernel com um Fuzzer de Sistema de Arquivos" [slides] [video] [CVE-2019-19377]

2020: "Encontrando e explorando um bug (LPE) em um telefone Android antigo" por Brandon Falk [stream] [parte 2] [resumo]

2020: "CVE-2020-14386: Vulnerabilidade de Escalação de Privilégio no kernel Linux" por Or Cohen [artigo] [CVE-2020-14386]

2020: "Atacando a GPU Qualcomm Adreno" por Ben Hawkes [artigo] [CVE-2020-11179]

2020: "TiYunZong: Uma Cadeia de Exploit para Root Remoto em Dispositivos Android Modernos" por Guang Gong no Black Hat [slides] [paper] [CVE-2019-10567]

2020: "Binder - Análise e exploração do CVE-2020-0041" por Jean-Baptiste Cayrou [artigo] [CVE-2020-0041]

2020: "Binder IPC e suas vulnerabilidades" por Jean-Baptiste Cayrou na THCON [slides] [CVE-2019-2215, CVE-2019-2025, CVE-2019-2181, CVE-2019-2214, CVE-2020-0041]

2020: "Explorando CVE-2020-0041 - Parte 2: Escalação para root" por Eloi Sanfelix e Jordan Gruskovnjak [artigo] [CVE-2020-0041]

2020: "Um conto de colisão de bugs" por Eloi Sanfelix na OffensiveCon [slides] [video] [CVE-2019-2025]

2020: "CVE-2020-8835: Escalação de Privilégio no Kernel Linux via Verificação Incorreta de Programa eBPF" por Manfred Paul [artigo] [CVE-2020-8835]

2020: "Mitigações também são superfície de ataque" por Jann Horn [artigo]

2020: "CVE-2019-18683: Explorando uma vulnerabilidade do kernel Linux no subsistema V4L2" por Alexander Popov [artigo] [slides] [CVE-2019-18683]

2020: "Múltiplas Vulnerabilidades do Kernel Afetando Todos os Dispositivos Qualcomm" por Tamir Zahavi-Brunner [artigo] [CVE-2019-14040, CVE-2019-14041]

2019: "Análise do CVE-2017-16995 - LPE por Extensão de Sinal no eBPF" por senyuuri [artigo] [CVE-2017-16995]

2019: "Pesquisa de Kernel / Exploração do manipulador mmap" por deshal3v [artigo] [CVE-2019-18675]

2019: "Bad Binder: Exploit Android In-The-Wild" por Maddie Stone [artigo] [CVE-2019-2215]

2019: "Analisando o CVE-2019-2215 do Android (/dev/binder UAF)" [artigo] [CVE-2019-2215]

2019: "Stream Cut: Exploração do Kernel Android com Use-After-Free do Binder (CVE-2019-2215)" [video] [CVE-2019-2215]

2019: "CVE-2019-2215 - Análise da vulnerabilidade do binder do kernel Android" [artigo] [CVE-2019-2215]

2019: "Análise Profunda de Vulnerabilidades Exploráveis do Kernel Linux" por Tong Lin e Luhai Chen no Linux Security Summit EU [video] [CVE-2017-16995, CVE-2017-10661]

2019: "Adaptando CVE-2019-2215 para Alcançar Root" por Grant Hernandez [artigo] [CVE-2019-2215]

2019: "Do Zero ao Root: Construindo Root Universal Android com uma Vulnerabilidade de Type Confusion" por Wang Yong [slides] [CVE-2018-9568, WrongZone]

2019: "KARMA analisa ataque e defesa: WrongZone da exploração ao reparo" [artigo] [CVE-2018-9568, WrongZone]

2019: "Android Binder: A Ponte para o Root" por Hongli Han e Mingjian Zhou [slides] [CVE-2019-2025]

2019: "A ‘Waterdrop’ no Android: Uma Vulnerabilidade do Kernel do Binder" por Hongli Han [artigo] [CVE-2019-2025]

2019: "Um Exercício de Escapologia Prática de Contêineres" por Nick Freeman [artigo] [CVE-2017-1000112]

2019: "Tirando uma página do livro do kernel: Um problema de TLB no mremap()" por Jann Horn [artigo] [CVE-2018-18281]

2019: "CVE-2018-18281 - Análise de Vulnerabilidades TLB no Kernel Linux" [artigo]

2019: "Análise da Vulnerabilidade de Escalação de Leitura-Escrita Transfronteiriça do Módulo xfrm do Linux (CVE-2017-7184)" [artigo] [CVE-2017-7184]

2019: "Análise da Vulnerabilidade de Escalação Causada por Extensão de Inteiro do Módulo ebpf do Linux (CVE-2017-16995)" [artigo] [CVE-2017-16995]

2019: "Análise da vulnerabilidade de estouro de inteiro BPF do kernel Linux 4.20" [artigo]

2019: "Atacando o subsistema DRM para obter privilégio de kernel em Chromebooks" por Di Shen [slides] [video] [CVE-2019-16508]

2018: "Vulnerabilidade de estouro de inteiro e estouro de heap BPF no kernel Linux 4.20 e sua exploração" [artigo]

2018: "CVE-2017-11176: Uma exploração passo a passo do Kernel Linux [artigo] [CVE-2017-11176]

2018: "Um bug de invalidação de cache no gerenciamento de memória do Linux" por Jann Horn [artigo] [CVE-2018-17182]

2018: "Dissecando um bug de kernel de 17 anos" por Vitaly Nikolenko na beVX [slides] [CVE-2018-6554, CVE-2018-6555]

2018: "SSD Advisory – UAF no Driver IRDA Linux" [artigo] [CVE-2018-6554, CVE-2018-6555]

2018: "Estouro de inteiro no create_elf_tables() do Linux" [anúncio] [CVE-2018-14634]

2018: "Vulnerabilidades MMap – Kernel Linux" [artigo] [CVE-2018-8781]

2018: "Análise do 0day eBPF do kernel Ubuntu" [artigo] [CVE-2017-16995]

2018: "eBPF e Análise do Exploit get-rekt-linux-hardened.c para CVE-2017-16995" [artigo] [CVE-2017-16695]2017: "Desafio Impossível -- Múltiplos Exploits no Android" por Hanxiang Wen e Xiaodong Wang [slides] [CVE-2017-0437]

2017: "CVE-2017-1000112: Explorando um bug de fora dos limites nos pacotes UFO do kernel Linux" por Andrey Konovalov [artigo] [CVE-2017-1000112]

2017: "Vulnerabilidade do kernel Linux pode levar à Escalação de Privilégios: Analisando CVE-2017-1000112" por Krishs Patil [artigo] [CVE-2017-1000112]

2017: "Adaptando o POC para CVE-2017-1000112 a Outros Kernels" [artigo] [CVE-2017-1000112]

2017: "A Arte de Explorar Bugs Incomuns de Use-after-free no Kernel Android" por Di Shen [slides] [CVE-2017-0403, CVE-2016-6787] [vídeo]

2017: "Explorando CVE-2017-5123 com proteções completas. SMEP, SMAP e o Chrome Sandbox!" por Chris Salls [artigo] [CVE-2017-5123]

2017: "Explorando CVE-2017-5123" por Federico Bento [artigo] [CVE-2017-5123]

2017: "Escapando do contêiner Docker usando waitid() – CVE-2017-5123" por Daniel Shapira [artigo] [CVE-2017-5123]

2017: "LKE v4.13.x - waitid() LPE" por HyeongChan Kim [artigo] [CVE-2017-5123]

2017: "Explorando em CVE-2016-6787" [artigo] [CVE-2016-6787]

2017: "Corrida pela Raiz: A Análise do Exploit de Condição de Corrida do Kernel Linux" por Alexander Popov [vídeo] [CVE-2017-2636]

2017: "Corrida pela Raiz: A Análise do Exploit de Condição de Corrida do Kernel Linux" por Alexander Popov [slides] [CVE-2017-2636]

2017: "CVE-2017-2636: explorando a condição de corrida no driver n_hdlc do kernel Linux contornando SMEP" por Alexander Popov [artigo] [CVE-2017-2636]

2017: "CVE-2017-2636: falha de escalação de privilégio local em n_hdlc" por Alexander Popov [anúncio] [CVE-2017-2636]

2017: "Dirty COW" [resumo] [exploit] [CVE-2016-5195]

2017: "Dirty COW e por que mentir é ruim, mesmo que você seja o kernel Linux" [artigo] [CVE-2016-5195]

2017: "NDAY-2017-0103: Gravação arbitrária no kernel em sys_oabi_epoll_wait" por Zuk Avraham [artigo] [CVE-2016-3857]

2017: "NDAY-2017-0106: Elevação de Privilégio no driver NVIDIA nvhost-vic" por Zuk Avraham [artigo] [CVE-2016-2434]

2017: "Análise de escalação de privilégio do kernel Linux no PWN2OWN 2017" [artigo] [CVE-2017-7184]

2017: "Explorando o kernel Linux via sockets de pacote" por Andrey Konovalov [artigo] [CVE-2017-7308]

2017: "Resolvendo um problema de pós-execução com CVE-2017-7308" [artigo] [CVE-2017-7308]

2017: "NDAY-2017-0105: Vulnerabilidade de Elevação de Privilégio no MSM Thermal Drive" por Zuk Avraham [artigo] [CVE-2016-2411]

2017: "NDAY-2017-0102: Vulnerabilidade de Elevação de Privilégio no Driver de Vídeo NVIDIA" por Zuk Avraham [artigo] [CVE-2016-2435]

2017: "CVE-2017-6074: Explorando um double-free nos sockets DCCP do kernel Linux" por Andrey Konovalov [artigo] [CVE-2017-6074]

2016: "CVE-2016-8655 Condição de corrida no Linux af_packet.c (root local)" por Philip Pettersson [anúncio] [CVE-2016-8655]

2016: "Rooteando Todos os Androids, da Extensão à Exploração" por Di Shen e James Fang no Black Hat [slides] [artigo] [CVE-2015-0570, CVE-2016-0820, CVE-2016-2475, CVE-2016-8453]

2016: "Falar é Fácil, Mostre-me o Código" por James Fang, Di Shen e Wen Niu [slides] [CVE-2015-1805]

2016: "CVE-2016-3873: Gravação Arbitrária no Kernel no Nexus 9" por Sagi Kedmi [artigo] [CVE-2016-3873]

2016: "Explorando Recursão no Kernel Linux" por Jann Horn [artigo] [CVE-2016-1583]

2016: "ANÁLISE E EXPLORAÇÃO DE UMA VULNERABILIDADE DO KERNEL LINUX (CVE-2016-0728)" Por Perception Point Research Team [artigo] [CVE-2016-0728]

2016: "CVE20160728 Código de Exploit Explicado" por Shilong Zhao [artigo] [CVE-2016-0728]

2016: "CVE-2016-0728 vs Android" por Collin Mulliner [artigo] [CVE-2016-0728]

2016: "Notas sobre CVE-2016-7117" por Lizzie Dixon [artigo] [CVE-2016-7117]

2016: "CVE-2016-2384: explorando um double-free no driver usb-midi do kernel Linux" por Andrey Konovalov [artigo] [CVE-2016-2384]

2016: "CVE-2016-6187: Explorando heap off-by-one no kernel Linux" por Vitaly Nikolenko [artigo] [CVE-2016-6187]

2016: "CVE-2014-2851 Exploração UAF do group_info" por Vitaly Nikolenko [artigo] [CVE-2014-2851]

2016: "Perf: Da Profilagem à Exploração do Kernel" por Wish Wu no HITB Ams [slides] [vídeo] [CVE-2016-0819]

2016: "QUADROOTER: NOVAS VULNERABILIDADES AFETANDO MAIS DE 900 MILHÕES DE DISPOSITIVOS ANDROID" [artigo] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2016: "STUMPING THE MOBILE CHIPSET: Novos 0days da terra dos down under" por Adam Donenfeld no DEF CON [slides] [CVE-2016-2503, CVE-2106-2504, CVE-2016-2059, CVE-2016-5340]

2015: "Vulnerabilidade de escalação de privilégio do kernel Android e exploit (CVE-2014-4322)" por Gal Beniamini [artigo] [CVE-2014-4322]

2015: "Explorando a vulnerabilidade 'BadIRET'" por Rafal Wojtczuk [artigo] [CVE-2014-9322]

2015: "Acompanhamento da Exploração da vulnerabilidade 'BadIRET' (CVE-2014-9322)" por Adam Zabrocki [artigo] [CVE-2014-9322]

2015: "Ah! O Rooteamento Universal do Android Está de Volta" por Wen Xu no Black Hat [slides] [vídeo] [artigo] [CVE-2015-3636]

2015: "Quando algo está transbordando" por Keen Team [slides]

2015: "Explorando o bug rowhammer da DRAM para obter privilégios de kernel" por Mark Seaborn e Thomas Dullien [artigo] [Rowhammer]

2015: "CVE-2014-4943 - Análise de DoS no PPPoL2TP" por Vitaly Nikolenko [artigo] [CVE-2014-4943]

2015: "CVE-2015-0568: Vulnerabilidade Use-After-Free no Driver de Câmera do Qualcomm MSM 7x30" [artigo] [CVE-2015-0568]

2014: "Explorando CVE-2014-0196: um passo a passo do PoC de condição de corrida do pty Linux" por Samuel Gross [artigo] [CVE-2014-0196]

2014: "CVE-2014-4014: 'Exploração' de Escalação de Privilégio Local no Kernel Linux" por Vitaly Nikolenko [artigo] [CVE-2014-4014]

2014: "CVE-2014-4699: Análise da vulnerabilidade ptrace/sysret do kernel Linux" por Vitaly Nikolenko [artigo] [CVE-2014-4699]

2014: "Como explorar a vulnerabilidade do kernel x32 recvmmsg() CVE 2014-0038" por Samuel Gross [artigo] [CVE-2014-0038]

2014: "Explorando o bug do Futex e revelando o Towelroot" [artigo] [CVE-2014-3153]

2014: "CVE-2014-3153 Exploit" por Joel Eriksson [artigo] [CVE-2014-3153]

2013: "Exploit de Kernel para Escalação de Privilégios" por Julius Plenz [artigo] [CVE-2013-1763]

2013: "Um olhar mais atento a um bug recente de escalação de privilégios no Linux (CVE-2013-2094)" por Joe Damato [artigo] [CVE-2013-2094]

2012: "Escalação de Privilégio Local no Linux via Gravação em /proc/pid/mem SUID" por Jason Donenfeld [artigo] [CVE-2012-0056]

2011: "Exploração do Kernel Via Pilha Não Inicializada" por Kees Cook no DEF CON [slides] [vídeo] [CVE-2010-2963]

2010: "CVE-2010-2963 exploit do compat v4l" por Kees Cook [artigo] [CVE-2010-2963]

2010: "Explorando vulnerabilidades de gerenciamento de memória grande no servidor Xorg rodando no Linux" por Rafal Wojtczuk [artigo] [CVE-2010-2240]

2010: "CVE-2007-4573: A Anatomia de um Exploit de Kernel" por Nelson Elhage [artigo] [CVE-2007-4573]

2010: "Transbordamento CAN SLUB do Kernel Linux" por Jon Oberheide [artigo] [CVE-2010-2959]

2010: "Transbordamento do kernel Linux af_can" por Ben Hawkes [artigo] [CVE-2010-2959]

2010: "vulns compat do linux (parte 1)" por Ben Hawkes [artigo] [CVE-2010-3081]

2010: "vulns compat do linux (parte 2)" por Ben Hawkes [artigo] [CVE-2010-3301]

2010: "Algumas Notas sobre a Exploração de CVE-2010-3081" [artigo] [CVE-2010-3081]

2010: "Anatomia de um exploit: CVE-2010-3081" [artigo] [CVE-2010-3081]

2010: "CVE-2010-4258: Transformando negação de serviço em escalação de privilégio" por Nelson Elhage [artigo] [CVE-2010-4258]

2009: "Desreferência de ponteiro nulo no Linux devido a inicializações incorretas do proto_ops (CVE-2009-2692)" [artigo] [CVE-2009-2692]

2009: "Mesmo quando um byte importa" [artigo] [CVE-2009-1046]

2009: "CVE-2008-0009/CVE-2008-0010: Escalação de Privilégio no vmsplice(2) do kernel Linux" [artigo] [CVE-2008-0009, CVE-2008-0010]

2008: "vmsplice(): a criação de um exploit local root" por Jonathan Corbet [artigo] [CVE-2008-0600]

2004: "Vulnerabilidade de escalação de privilégio local no limite VMA do do_mremap do kernel Linux" [artigo] [CVE-2004-0077]

RCE

2026: "De invadir meu roteador ISP a encontrar um 0day do kernel MediaTek" por Victor Fresco [artigo] [CVE-2025-13942] [CVE-2025-13943] [CVE-2026-20452]

2025: "Eternal-Tux: Criando um Exploit RCE 0-Click do KSMBD do Kernel Linux a partir de N-Days" por William Liu [artigo] [CVE-2023-52440] [CVE-2023-4130]

2024: "Escute: Exploração Remota de Kernel Over-The-Air do Sonos e Escuta Encoberta" por Robert Herrera e Alex Plaskett [artigo] [slides] [vídeo] [CVE-2023-50809] [CVE-2024-20018]

2023: "Abusando do Servidor SMB no Kernel Linux para Obter Execução Remota de Código no Kernel" por Guillaume Teissier e Quentin Minster [vídeo] [CVE-2022-47943] [CVE-2023-2593]

2022: "Escrevendo um Remoto do Kernel Linux em 2022" por Samuel Page [artigo] [slides] [CVE-2022-0435]

2022: "Zenith: Vulnerabilidade de Execução Remota de Código no Roteador TP-Link AC1750 Smart Wi-Fi no Pwn2Own" por Axel Souchet [artigo] [CVE-2022-24354]

2021: "BleedingTooth: Execução Remota de Código Zero-Click no Bluetooth do Linux" por Andy Nguyen: BadChoice, BadKarma, BadVibes [artigo] [CVE-2020-12352, CVE-2020-12351, CVE-2020-24490]

2017: "Pelo Ar: Explorando a Pilha Wi-Fi da Broadcom (Parte 2)" por Gal Beniamini [artigo] [CVE-2017-0569]

2017: "BlueBorn: Os perigos das implementações Bluetooth: revelando vulnerabilidades zero day e falhas de segurança em pilhas Bluetooth modernas" [artigo] [CVE-2017-1000251]

2016: "Publicação CVE: CVE 2016-8633" por Eyal Itkin [artigo] [CVE-2016-8633]

2011: "Possuído por Rádio Amador: Exploração Remota do Kernel em 2011" no DEF CON [slides] [vídeo] [CVE-2011-1493]

2009: "Quando um 'potencial D.o.S.' significa um exploit remoto de kernel de um tiro: a história do SCTP" [artigo] [CVE-2009-0065]

KVM

2026: "Januscape: Fuga Convidado-Hospedeiro no KVM/x86" por Hyunwoo Kim [artigo] [CVE-2026-53359]

2026: "Limitando contra o buffer errado: uma leitura/escrita fora dos limites no KVM SEV-SNP (CVE-2026-53360)" por Stan Shaw [artigo] [CVE-2026-53360]

2026: "ITScape: Fuga Convidado-Hospedeiro no KVM/arm64" por Hyunwoo Kim [artigo] [CVE-2026-46316]

2026: "Quando o bug é real, mas o caminho não é: ITScape (CVE-2026-46316) e o caso para execuções mínimas" por Anastassios Nanos [artigo] [CVE-2026-46316]

2021: "Uma fuga EPYC: Estudo de caso de um breakout KVM" por Felix Wilhelm [artigo] [CVE-2021-29657]

Outros

2026: "futex: remove_waiter stack uaf" por Guy Beck [artigo] [CVE-DESCONHECIDO]

2026: "O futex READ_ONCE" por Guy Beck [artigo] [CVE-DESCONHECIDO]

2026: "O epoll uaf" por Guy Beck [artigo] [CVE-DESCONHECIDO]

2026: "Unix GC Remastered" por Moe Acherir [artigo] [CVE-2025-40214]

2026: "Descoberta e Validação no Kernel Linux (Parte 1): CAN Use-After-Free Race" por Samuel Page [artigo]

2026: "Descoberta e Validação no Kernel Linux (Parte 2): Estouro de Cache de Página do FUSE" por Samuel Page [artigo]

2026: "Meu Primeiro CVE - CVE-2026-23275 - Condição de corrida entre io_uring resize e taskrun" [artigo] [CVE-2026-23275]

2026: "Análise de um byte a mais no TTLM Parsing no WiFi/mac8021 (over-the-air)" por Ruikai Peng [artigo] [CVE-DESCONHECIDO]

2025: "Glitchando o Google TV Streamer do Adb ao Root" por Niek Timmers [slides] [vídeo] [SEM-CVE]

2025: "mediatek? mais como media-rekt, certo." por hypr [artigo]

2025: "Dissecando uma Vulnerabilidade 1-Day no Subsistema XFRM do Linux" por Shreyas Penkar [artigo] [CVE-2025-39965] [trigger]

2025: "Uma Nota Rápida sobre CVE-2025-38617" por Pumpkin Chang [artigo] [CVE-2025-38617]

2025: "Rápido e Defeituoso - Um Use After Free no Tratamento de Falhas do KGSL" por Shreyas Penkar [artigo] [CVE-2024-38399]2025: "Corrida Contra o Tempo no Mecanismo do Kernel" por Shreyas Penkar [article] [CVE-2025-38352]

2025: "Análise da CVE-2025-37756, uma Vulnerabilidade UAF no Linux KTLS" por Pumpkin Chang [article] [CVE-2025-37756]

2025: "ZDI-25-310: NULL Deref Remoto no Linux KSMBD" por Slava Moskvin [article] [CVE-2025-22037]

2025: "CVE-2024-36904 - Vulnerabilidade de use-after-free no subsistema TCP do kernel Linux" [article] [CVE-2024-36904]

2025: "Analisando Simplesmente Duas Vulnerabilidades N_GSM" por Pumpkin Chang [article] [CVE-2024-36016]

2025: "Uma Nota Rápida Sobre Duas Vulnerabilidades mempolicy" por Pumpkin Chang [article] [CVE-2022-49080] [CVE-2023-4611]

2025: "A Evolução do Dirty COW" por Pumpkin Chang [article] [parte 2] [CVE-2016-5195] [CVE-2017-1000405] [CVE-2022-2590]

2025: "Uma Nota Rápida Sobre a CVE-2024-53104" por Pumpkin Chang [article] [CVE-2024-53104]

2025: "Uma Série de Vulnerabilidades io_uring pbuf" por Pumpkin Chang [article] [CVE-2024-0582] [CVE-2024-35880] [CVE-UNKNOWN]

2025: A Promoção de io_uring no kernelCTF e Análise de Duas Vulnerabilidades [article] [CVE-UNKNOWN] [CVE-2023-52926]

2025: "Análise de Algumas Vulnerabilidades Vsock do Kernel Linux" por Pumpkin Chang [article] [CVE-2025-21669] [CVE-2025-21670] [CVE-2025-21666]

2025: "Do Zero ao Emo – Minha Jornada de Muitos Fracassos no kernelCTF" por Pumpkin Chang [article] [CVE-2024-56770] [CVE-2025-21703] [CVE-2025-21700]

2025: "Um 1-day por Dia no Ano Novo Lunar" por Pumpkin Chang [article] [CVE-UNKNOWN]

2025: "CVEs Relacionadas a Memória Exploradas no kernelCTF" por Pumpkin Chang [article] [CVE-2024-50066] [CVE-2023-3269]

2025: "Análise de Duas Vulnerabilidades Relacionadas a Rede" por Pumpkin Chang [article] [CVE-2023-6932] [CVE-2023-0461]

2025: "Exploit de dia zero da Cellebrite usado para atingir telefone de ativista estudantil sérvio" [article] [CVE-2024-53104] [CVE-2024-53197] [CVE-2024-50302] [nota 1] [nota 2] [nota 3] [nota 4] [nota 5] [nota 6] [nota 7]

2025: "Descobrindo acidentalmente uma vulnerabilidade de sete anos no kernel Linux" por Anderson Nascimento [article] [CVE-2024-36904]

2025: "Kernel Linux: Escrita Fora dos Limites em ksmbd_vfs_stream_write" por Jordy Zomer [article] [CVE-2024-56626]

2025: "Kernel Linux: Leitura Fora dos Limites em ksmbd_vfs_stream_read" por Jordy Zomer [article] [CVE-2024-56627]

2025: "Kernel Linux: Estouro de Inteiro em eBPF XSK map_delete_elem Leva a Fora dos Limites" por Jordy Zomer [article] [CVE-2024-56614]

2025: "Estouro de Inteiro em eBPF DEVMAP map_delete_elem Leva a Fora dos Limites" por Jordy Zomer [article] [CVE-2024-56615]

2025: "Algumas Notas Casuais sobre a CVE-2024-26921" por Pumpkin Chang [article] [CVE-2024-26921]

2024: "Kernel Linux ICMPv6 e CVE-2023-6200" por Pumpkin Chang [article] [CVE-2023-6200]

2024: "Análise Rápida do Perf CVE-2023-5717 do Kernel Linux" por Pumpkin Chang [article] [CVE-2023-5717]

2024: "Uma Nota Rápida para o Perf CVE-2024-46713" por Pumpkin Chang [article] [CVE-2024-46713]

2024: "Análise do Perf CVE-2023-6931 do Kernel Linux" por Pumpkin Chang [article] [CVE-2023-6931]

2024: "Análise de 1-day do Vsock do Kernel Linux" por Pumpkin Chang [article] [CVE-UNKNOWN]

2024: "Análise de Três 1-days do Linux net/sched" por Pumpkin Chang [article] [CVE-2024-36974] [CVE-2023-0590]


Read more

Baixar ferramenta