
RegPwn
Эксплуатирует локальное повышение привилегий в Windows на клиентах и серверах с помощью протестированного кода для CVE-2026-24291 в нескольких…
Техники бинарной эксплуатации, ROP-цепочки, эксплуатация кучи, строки форматирования и исследование повреждения памяти.

Эксплуатирует локальное повышение привилегий в Windows на клиентах и серверах с помощью протестированного кода для CVE-2026-24291 в нескольких…

oob_entry tfp0 эксплойт ядра для armv7 iOS (iOS 3.0–10.3.4), использующий CVE-2023-32434. В ближайшие недели мы опубликуем статью с подробным…

PoC и эксплойты для CVE, обнаруженных NebuSec.

Эксплуатирует CVE-2026-43499 на устройствах Android GKI 6.12: детерминированное произвольное чтение/запись в ядре, обход KASLR и полный root через…

Эксплойт локального повышения привилегий, нацеленный на ошибку подсчёта ссылок io_uring AF_VSOCK в ядре Linux, использующий манипуляцию page-cache…

Коллекция PoC для Redis UAF RCE (CVE-2026-23479): безопасный проверщик версий, модуль эксплойта, PoC с поддержкой GDB и правила обнаружения Sigma для…

Эксплойт LPE уровня proof-of-concept для Android Binder UAF, который использует iovec spraying и перезапись addr_limit для достижения произвольного…

Эксплойт ядра для CVE-2026-43499 на Samsung Galaxy A17, обеспечивающий получение root-доступа через обход KDP, восстановление KASLR и выполнение…

Эксплойт CVE-2026-31431 в Linux, реализованный на Rust, для локального повышения привилегий через примитив произвольной записи в page cache.

GhostLock: исследование CVE-2026-43499 для Galaxy S26 (SM-S942U1/m1q): достигнут SELinux Permissive, портированы KASLR + tracefs, документирована…

Адаптация GhostLock (CVE-2026-43499) для не-Android Linux 6.x ARM64

Генерирует смещения ядра для каждого устройства из boot.img и компилирует preload-библиотеку для эксплуатации уязвимости локального повышения…

HP Slate 7 2800 Android 4.1.1 rooting kit using CVE-2015-1805.

CVE-2026-43499 (GhostLock) — исследование повышения привилегий в ядре Linux (futex PI rt_mutex UAF ARM32), нацеленное на Huawei Watch 4 Pro (ядро…

Эксплойт proof-of-concept для CVE-2026-14669 — переполнение буфера в куче в функции to_char() PostgreSQL при обработке сокращений часовых поясов,…

Эксплойт ядра для получения root-прав (CVE-2026-43499) для некоторых устройств 5.X (в основном Amazon)

iQOO Neo9 (PD2338C) инструмент Caps-Root без разблокировки загрузчика** — схема повышения привилегий через произвольную физическую запись на основе…

PowerShell proof-of-concept, активирующий CVE-2026-62737 — произвольный вызов ядра в ExecutionContext.sys, — вызывающий контролируемый сбой ядра в…