#1Инструменты для оценки безопасности физического оборудования, встраиваемых систем и устройств IoT.
Рекомендация Kitploit

Эксплойт для CVE-2024-29269, обеспечивающий неаутентифицированное выполнение команд ОС на роутерах TLR-2005KSH, с dork-запросами ZoomEye и Leakix для…
Массовая проверка/исследование эксплойта для HP HPLIP CVE-2026-91097–91106 (<3.26.6), IPP-пробы PAPPL :8000 + шаблоны hpssd

PoC для CVE-2026-94095 — инъекция команды traceroute в прошивке Netcore NBR200V2 через ubus JSON-RPC, позволяющая выполнить RCE с правами root для…

Python PoC, эксплуатирующий CVE-2026-19586 — неаутентифицированную инъекцию команд в TP-Link Omada SSL VPN, позволяющую выполнять произвольные…

Proof-of-concept, демонстрирующий микроархитектурную утечку данных в процессорах Loongson LA464/LA664 через неопределённые старшие биты векторных…

Аутентифицированный PoC внедрения команд для D-Link R95/BE9500 DHMAPI SetTimeSettings, обеспечивающий root RCE через инъекцию обратных кавычек в…

Эксплойт proof-of-concept, использующий инъекцию команд DUML через Bluetooth дронов DJI, отправляющий неаутентифицированные команды для чтения…

Однонажатый установщик KernelSU для Galaxy Z Fold 8 Ultra (SM-F976N / q8q) с использованием эксплойта поздней загрузки CVE-2026-43499 через Shizuku.…

Raspberry Pi RP2350: задача по взлому — извлечение 128-битного секрета OTP, защищённого secure boot и блокировкой OTP, со скриптами настройки и…

Unlocking the ZTE Blade V40 Vita (P606F02 / Unisoc UMS9230 / UFS) bootloader via CVE-2022-38694 - Linux scripts, the FBE post-unlock hang fix, and…

PoC для CVE-2026-59346 — 32-битное целочисленное переполнение в пути сегментации TSO VMXNET3 от VMware, крах из гостевой системы в хост-систему.

Модуль GNU Radio для обеспечения безопасности физического уровня с использованием фингерпринтинга каналов на основе глубокого обучения, квантования…

CVE-2026-43499 GhostLock root exploit for Chromecast with Google TV (sabrina)

Tenda Technology Co., Ltd NVR_4H: CH3 v2.1.V27.5.58.6 содержит жестко закодированный криптографический ключ.

CVE-2019-2215 и автоматизация эксплойта DirtyCOW + очистка от лишнего после получения root + модули Magisk для Sony BRAVIA KDL-43W800C

Security research write-up on exploiting CVE-2026-43499 on the Amazon Fire TV Stick 3rd Gen (sheldonp), from temporary root to bootloader unlock.

Патчинг и хукинг ядра Linux, имея только урезанный образ ядра Linux.

Патчит и перехватывает ядро Linux, используя только урезанный образ ядра, извлекая символы и внедряя код для inline- и syscall-хукинга на arm64.