
CVE-2026-8181
Эксплойт PoC для WordPress Burst Statistics: обход аутентификации, позволяющий неавторизованно выдавать себя за администратора с помощью специально…

Эксплойт PoC для WordPress Burst Statistics: обход аутентификации, позволяющий неавторизованно выдавать себя за администратора с помощью специально…

110 однострочников для наступательной безопасности, применяемых в авторизованном тестировании и CTF, организованных в одном markdown-блокноте по…

Реверс-инжиниринг анализ дроппера GCleaner, вредоносной программы, использующей устойчивую C2-инфраструктуру, загрузку драйверов ядра, выполнение…

Исследовательский фреймворк, переопределяющий постэксплуатацию посредством интеллекта принятия решений.

Автономный анализатор путей атак для AD/Entra на основе JSON-файлов SharpHound/AzureHound. Выявляет приоритизированные находки по повышению…

Эксплойт для управления привилегиями Oracle OID LDAP Server

Эксплуатирует обход аутентификации cPanel/WHM CVE-2026-41940 через CRLF-инъекцию в сессию для неаутентифицированного доступа к WHM с правами root,…

Эксплойт LPE уровня proof-of-concept для Android Binder UAF, который использует iovec spraying и перезапись addr_limit для достижения произвольного…

PoC для CVE-2026-19598, затрагивающего Pods <= 3.3.9.

iQOO Neo9 (PD2338C) инструмент Caps-Root без разблокировки загрузчика** — схема повышения привилегий через произвольную физическую запись на основе…

Адаптация GhostLock (CVE-2026-43499) для не-Android Linux 6.x ARM64

Эксплойт локального повышения привилегий, нацеленный на ошибку подсчёта ссылок io_uring AF_VSOCK в ядре Linux, использующий манипуляцию page-cache…

Цепочка эксплойтов для WordPress Core с использованием путаницы маршрутов REST API и SQL-инъекции для неаутентифицированного RCE, повышения…

GhostLock: исследование CVE-2026-43499 для Galaxy S26 (SM-S942U1/m1q): достигнут SELinux Permissive, портированы KASLR + tracefs, документирована…

Эксплойт ядра для CVE-2026-43499 на Samsung Galaxy A17, обеспечивающий получение root-доступа через обход KDP, восстановление KASLR и выполнение…

Генерирует смещения ядра для каждого устройства из boot.img и компилирует preload-библиотеку для эксплуатации уязвимости локального повышения…

Technical write-up and analysis of PrintNightmare (CVE-2021-1675 / CVE-2021-34527), covering RCE/LPE exploitation, detection via Windows event logs,…

Эксплойт ядра для получения root-прав (CVE-2026-43499) для некоторых устройств 5.X (в основном Amazon)