
ghostlock-cve-2026-43499
CVE-2026-43499 (GhostLock) — исследование повышения привилегий в ядре Linux (futex PI rt_mutex UAF ARM32), нацеленное на Huawei Watch 4 Pro (ядро…

CVE-2026-43499 (GhostLock) — исследование повышения привилегий в ядре Linux (futex PI rt_mutex UAF ARM32), нацеленное на Huawei Watch 4 Pro (ядро…

Воспроизводит неаутентифицированную RCE-уязвимость ClamAV в ZendTo и повышение привилегий до root в авторизованной лабораторной среде, с закреплённым…

HP Slate 7 2800 Android 4.1.1 rooting kit using CVE-2015-1805.

Локальный PoC повышения привилегий в Windows для CVE-2026-66804: подкладывает COM DLL в отсутствующий путь, чтобы злоупотребить компонентом Camera…

Эксплойт proof-of-concept для CVE-2026-65400, обеспечивающий аутентифицированное чтение/запись файлов, реверс-шеллы и закрепление в macOS через Apple…

Эксплойт повышения привилегий в Windows, использующий подмену токена службы для выполнения произвольных команд с привилегиями SYSTEM, предназначенный…

Инструмент Caps-Root без разблокировки загрузчика для iQOO Neo9 (PD2338C)** — метод повышения привилегий через произвольную физическую запись на…

Эксплойт локального повышения привилегий в ядре Windows для CVE-2018-8611 (KTM UAF), использующий примитивы write-what-where и increment.

Эксплойт локального повышения привилегий для Linux, нацеленный на CVE-2026-68138, для повышения привилегий от непривилегированных пользователей до…

Архив исследований в области безопасности, документирующий уязвимости, технический анализ и демонстрации PoC.

Events Manager < 7.4.1 — Неаутентифицированное повышение привилегий до администратора

Это моя простая реализация эксплойта для уязвимости PwnKit.

Глубокий анализ ошибки type confusion в Windows CLFS (CVE-2022-24481) с объяснением первопричины, схемой эксплуатации, деталями kernel-гаджетов и…

Использование CVE-2026-43499 для рутирования вашего Galaxy S24 Ultra (SM-S9280, (Китай / Гонконг (САР) / Тайвань))

уязвимость, затрагивающая Android версии 12 и 13

Эксплойт локального повышения привилегий в ядре Linux с автоматическим аудитом предварительных условий для CVE-2026-46300, который проверяет статус…

Эксплойт ядра Android для Samsung Galaxy S22, который получает root-права в домене ядра через CVE-2026-43499, с режимом SELinux permissive, kallsyms…

Ресурсы для расследования DFIR по CVE-2021-36934, охватывающие подмену DLL, обнаружение повышения привилегий и криминалистический анализ затронутых…