
CVE-2026-13610
Эксплойт PoC для неаутентифицированного создания учётных записей врача/регистратора в плагине KiviCare для WordPress через некорректное управление…

Эксплойт PoC для неаутентифицированного создания учётных записей врача/регистратора в плагине KiviCare для WordPress через некорректное управление…

Не weaponized-стенд анализа и валидации CVE-2016-5195 (Dirty COW) с исследованием первопричины, обзором вышестоящих патчей и безопасным PoC только…

Архив исследований по повышению привилегий в ядре для CVE-2026-43499 (GhostLock) на Honor Magic6 Pro, документирующий анализ эксплуатации, скрипты…

Этот пакет не предоставляет полный root-доступ. Он переключает SELinux в режим Permissive и удерживает reclaim достаточно долго для последующей…

Цепочка эксплойтов (proof-of-concept) для CVE-2026-47301 в Microsoft Configuration Manager (SCCM), объединяющая нарушенный контроль доступа,…

PoC для CVE-2026-27912 - повышение привилегий в Windows Kerberos (ResetNightmare). Несанкционированный сброс пароля через уязвимость Kerberos. Только…

Разборы по кибербезопасности, пошаговые руководства и технические заметки от Nanashi Bx2.

CVE-2026-43499 futex PI stack UAF ???????? - Android GKI 6.1~6.12 ??????? pselect() + futex PI ????????????,??? root ??? SELinux??? OPPO Find…

VulnHub DC-1 boot-to-root — эксплуатация CVE-2018-7600 (Drupalgeddon2) для RCE, извлечение учётных данных БД из settings.php, подделка хэша пароля…

CVE-2025-21479 (Qualcomm Adreno GPU) заметки по воспроизведению для vivo iQOO 11 Pro (PD2254) — авторизованное исследование

Инструмент рутинга ядра Android в один клик, использующий CVE-2026-43499 для установки KernelSU, с официальными, встроенными и пользовательскими…

Эксплойт для CVE-2026-41940 — неаутентифицированный обход аутентификации в cPanel/WHM, предоставляющий доступ к WHM на уровне root через…

Эксплойт локального повышения привилегий для уязвимостей ядра Linux CVE-2026-31431 и CVE-2026-43284, с кодом доказательства концепции (PoC) на C и…

Обёртка системных вызовов в режиме ядра с динамическим поиском паттернов на основе Zydis для Windows 10/11

Payload PS5 homebrew enabler, предоставляющий функции пост-эксплуатации: загрузка пользовательских плагинов/payload, поддержка неподписанных…

CVE-2026-66804 EoP виртуальной камеры Windows Cross Device - от обычного пользователя до SYSTEM

Анализ методом обратной разработки Agent Tesla, инфостилера на базе .NET, который использует APC-инъекции, манипулирование токенами и закрепление в…

Оценка путей атаки BloodHound с учётом обнаружения — найдите самый тихий маршрут к вашей цели, откалиброванный по уровням audit/EDR/SIEM.