#1Helakuru 版本 1.1 DLL 劫持 - CVE-2024-48605

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 dirtyfrag 漏洞利用的变体

针对课程MAC0448的CVE-2014-4943漏洞研究与演示

Proof-of-concept exploit chain for CVE-2026-43499 targeting OPPO MT6835 Android devices, with preload payload, build system, and analysis notes for…

CVE-2023-21716 Microsoft Word 堆损坏概念验证

针对 Pixel 2 和 Pixel 2 XL 的 Temproot(通过 CVE-2019-2215)

WinRAR-6.22、CVE-2023-38831、CNNVD-202308-1943、DM-202307-003730、QVD-2023-19572漏洞复现

使 IDA(所有版本)在打开时崩溃。

Coronablue 漏洞利用

针对CVE-2023-20562的利用程序,目标为AMD μProf驱动,通过EPROCESS令牌任意写入实现SYSTEM权限提升,并绕过DSE及清除AV回调。

针对 Linux 内核 io_uring AF_VSOCK 引用计数漏洞的本地权限提升利用,通过页缓存操作覆盖 /usr/bin/su 并获取 root shell。仅用于授权的安全研究与测试。

PHP Phar文件中的漏洞,由缓冲区溢出引起,源于对Phar存档中文件名的长度检查不足。恶意行为者可以构造具有长文件名的Phar文件,导致缓冲区溢出,并可能执行恶意代码或数据泄露。此漏洞可用于代码执行 CVE-2023-3824

CVE-2024–2961 安全问题缓解脚本

CVE-2024-20154 技术分析文章

CVE-2026-31431

针对CVE-2015-8277的概念验证漏洞利用,目标为Flexnet Publisher部署中的Flexera License Manager (lmgrd),可在易受攻击的系统上实现远程代码执行。

Webkit (Safari) - 漏洞利用