#1
CVE-2022-32898 的技术分析和漏洞利用演示,这是 Apple Neural Engine 驱动程序中的内核内存损坏漏洞,包含针对 iOS 内核的详细逆向工程和利用技术。

基于存在漏洞的思科Archer A7路由器的CVE

CVE-2020-15416 Netgear R7000 路由器缓冲区溢出漏洞利用的完整演练,包括 QEMU 用户模式调试环境搭建及详细的漏洞分析。

PoC

针对 CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767) 的概念验证实现

针对CVE-2018-5767的概念验证实现

该仓库用于 Dorset_SmartLock_vulnerability。CVE-2025-25650 由 MITRE 提出,但尚未确认。

二进制差异与分析 AppleUSBNetworking.kext,涉及 CVE-2016-1734(macOS 内核 USB 网络漏洞)。包含补丁验证与漏洞利用研究。

CVE-2021-43471

TP-LINK 多个 HTML 注入漏洞

个人CVE

针对Rittal CMC PU III Web管理界面中存储型XSS漏洞的概念验证,允许在登录前后进行持久客户端脚本注入。

概念验证,演示 Digisol DG-GR1321 路由器中明文密码存储漏洞,可导致凭据泄露和未授权访问。

# 特斯拉 MODEL 3 黑客

教育性概念验证,展示了Spectre(CVE-2017-5753)CPU漏洞,包含基于C语言的利用代码以及关于推测执行侧信道攻击的详细报告。

本仓库涉及Firebolt智能手表漏洞,对应MITRE建议的CVE ID CVE-2024-30656。MITRE尚未确认该ID。

CVE-2024-46383