
ghostlock-cve-2026-43499
CVE-2026-43499 (GhostLock) — Linux 内核 futex PI rt_mutex UAF ARM32 权限提升研究,针对华为 Watch 4 Pro(内核 5.4.210)

针对海康威视 IP 摄像头的 CVE-2017-7921 Python 漏洞利用脚本,可通过精心构造的 HTTP 请求执行未授权用户枚举、快照捕获和配置文件下载。

Complete firmware vulnerability analysis for CVE-2020-9373 Netgear R6400 UPnP stack overflow, including unpacking, reverse engineering, static…

从裸 PCB 到 root:通过 UART 硬件破解 ZyXEL P-870HN (BCM6368) — CVE-2025-0890 + CVE-2024-40891,在我自己的硬件上。

关于在 FUXA 上利用 CVE-2026-25938 未认证 RCE 漏洞的说明与 PoC

针对 CVE-2026-73673(Netis NC63 路由器中的一个未认证固件更新漏洞)的非破坏性 PoC 与技术文档,包含复现步骤和证据工件。

面向 ESP32 的开源无线研究平台。

Voltronic Power SNMP Web Pro 1.1 中的未认证完整 Root 远程命令执行

在 Paradox Security System IPR512 Web 控制台登录表单页面中,攻击者可以输入 JavaScript 字符串,例如 `</script>`,这会覆盖文件 `login.xml` 中的配置,并导致登录页面崩溃。

CVE-2026-64824 — Home Assistant 备份-恢复符号链接路径遍历 → 根级 RCE。首个可用的 PoC,已在真实 HA 2026.5.4 上验证(sitecustomize.py 覆盖)。GHSA-cwh8-w64c-4j5h

针对 Google Nest Hub(第 2 代)(elaine) 的引导加载程序漏洞利用

MikroTik remote jailbreak for v6.x.x

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

我的与物联网/协议安全相关的公告、POC、幻灯片和脚本

面向动态分析的大规模 IoT 固件仿真

Untitled Goose Tool is a robust and flexible hunt and incident response tool that adds novel authentication and data gathering methods in order to…

用于基于 Amlogic 的 Sonos 设备的漏洞利用与工具:通过 EL3 漏洞转储 OTP/eFUSE,提取 LUKS 解密密钥,并获取/解密 OTA 更新。

此固件是 EvilCrowRF 默认固件的替代方案。模块:CC1101 - 兼容 Flipper Zero 文件。