#1CVE-2026-43499 针对三星 Galaxy A37(A376BXXS4AZG4,内核 6.1.138-android14-11)的漏洞利用载荷

教育性概念验证,演示 Android 17 的 Contacts Provider 中存在的 SQL 注入漏洞,该漏洞允许零权限应用通过单联系人 URI 授权窃取整个联系人数据库。

GhostLock(CVE-2026-43499)适用于 Galaxy S25 FE(开发中)

动手实践工作坊,用于学习 Android 内核漏洞分析与利用,包含基于 Docker 的构建环境和实践练习。

GhostLock AAK Launcher - CVE-2026-43499 Linux kernel rtmutex stack UAF local privilege escalation trigger (GPLv3)

JPEG XL 在 iOS 消息预览路径中自动解码——针对 CVE-2026-28956 (AppleJPEGXL) 的投递面发现,包含补丁差异归因(libjxl 0.10.4->0.10.5)以及对公开 PoC 的可靠性诚实核查。

针对东芝/亚马逊 Fire TV(hazel)的固件特定临时 root 漏洞利用,使用 CVE-2026-43499。实现 ARM32 futex-PI UAF、内核地址泄露、mm_struct 回收以及凭据修补,通过 ADB 获取 UID 0。

小米 15 dada OS4.0.0.8 的设备绑定 CVE-2026-64560 适配

CVE-2026-64788 PoC — IOGPUFamily 释放后使用(iOS 26.6 / 23G71)

CVE-2026-65343 PoC — AppleKeyStore 越界读取 → 绕过 KASLR(iOS 26.6 / 23G71)

披露 CVE-2026-78745,这是 HiDPT 设备上 Android Debug Bridge (ADB) 中的一个远程代码执行漏洞,允许以 root 权限执行任意代码。

全源情报融合仪表板——将WiFi、蜂窝网络、CCTV、ADS-B、轨道及SDR数据源统一整合到单一战术地图中。仅限安全研究用途。

# Galaxy S24 SM-S921B S921BXXSDCZB2 仅RAM版 KernelSU Next + Root S24应用

开源安卓客户端,用于浏览和下载 Google Play 中的应用,支持匿名登录、设备/语言环境伪装以及跟踪器检测。

CVE-2026-64788 的概念验证,即 iOS 26.6 上 IOGPUFamily 内核扩展中的释放后使用漏洞,演示了通过 Metal 纹理创建和堆喷射进行的利用。

针对 iOS 26.6 上 tmpfs setxattr 处理器中已修复的 PAC 多样化器绕过漏洞的概念验证,演示了从用户空间触达易受攻击的签名路径的可能性。

CVE-2026-65343 的概念验证,这是 AppleKeyStore 中的一处越界读取漏洞,可泄露内核指针以在 iOS 26.6 上绕过 KASLR。包含通过 DYLD_INTERPOSE 进行的 ACM 句柄捕获,以及跨 AKS 选择器的探测。