
SpringPeace
(希望如此)一款通过 CVE-2026-43499 为(大多数)Android 设备获取 root 权限的工具

(希望如此)一款通过 CVE-2026-43499 为(大多数)Android 设备获取 root 权限的工具
Generates per-device kernel offsets from boot.img and compiles a preload library to exploit CVE-2026-43499 Android arm64 local privilege escalation.

UNISOC BootROM/FDL flasher for macOS: patched spd_dump with CVE-2022-38694 exec_addr2, protocol reference, partition rules, backup verification…

CVE-2026-6837(影响 Zyxel export-cgi 的 PKCS#12 导出处理)的公开分析文章、PoC 与仿真材料。

CVE-2026-43499 针对 Galaxy Z Fold4 SM-F936W F936WVLU1AVGA 的研究移植(进行中)

适用于 Exynos 9830 bootROM 的漏洞利用工具包,可为三星 SM-G985F 设备提供签名启动绕过、自定义密钥注入和内存转储载荷。

Complete firmware vulnerability analysis for CVE-2020-9373 Netgear R6400 UPnP stack overflow, including unpacking, reverse engineering, static…

从裸 PCB 到 root:通过 UART 硬件破解 ZyXEL P-870HN (BCM6368) — CVE-2025-0890 + CVE-2024-40891,在我自己的硬件上。

CVE-2025-21479 (Qualcomm Adreno GPU) reproduction notes for vivo iQOO 11 Pro (PD2254) - authorized research

针对 CVE-2026-73673(Netis NC63 路由器中的一个未认证固件更新漏洞)的非破坏性 PoC 与技术文档,包含复现步骤和证据工件。

利用 DRAM 控制器的地址加扰机制重映射物理内存,从而在 AMD Family 16h 系统上访问 CPU 保护区域,包括 PSP、SMM 和微码。

Bazzite 加上 TPM 启动证明层。正在进行中:构建未经验证,UKI 机制未解决。规范:github.com/plunder707/attested-gaming

SM-F9360(Galaxy Z Fold4,q4q)锁定 Bootloader KernelSU root —— CVE-2026-43499 临时 root → LD_PRELOAD 绕过 DEFEX → 无 LTO 的 clang-12 编译 kernelsu.ko。2026-08-12…

直接与您的 Intel Management Engine 通信 — 零依赖的 Python 工具。发现内存泄漏、分区清单、实时 MKHI 探测。首个公开的 HECI Spy。

重新发现CVE-2020-25279,这是三星Exynos芯片组所使用的Shannon基带中的一个严重漏洞。

基于 C 语言的 Broadcom/Cypress WiFi 芯片固件补丁框架,支持监控模式、帧注入等等。

Static reverse-engineering of a GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS image: full UEFI firmware-volume extraction analysis of the PI-spec SMM Core…

SPI flash read MitM attack PoC