
lg-webos-kexec
通过 kexec 在已 root 的 LG webOS 电视上启动自定义 Linux 内核,支持逆向工程实现的 SoC 看门狗、framebuffer 负载以及 initramfs 内核构建流程。

通过 kexec 在已 root 的 LG webOS 电视上启动自定义 Linux 内核,支持逆向工程实现的 SoC 看门狗、framebuffer 负载以及 initramfs 内核构建流程。

Xerox WorkCentre 打印机中通过网络故障排除日志功能存在的经过身份验证的远程代码执行漏洞。

| 文本 | 对话 | 聊天 | AA | 占卜师 | 先知 | 预言者 | 神谕者 | 预言家 | 占卜者 | 预言者 | 水晶球 | 灵应盘 | 塔罗牌 | 看手相 | 占星术 | 亡灵法师 | 巫师 | 男巫 | 女巫 | 男巫…

基于 C 语言的 Broadcom/Cypress WiFi 芯片固件补丁框架,支持监控模式、帧注入等等。

用于生成 Kali Linux ARM 镜像的构建脚本,支持可配置的架构、桌面环境,并为受支持的嵌入式设备提供最小化/精简选项。

用于 "Hunting Bugs In The Tropics" DEFCON 30 演讲的支持材料

便携式硬件黑客设备的固件,支持 RFID/NFC、sub-GHz、红外和 BLE,用于无线安全测试和信号仿真。

在被入侵的佳能(Canon)和利盟(Lexmark)打印机上显示老式破解开场动画,提供 SDL2 和 WebAssembly 构建版本,便于移植与研究。

用于解密 Lexmark 打印机固件的实用工具,以及一个已演示的 0day 漏洞利用(CVE-2023-23560),影响 100 多种打印机型号。

用于 Broadcom 和 Cypress 芯片的蓝牙实验框架。

用于基于 Amlogic 的 Sonos 设备的漏洞利用与工具:通过 EL3 漏洞转储 OTP/eFUSE,提取 LUKS 解密密钥,并获取/解密 OTA 更新。

此固件是 EvilCrowRF 默认固件的替代方案。模块:CC1101 - 兼容 Flipper Zero 文件。

全双工 433 MHz 信号干扰器、记录器、解码器和黑客多功能工具设备,基于 ESP32 微控制器和 RFM69HW 无线电模块。该版本设备提供 OLED 屏幕和简单 UI,用于浏览菜单以及不同的攻击/模式/设置。

CVE-2026-67822(Tenda W6-S /goform/wifiSSIDset 栈溢出)的 PoC:DoS 复现程序、QEMU MIPS 仿真层与概念性 RCE 载荷骨架。

这是我通过 CVE-2022-38694 从各种 Unisoc 芯片组转储出来的 Unisoc BootROM 合集。

针对 CVE-2023-45866、CVE-2024-21306 和 CVE-2024-0230 的蓝牙按键注入漏洞利用 PoC,通过模拟 HID 键盘攻击 Android、Linux、macOS 和 iOS。

针对 Unitree 机器人的 BLE 漏洞利用框架:通过硬编码 AES 密钥实施命令注入,可实现远程接管、载荷注入及蠕虫式传播。