Windows нас продолжает радовать багами. А именно CVE-2025-54100. Не полноценный RCE, конечно, но прикольно.
https://github.com/osman1337-security/CVE-2025-54100
Немного мобильной криминалистики. Отличная статья про извлечение данных из WhatsApp:
https://hackers-arise.com/mobile-forensics-extracting-data-from-whatsapp/
Mobile Verification Toolkit (MVT) — это набор утилит для автоматизации процесса сбора данных, необходимых для выявления потенциального взлома устройств на базе Android и iOS.
https://github.com/mvt-project/mvt
Полезный Online x86/x64 Assembler. Особенно полезный для быстрой проверки опкодов на наличие "плохих" символов (при разработке шеллкода):
https://defuse.ca/online-x86-assembler.htm
Повышение привилегий с помощью драйвера Cloud Files Mini Filter (CVE-2024-30085).
Уязвимость возникает из-за того, что драйвер не выполняет правильную проверку кодoв управления ввода-вывода (IOCTL), отправляемых через вызовы DeviceIoControl. Это позволяет манипулировать структурами памяти и выполнять произвольный код с повышенными привилегиями.
https://markaicode.com/windows-lpe-exploits-2025-cve-2024-30085/