Joined November 2009
15 Photos and videos
Rick2600 retweeted
Language-level bug classes, stdlib pitfalls, Linux and Windows issues from usermode to kernel, seccomp sandbox escapes. One checklist, hundreds of checks. appsec.guide/docs/languages/…
2
28
124
13,012
Rick2600 retweeted
I wrote a short blogpost on the quirks of grammar fuzzing (and, more generally, structure-aware fuzzing) and a simple trick I used to get more bugs out of it more quickly. projectzero.google/2026/03/m…
4
48
185
12,587
Rick2600 retweeted
We (@alleleintel) offer efficient security services: vulnerability research (Linux, Android, Windows), reverse engineering, malware analysis, deep code auditing (systems/web apps), pentest/advanced threat simulation, and specialized training. DM or visit: allelesecurity.com
7
38
6,815
Rick2600 retweeted
Jan 12
When MicroQuickJS released, I spent 8.5 hours to summon an Exploit for it. Here is the Fault: var arr = new Array(30) var attack = { valueOf: function() { arr.length = 0 arr.length = 3 return 10 } } arr.splice(attack, 30) I document the full Ritual Process below
24 Dec 2025
New JS engine, old JS vulns :) Found a bug and wrote an exploit in 8 hours 645da364a8089c43953b345d3004fc76148cb2f136f74e211429ddc8452846d1 exp-shell.js ./mqjs ./exp-shell.js LEAKED: 77b6 1c5ff205 LIBC BASE: 77b6 1d600000 STACK PTR: 7ffd 143e1bb8 WROTE ROP CHAIN $ whoami nyan
4
20
167
28,515
Rick2600 retweeted
Estaremos ministrando treinamentos de exploração de vulnerabilidades de binário e kernel em ambientes Linux em 2026. Este treinamento de binário está sendo ofertado ao público geral pela primeira vez. Para ambos treinamentos, aumentamos a carga horária (de 40 para 48 horas) e na inscrição estão incluídos outros benefícios que não oferecíamos anteriormente. Para mim, o mais importante desses novos benefícios é o acesso à lista de discussão privada exclusiva para alunos. Pretendemos tornar o acesso à lista algo bem valioso. Nossos treinamentos oferecem um conteúdo excepcional, original, de alto nível e atualizado, baseado em nossa experiência profissional como pesquisadores, trabalhando com pesquisa de vulnerabilidades para empresas renomadas e clientes há uma década. É comum encontrar pessoas interessadas no treinamento que acreditam que o conteúdo serve apenas para pesquisadores ou profissionais de segurança ofensiva, que preferem Windows, MacOS ou outro sistema operacional e por este motivo o treinamento em Linux não é interessante. Porém, em nossos treinamentos instigamos os alunos a pensar, focamos nos fundamentos importantes que são verdades independentes do sistema operacional ou arquitetura, na compreensão das tecnologias envolvidas, nos impactos das decisões e, principalmente, em metodologia científica. Essa abordagem foca nas qualidades e habilidades cruciais para formar profissionais competentes em qualquer área de tecnologia. Além disso, trazemos também sempre o racional e contexto histórico por trás do conteúdo, facilitando o aprendizado e reduzindo a necessidade de memorização. Estamos envolvidos e acompanhando o desenvolvimento da área de pesquisa em segurança da informação há quase duas décadas. Aprendemos muita coisa nesse período. Nossos treinamentos são uma ótima oportunidade para quem pretende expandir os conhecimentos e alcançar novos desafios na carreira. Aproveitem essas oportunidades!
Lançamento de Novas Turmas 2026: Linux Exploitation Temos o prazer de anunciar as novas turmas dos nossos treinamentos especializados em Linux Binary Exploitation e Linux Kernel Exploitation para Maio e Agosto de 2026. Abrimos, pela primeira vez, o treinamento de Linux Binary Exploitation ao público geral. Uma excelente oportunidade para aprender sobre exploração de vulnerabilidades e proteção de sistemas Linux com pesquisadores experientes e renomados. O que você ganha com a Allele Security Intelligence: - Expansão da Carga Horária: Aumentamos a carga horária para 48 horas de conteúdo, tornando a formação mais robusta e completa. - Comunidade e Conteúdo Exclusivo: Alunos agora fazem parte de uma lista de discussão privada, um canal estratégico para interações, suporte e acesso a materiais exclusivos que apoiam seus estudos. - Inteligência de Ponta: Garantia de acesso prévio ao conteúdo de pesquisa público da Allele Security Intelligence. - Flexibilidade e Apoio ao Estudo: Acesso às videoaulas gravadas, material complementar e 6 meses de suporte ao aluno após a conclusão do treinamento. Condições de Pagamento Facilitadas: - Parcelamento: 8x SEM JUROS no cartão de crédito. - Incentivos: Descontos especiais para pagamentos à vista, para combo (os dois treinamentos) e empresas e inscrições em grupos. Essa é a sua chance de aprender e interagir diretamente com pesquisadores que se dedicam à pesquisa em segurança (security research) há mais de uma década. As vagas são limitadas. Garanta seu lugar: Linux Binary Exploitation allelesecurity.com.br/treina… Linux Kernel Exploitation allelesecurity.com.br/treina…
1
7
1,326
Rick2600 retweeted

4
15
1,167
1 Apr 2025
Impossível outra operadora ser pior que a @ClaroBrasil . Que serviço ruim viu!
1
99
Rick2600 retweeted
We have released the files for this research. It contains the codes, the original kernel source, the patch and the modified kernel source that help to trigger the KASAN splat. If you want to play with the vulnerability, you can use the files. github.com/alleleintel/resea…

While working on a nday vulnerability research project, we stumbled upon a vulnerability in the core of the TCP subsystem of the Linux kernel. We reported it upstream, which was fixed in May of last year. This blog post shares how we came across it and our vulnerability analysis.
12
50
6,333
Rick2600 retweeted
Blog post I wrote about an unexpectedly vulnerability we discovered in the TCP subsystem of the Linux kernel. This one is interesting because it can lead to a UAF even with the reference counter saturation mechanism present. I hope you enjoy it.
While working on a nday vulnerability research project, we stumbled upon a vulnerability in the core of the TCP subsystem of the Linux kernel. We reported it upstream, which was fixed in May of last year. This blog post shares how we came across it and our vulnerability analysis.
3
13
89
11,503
Rick2600 retweeted
[ZDI-25-009|CVE-2024-55656] Redis Stack RedisBloom Integer Overflow Remote Code Execution Vulnerability (CVSS 8.8; Credit: Ricardo Silva (@rick2600) and Gabriel Quadros (@gqsilva)) zerodayinitiative.com/adviso…

2
19
3,863
Rick2600 retweeted
the secret to a better life? compete with yourself, not others, and keep improving
3
11
1,053
Rick2600 retweeted
27 Nov 2024
Excellent series on Qemu and TCG internals, by @AirbusSecLab airbus-seclab.github.io/qemu…
48
204
12,012
Rick2600 retweeted
Explore how to streamline your reverse engineering workflow! :hammer_and_wrench: Our latest post dives into automatically renaming functions with Ghidra to boost your productivity. Check it out now: bit.ly/3AHUUEd #AppSec #ReverseEngineering #Ghidra #CyberSecurity
1
2
194
Good morning Brasil! 🇧🇷 I'm teaching my expert-level stack exploit dev class in Sao Paulo in november (next month!). We still have a few seats left, grab them while you can gohacking.com.br/turma/nK8ZN… #corelan #stack #windows11 RT = 🙏🏼

9
15
3,250
Rick2600 retweeted
From HTTP request to ROP chain in Node.js! 🔥 Our latest blog post explains how to turn a file write vulnerability in a Node.js application into RCE – even though the target's file system is read-only: sonarsource.com/blog/why-cod…
4
153
479
70,158
Rick2600 retweeted
🔎 We’ve analyzed the CVE-2024-43044 vulnerability! Our experts, @gqsilva and @rick2600, developed a POC to help you test if your environment is vulnerable. Learn more and secure your applications! bit.ly/4e1Idlv #Conviso #Vulnerabilities #CVE202443044

1
4
9
755
Rick2600 retweeted
A segunda parte da série de blog posts sobre exploração de vulnerabilidades no kernel do Linux foi publicada. Neste post, escrevemos o trigger em C, resolvemos problemas para o acionamento ocorrer com sucesso e chegamos no ponto de obter execução de código arbitrário no kernel.
1
4
5
459
23 Aug 2024
This series of articles about regular expressions by @_rsc is awesome. swtch.com/~rsc/regexp/

53
Rick2600 retweeted
Está inscrito em nosso treinamento de exploração de vulnerabilidades no kernel do Linux? Ainda não, mas está interessado em fazer? Ou tem interesse em aprender mais sobre sistemas operacionais e exploração de vulnerabilidades?
1
8
11
1,586