
mora-hwbp
Motore di hooking in modalità utente senza patch e di strumentazione di telemetria basato su hardware breakpoint (DR0-DR7) (AMSI, WLDP e ETW PoC).
Framework di attacco ML avversario, tecniche di evasione e strumenti di valutazione della robustezza del modello.

Motore di hooking in modalità utente senza patch e di strumentazione di telemetria basato su hardware breakpoint (DR0-DR7) (AMSI, WLDP e ETW PoC).

Rileva attacchi di perdita di contesto nei LLM addestrando sonde comportamentali leggere sulle log-probabilità, con pipeline di rilevamento…

Audit che si auto-sconfiggono: laboratorio riproducibile che mostra un ruolo PostgreSQL a bassi privilegi che acceca reversibilmente un auditor…

Avvia programmi macOS tramite l'interfaccia XPC privata di launchd senza eseguirli tramite exec, facendo sì che l'EDR registri launchd come processo…

Script PoC per HTTP/2 Rapid Reset (CVE-2023-44487) che invia flussi HTTP/2 appositamente realizzati per innescare condizioni di denial-of-service su…

Proof-of-concept exploit per CVE-2026-73292: attacco CSRF sull'endpoint di modifica password di Semaphore UI, che serve una pagina dannosa che…

Exploit proof-of-concept per CVE-2026-44578 che riproduce la condizione di vulnerabilità, consentendo ai ricercatori di sicurezza di validare i…

Una lista curata di materiali e risorse sulla sicurezza dell'IA per Pentester, Bug Hunter e Ricercatori di Sicurezza.

Brownout di rete Windows limitati all'applicazione in C nativo e in formato BOF

Attacchi a gradiente white-box locali per LLM open-weight: ricerca del suffisso GCG/PEZ, salienza dei layer, snapshot dei pesi e fitting rank-1…

CVE-2026-6765 · Solo handler FormAutofill di test esposti in Firefox

PoC di bypass del patch di Windows Defender per CVE-2026-50656 (RoguePlanet), che dimostra la sfruttabilità su Windows 11 25H2 e Server 2025…

Elude i watermark testuali degli LLM iniettando selettori di variazione Unicode; include il generatore SynthID, il rilevatore mean-g, le difese di…

Toolkit per la robustezza dei watermark AI, solo a scopo di ricerca: un reverse proxy locale rimuove C2PA/EXIF/XMP, Unicode, steganografia di…

Diversi metodi per rilevare un ambiente virtualizzato o un potenziale debugging

Rilevamento di avvelenamento della conoscenza tramite contrasto locale auto-referenziato nella generazione aumentata da recupero

PoC che dimostra un DoS quadratico in Elixir html_sanitize_ex tramite HTML appositamente creato; include benchmark temporali, curl per lo…

Una raccolta curata di risorse per lo studio e la ricerca di attacchi di prompt injection su LLM, difese e sicurezza.