#1Liste, raccolte e riferimenti di apprendimento sulla cybersicurezza curati, con ambito chiaro e valore pratico.
Raccomandato da Kitploit

Proof of Concept di Cross-Site Scripting

Piccola modifica volta a risolvere la vulnerabilità CVE-2021-44228

Raccolta di analisi di ricerca sulle vulnerabilità e script di exploit proof-of-concept per scopi educativi e di ricerca.

Raccolta curata di patch verificate per la vulnerabilità bash Shellshock (CVE-2014-6271), con patch upstream, Debian e personalizzate più controlli…

Fornisce analisi dettagliata e indicazioni di mitigazione per CVE-2025-32463, una vulnerabilità di escalation dei privilegi locali in Sudo, incluse…

Wr Age Verification <= 2.0.0 - SQL Injection non autenticata

Divulgazione di proof-of-concept per CVE-2023-47437: vulnerabilità di cross-site scripting persistente in Pachno che interessa i moduli dei commenti.…

Esplora CVE-2023-33580 (XSS) e CVE-2023-33584 (SQLI) scoperte da me. Immergiti nelle vulnerabilità e negli exploit per ottenere approfondimenti.

Questo repository fornisce un'analisi approfondita della vulnerabilità Log4Shell (CVE-2021-44228) e implementa un approccio basato sull'apprendimento…

Fornisce una versione patchata di Spring Framework che risolve la CVE-2024-38816, con documentazione completa e risorse per lo sviluppo di…

Avvisi di sicurezza

Raccolta curata di risorse e analisi che documentano il backdoor nella supply chain CVE-2024-3094 in XZ Utils, inclusi advisory di sicurezza,…

MAL-009: Concatenazione non sicura dei flag T e TT in Zip per Linux

Accesso rapido ai payload XXE


Academic report and LaTeX sources analyzing Maltego vulnerability CVE-2020-24656, an XXE injection enabling data exfiltration, written for an…

Presentazione didattica che analizza CVE-2021-21193, una vulnerabilità use-after-free nel motore Blink di Google Chrome, inclusi dettagli sullo…