#2Strumenti per l'osservazione del comportamento del malware in ambienti isolati per comprenderne le azioni e l'impatto.
Raccomandato da Kitploit

Exploit per dirottamento del flusso di controllo per CVE-2020-13995 con deployment basato su Docker e integrazione con Mayhem fuzzing per test…
Rilevamento per CVE-2025-4427 e CVE-2025-4428

Rileva componenti React Server esposti vulnerabili a CVE-2025-55182 tramite negoziazione RSC.

Libreria Java per serializzazione e deserializzazione XML, con un focus sull'exploit della vulnerabilità di deserializzazione CVE-2020-26217.

Raccolta di fuzzer costruiti con libFuzzer e AddressSanitizer per il rilevamento automatico di bug nel codice C/C++.

POC per CVE-2025-24813 utilizzando Spring-Boot

VulnAgent-X: Un framework agentico a strati per il rilevamento di vulnerabilità a livello di repository

Exploit per CVE-2022-25173 che mira al bypass della sandbox dell'interprete CPS del Plugin Jenkins Pipeline Groovy, consentendo l'esecuzione…

Analisi di SkypeACLKeyGen.exe per hacking team

Anticipator è una piattaforma open-source di rilevamento delle minacce per sistemi AI multi-agente.

Accesso JMX basato su agenti tramite JSON/HTTP con richieste bulk, policy di sicurezza granulari e modalità proxy per il monitoraggio e la gestione…

Libreria C per l'analisi XML orientata ai flussi con registrazione di handler, supporto per codifica UTF-8/UTF-16 e sistema di build basato su…

Exploit automatizzato per CVE-2022-42889 (Text4Shell) con un'app Dockerizzata vulnerabile per test e guida allo sfruttamento manuale.

Riproduce il fuzzing e l'analisi dei crash per CVE-2024-1441 utilizzando AFL++ e CASR, con configurazione dettagliata e comandi per libvirt.

Proof-of-concept exploit per CVE-2021-44228 (Log4Shell) che prende di mira applicazioni Java tramite iniezione JNDI per l'esecuzione remota di codice.

Frida-based proof-of-concept che dimostra il bypass dell'autenticazione in Telegram Android agganciando SharedConfig.checkPasscode per restituire…

Codebase libvpx patchata che affronta CVE-2023-5217 con supporto sanitizer e configurazioni di build multipiattaforma per codifica VP8/VP9 sicura.

Endpoint per testare CVE-2021-44228 – Log4j 2