
CVE_2019_2215
Exploit proof-of-concept LPE per Android Binder UAF che sfrutta iovec spraying e addr_limit overwrite per ottenere lettura/scrittura arbitraria del…

Exploit proof-of-concept LPE per Android Binder UAF che sfrutta iovec spraying e addr_limit overwrite per ottenere lettura/scrittura arbitraria del…

Script di exploit proof-of-concept per CVE-2024-8068 e CVE-2024-8069, focalizzati su test di penetrazione autorizzati, laboratori didattici e ricerca…

Riproduce la RCE di @JSONType di fastjson 1.2.83 con un target Spring Boot vulnerabile e un generatore di payload basato su ASM che utilizza catene…

Collezione di PoC Redis UAF RCE per CVE-2026-23479: verificatore di versioni sicuro, modulo exploit, PoC assistito da GDB e regole di rilevamento…

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

Repository educativo di ricerca sulla sicurezza per testare e apprendere concetti di vulnerabilità, sandboxing, codifica sicura e pratiche difensive…

Lab Docker autonomo che riproduce CVE-2025-24893, una SSTI-to-RCE non autenticata in XWiki SolrSearch, e confronta il comportamento della versione…

4gaBoards < 3.3.9 - Divulgazione di informazioni utente

Analisi e riproduzione Docker di CVE-2024-28116 - SSTI con bypass della sandbox in Grav CMS

Audit che si auto-sconfiggono: laboratorio riproducibile che mostra un ruolo PostgreSQL a bassi privilegi che acceca reversibilmente un auditor…

Laboratorio pratico per lo sfruttamento dell'esecuzione remota di codice di Apache ActiveMQ CVE-2023-46604, con strumentazione basata su Python e…

Repository di ricerca strutturata su vulnerabilità per un difetto CWE-20 di Chrome Dawn WebGPU: causa principale, diff della patch, verifica statica,…

Exploit proof-of-concept per CVE-2026-14669, un heap buffer overflow nell'abbreviazione del fuso orario della funzione to_char() di PostgreSQL che…

Rapporto tecnico e analisi di PrintNightmare (CVE-2021-1675 / CVE-2021-34527), che copre lo sfruttamento RCE/LPE, il rilevamento tramite i log eventi…

Proof-of-concept exploit per CVE-2026-73292: attacco CSRF sull'endpoint di modifica password di Semaphore UI, che serve una pagina dannosa che…

Advisory e PoC Python per Pluck CMS CSRF: il controllo Referer fail-open e il caricamento a doppia estensione consentono l'implementazione di…

Avviso di sicurezza per CVE-2025-69848 – XSS riflesso nella gestione di ProtectedError in NetBox

Repository educativo per documentare e testare exploit proof-of-concept di CVE all'interno di laboratori isolati, macchine virtuali e ambienti di…