#1Strumenti per l'analisi, il monitoraggio e la protezione dell'infrastruttura di rete e dei protocolli.
Raccomandato da Kitploit

Script di exploit per CVE-2025-24071 che intercetta gli hash NTLM da Windows estraendo un file ZIP/RAR appositamente creato, sfruttando la gestione…
Nmap script per sfruttare CVE-2023-35078 - Mobile Iron Core

Pacchetto Zeek per rilevare tentativi di sfruttamento di CVE-2017-2741 che mirano alle stampanti HP JetDirect tramite l'analisi del traffico di rete.

Repository contenente script Lua e PCAP per trovare tentativi di sfruttamento di CVE-2020-0601 tramite traffico di rete

script di mitigazione disabilitando l'ipv6 di tutte le interfacce

Audit tecnico di Kioptrix Level 1. Focus: sfruttamento di Samba 2.2.1a (CVE-2003-0201), enumerazione manuale e rafforzamento dell'infrastruttura…

Exploit basato su Python per CVE-2024-54772 che consente l'enumerazione dei nomi utente su MikroTik RouterOS versioni v6.43 fino a v7.17.2…

Scanner di vulnerabilità di rete per rilevare sistemi vulnerabili a CVE-2025-53770 (deserializzazione non sicura). Include rilevatori PowerShell e…

Strumento SSH KEXINIT flood che sfrutta CVE-2016-8858 per innescare l'esaurimento della memoria in server OpenSSH vulnerabili. Proof-of-concept per…

Script di exploit per CVE-2021-3773 (Port Shadow) che mira ai server OpenVPN utilizzando Netfilter NAT. Esegue attacchi di deanonimizzazione e…

Cisco RV110w UPnP stack overflow

Scanner basato su Python che rileva server OpenSSL 3.0.0-3.0.6 vulnerabili a CVE-2022-3602 e CVE-2022-3786 controllando i requisiti di autenticazione…

Strumento ad alto impatto autorizzato dell'ECOSYSTEM CYBERDUDEBIVASH per rilevare CVE-2025-64155 (Command Injection in FortiSIEM phMonitor).…

Questo strumento aiuta a identificare l'esposizione a CVE-2025-20393 verificando la presenza di porte TCP/6025 aperte, interfacce Spam Quarantine che…

Exploit per Typecho CVE-2024-35538, CVE-2024-35539 e CVE-2024-35540

Exploit basato su Docker per CVE-2018-10933, una vulnerabilità di bypass dell'autenticazione in libssh, che prende di mira i servizi SSH sulla porta…

Indagine sulla vulnerabilità CVE-2018-11776 che consente agli aggressori di eseguire codice da remoto e ottenere il controllo delle applicazioni…

Analisi e sfruttamento di CVE-2017-3066, una RCE di deserializzazione Java in BlazeDS di Adobe ColdFusion, con regole di rilevamento Suricata e…