#1Paper di sicurezza, progetti di ricerca, riferimenti tecnici e materiale riproducibile per analisi difensive o autorizzate.
Raccomandato da Kitploit

Analisi educativa di CVE-2019-18634 (buffer overflow in sudo) con presentazione che copre la scoperta, lo sfruttamento e la mitigazione della…
Rapporto di Analisi Tecnica: Sfruttamento di una Fallain di Isolamento nel kernel Linux (CVE-2026-31431)

Dimostrazione proof-of-concept dettagliata di CVE-2025-67876 che mostra una XSS persistente nei nomi dei ruoli dei gruppi in ChurchCRM, che porta al…

Analisi tecnica di CVE-2025-40271, una vulnerabilità critica di tipo Use-After-Free nel filesystem /proc del kernel Linux, inclusa la causa…

Exploit di prova di concetto per CVE-2024-48510, una vulnerabilità .NET Zip. Include i passaggi per la riproduzione e l'analisi tecnica tramite il…

Analisi tecnica difensiva di CVE-2026-40369, una vulnerabilità di EoP nel kernel di Windows con una primitiva di scrittura additiva di 12 byte. Copre…

Esecuzione di codice in remoto nella funzione create_conda_env in parisneo/lollms

CVE-2026-40987 PoC

Cross-Site Scripting (XSS) Memorizzato Autenticato nel Plugin WordPress IndieWeb

Progetto di studio accademico che analizza CVE-2021-4034 (PwnKit), un'escalation di privilegi locale in pkexec di polkit, inclusa l'analisi della…

Prova di concetto per CVE-2025-8067

Proof-of-concept che dimostra un controllo di accesso errato in Unifiedtransform v2.0, che consente agli insegnanti di modificare i dettagli delle…

CVE-2025-12163: Cross-Site Scripting Memorizzato nel plugin WordPress Omnipress

Analisi tecnica e rapporto sullo sfruttamento di CVE-2024-1086, con dettagli sui meccanismi della vulnerabilità e sull'implementazione del…

Docmost ha accettato un URL javascript: all'interno di un nodo allegato, lo ha preservato attraverso l'archiviazione e il rendering, e lo ha…

Una condivisione pubblica sembrava pulita nell'albero delle pagine, ma l'endpoint di ricerca raccontava una storia diversa. In Docmost, le pagine…

Demo proof-of-concept e libreria libkdump che dimostrano l'attacco microarchitetturale Meltdown, con fuga di memoria kernel e fisica su CPU Intel…

Dimostrazione educativa proof-of-concept per CVE-2026-666, una vulnerabilità di esecuzione remota di codice nella deserializzazione di ShadowWeb…