#1Paper di sicurezza, progetti di ricerca, riferimenti tecnici e materiale riproducibile per analisi difensive o autorizzate.
Raccomandato da Kitploit

Gemini - Iniezione di contesto per l'allineamento del runtime LLM di produzione
Pipeline di ricerca assistito dall'IA che estrae tecniche di desync HTTP, genera casi di test con richieste malformate, li convalida tramite Burp e…

Implementazione di riferimento per "Hard Stop: Kernel-Level Preemption and Containment for Rogue Agentic Execution". Epistemic Andon Cord fuori…

Prove e dati per il rapporto tecnico Sorami sui valori predefiniti di sicurezza di 15 Helm chart per AI serving, database vettoriali e MCP su…

Documentazione e strumenti di reverse engineering per la crittografia del firmware 8BitDo

Strumento di perturbazione di immagini avversariali che utilizza la segmentazione SAM e i modelli CLIP per eludere i classificatori di immagini di…

Framework di reverse engineering con disassemblaggio, decompilazione, analisi del taint, diffing di versioni e ricerca semantica, oltre all'analisi…

Documenta CVE-2026-65320, un path traversal di tipo tar-slip in untar_dir() di fastcore, con un proof-of-concept innocuo che dimostra la scrittura…

Exploit del kernel Android specifico per dispositivo per CVE-2026-64560 sulle build di OnePlus 13, che fornisce root temporaneo tramite shell ADB con…

Strumento root temporaneo per OnePlus Ace 6 che sfrutta la use-after-free del timer CPU POSIX del kernel Linux CVE-2026-64560 per ottenere i…

Strumento di root temporaneo per OnePlus Ace 6 (CVE-2026-64560) - port verificato sul dispositivo con indirizzo bootidParent corretto

Documentazione e note di ricerca per CVE-2026-43786, una vulnerabilità di escalation locale dei privilegi su macOS causata da una convalida impropria…

Riproduzione end-to-end e rilevamento cross-layer di CVE-2026-53576, la RCE non autenticata in Kestra — spinta oltre il PoC di base per mostrare come…

Walkthrough interattivo con GDB della tecnica FSOP House of Apple 2 su glibc 2.43, con una sandbox riproducibile che copre il bypass della vtable, lo…

Webinar tecnici su reverse engineering, analisi malware e protezione del software.

Tracker delle tecniche di prompt-injection segnalate pubblicamente, suddivise per metodo di consegna, codifica e comportamento di propagazione, con…

Proof-of-concept concatenato di escape del renderer Chrome V8 che sfrutta quattro CVE: corruzione di Float64Array, sovrascrittura di Wasm,…

Rileva canali nascosti di rete utilizzando l'entropia di Shannon e il coefficiente di bimodalità di Sarle per segnalare esfiltrazioni di payload…