#1Paper di sicurezza, progetti di ricerca, riferimenti tecnici e materiale riproducibile per analisi difensive o autorizzate.
Raccomandato da Kitploit

Framework difensivo che mantiene una shadow memory orientata alla sicurezza per rilevare e bloccare prompt-injection e minacce a lungo termine contro…

Analisi tecnica, writeup e regole YARA per una campagna di DLL Sideloading mascherata da HWMonitor

Misurare i privilegi aperti nelle difese degli agenti

Esperimenti per la soppressione della catena di pensiero tramite token di controllo e attacchi di tolleranza del parser su agenti LLM che utilizzano…

Riproduzione e analisi della causa radice di CVE-2023-32233, una use-after-free nel nf_tables del kernel Linux che consente l'escalation locale dei…

Ricerca di reverse engineering di ASRock AsrDrv103.sys (CVE-2020-15368), che copre l'interfaccia del driver, il protocollo di richiesta cifrato e le…

JSM Show Post Metadata < 4.9.1 - XSS Memorizzato Contributor+ tramite Chiave Meta di Campo Personalizzato

Verifica dimostrabile per CVE-2022-40769: la chiave privata di un EOA rientra nello spazio delle chiavi raggiungibile tramite Profanity?

Proof-of-concept e divulgazione tecnica per CVE-2026-84543, una vulnerabilità del kernel SMB di macOS che provoca un kernel panic tramite risposte…

WordPress Core <= 7.1.1 LFI non autenticato verso RCE - laboratorio di validazione, PoC, template nuclei (GHSA-7hp8-65ch-5whp)

Write-up pubblico e cronologia della divulgazione per CVE-2026-1769 (XSS memorizzato in Xerox CentreWare Web)

Note di riferimento e configurazioni di mitigazione per CVE-2026-87902, una vulnerabilità di path traversal e LFI non autenticato in WordPress Core,…

Repository proof-of-concept didattico per CVE-2026-90898, destinato alla ricerca di sicurezza autorizzata, alla sensibilizzazione sulle vulnerabilità…

Repository di ricerca CVE a scopo didattico per CVE-2026-94545, che fornisce materiale proof-of-concept e linee guida di laboratorio per l'analisi…

Catena di exploit proof-of-concept per Windows relativa a CVE-2019-11707, una type confusion in Firefox IonMonkey, che combina RCE del browser con…

Benchmark open-source per la sicurezza del runtime degli agenti AI, riproducibile al 100% e ambiente sandbox (bozza del protocollo RFC-010).

Repository dedicato a CVE-2023-44815, contenente probabilmente codice proof-of-concept o exploit per la vulnerabilità.

Repository di ricerca difensiva per CVE-2026-93485, una vulnerabilità XSS memorizzata nel core di WordPress, con scanner di verifica della versione,…