#1Paper di sicurezza, progetti di ricerca, riferimenti tecnici e materiale riproducibile per analisi difensive o autorizzate.
Raccomandato da Kitploit

Documentazione e note di ricerca per CVE-2026-43786, una vulnerabilità di escalation locale dei privilegi su macOS causata da una convalida impropria…
Strumento di root temporaneo per OnePlus Ace 6 (CVE-2026-64560) - port verificato sul dispositivo con indirizzo bootidParent corretto

Strumento root temporaneo per OnePlus Ace 6 che sfrutta la use-after-free del timer CPU POSIX del kernel Linux CVE-2026-64560 per ottenere i…

Exploit del kernel Android specifico per dispositivo per CVE-2026-64560 sulle build di OnePlus 13, che fornisce root temporaneo tramite shell ADB con…

Documenta CVE-2026-65320, un path traversal di tipo tar-slip in untar_dir() di fastcore, con un proof-of-concept innocuo che dimostra la scrittura…

Documentazione e strumenti di reverse engineering per la crittografia del firmware 8BitDo

Webinar tecnici su reverse engineering, analisi malware e protezione del software.

Walkthrough interattivo con GDB della tecnica FSOP House of Apple 2 su glibc 2.43, con una sandbox riproducibile che copre il bypass della vtable, lo…

Proof-of-concept concatenato di escape del renderer Chrome V8 che sfrutta quattro CVE: corruzione di Float64Array, sovrascrittura di Wasm,…

Demo proof-of-concept e libreria libkdump che dimostrano l'attacco microarchitetturale Meltdown, con fuga di memoria kernel e fisica su CPU Intel…

Tracker delle tecniche di prompt-injection segnalate pubblicamente, suddivise per metodo di consegna, codifica e comportamento di propagazione, con…

Rileva canali nascosti di rete utilizzando l'entropia di Shannon e il coefficiente di bimodalità di Sarle per segnalare esfiltrazioni di payload…

Sistema di censimento anycast longitudinale che sonda prefissi IPv4/IPv6 tramite ICMP, TCP e DNS per rilevare deployment anycast e geolocalizzare i…

Strumento Linux per l'occultamento dell'identità dei processi che falsifica comm, argv, cmdline, environ, percorso exe e VMA tramite una pipeline…

Documenta la catena RCE use-after-free di VectorFreed su librsvg (CVE-2026-96889) con un PoC di generazione SVG e indicazioni di remediation per…

Note di reverse engineering e un PoC self-contained per la race della access-cache del client NFS di macOS (CVE-2026-43687), con diff del…

Riproduzione benigna e autonoma di CVE-2026-61732 (contraffazione del confine di ruolo ChatML di Decepticon)

Repository di ricerca sulla sicurezza a scopo educativo che documenta CVE-2026-65660 con indicazioni di configurazione per test di laboratorio…