
custom-oscp-tooling
Toolkit incentrato su OSCP per l'enumerazione in sola lettura di rete, SMB, AD, DNS, web e database; scansione privesc, identificazione degli hash e…
Strumenti per creazione payload personalizzati, offuscamento, evasione AV e meccanismi di consegna.

Toolkit incentrato su OSCP per l'enumerazione in sola lettura di rete, SMB, AD, DNS, web e database; scansione privesc, identificazione degli hash e…

JetEngine <= 3.7.2 - Esecuzione di codice in remoto autenticata (Contributor+)

plugin halo cms RCE con 1 richiesta da un url, PoC + catena di exploit

Genera offset del kernel per dispositivo da boot.img e compila una libreria di preload per sfruttare l'escalation dei privilegi locale Android arm64…

Bootkit UEFI GRUB2 che installa un impianto di rete pre-avvio tramite l'opzione di avvio NVRAM, esegue il chainload di un UKI, lancia un payload…

Caricatore in-memory di dylib Mach-O per Python macOS standard; decifra, mappa ed esegue payload senza dlopen o scrittura su disco, con…

Analisi tecnica e PoC clean basato su Java Thread Echo per la catena di vulnerabilità di Oracle WebLogic Server.

Exploit proof-of-concept per CVE-2026-14669, un heap buffer overflow nell'abbreviazione del fuso orario della funzione to_char() di PostgreSQL che…

CVE-2026-43499 (GhostLock) — Ricerca sull'escalation dei privilegi nel kernel Linux tramite futex PI rt_mutex UAF ARM32, mirata a Huawei Watch 4 Pro…

Kit di rooting per HP Slate 7 2800 Android 4.1.1 che sfrutta CVE-2015-1805.

Proof-of-concept RCE per Langflow CVE-2026-33017 che utilizza un componente personalizzato dannoso per eseguire comandi del sistema operativo tramite…

Sfrutta RCE non autenticata in Apache Gravitino < 1.2.1 tramite H2 JDBC INIT; ospita payload SQL/Java, esegue comandi ed esfiltra l'output tramite…

Implementa la catena di attacco CVE-2026-20079 da bypass dell'autenticazione a RCE come root contro Cisco Secure FMC, tramite le modalità…

CVE-2026-39154 · XSS persistente in CometChat JS SDK

Exploit RCE non autenticato per Realtyna WPL < 5.3.0 che carica una webshell PHP tramite chiave API hardcoded ed esegue comandi di sistema arbitrari.

Exploit per CVE-2026-17544: scrittura OOB in bcmath di PHP convertita in RCE in sola memoria, che aggira disable_functions e open_basedir tramite un…

PoC funzionale di CVE-2026-52715 (GeoLeak): SQLi non autenticata in GEO my WordPress <= 4.5.5 tramite swlatlng/nelatlng. Laboratorio Docker + exploit…

Exploit PoC per CVE-2022-3218 che colpisce WiFi Mouse Server 1.7.8.5, consentendo RCE tramite iniezione di tasti e distribuzione di payload…