#1Strumenti per mantenere l'accesso, esplorare ed espandere il controllo all'interno di sistemi e reti compromesse.
Raccomandato da Kitploit

Laboratorio WordPress basato su Docker che riproduce CVE-2026-60137 e CVE-2026-63030 RCE pre-auth, con un exploit PoC in Python per SQLi, escalation…

Condotto una valutazione di sicurezza completa di un target Windows 7 non patchato ("Blue") per dimostrare l'impatto delle vulnerabilità dei servizi…

GhostLock (CVE-2026-43499) fork di exploit per RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). Solo per ricerca autorizzata sui propri…

Note difensive su CVE-2022-24637 in Open Web Analytics precedente alla 1.7.4, che coprono la divulgazione di informazioni non autenticata, l'impatto…

Proof-of-concept di exploit per CVE-2022-0847 (Dirty Pipe), una race condition del kernel Linux che consente scritture non privilegiate su file di…

PoC — l'importazione degli allegati copia file da percorsi locali non approvati in ZotLit (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5).

Plugin SMS & OTP per WooCommerce, notifiche degli ordini e recupero carrello abbandonato per WordPress; SMS Alert <3.9.6; Escalation dei privilegi…

Writeup/finding di CVE-2026-24061 all'interno del laboratorio Cyberhawks

CVE-2026-43284 e CVE-2026-43500 Dirty Frag PoC ed exploit

Proof-of-concept in Python per CVE-2026-67401, una SQL injection autenticata in cPanel EmailTrack che consente la scrittura arbitraria di file come…

Proof-of-concept exploit per CVE-2026-69414, una 0day di Windows Defender che consente la lettura arbitraria di file come SYSTEM su tutte le versioni…

Android catena di exploit completa che consente l'escalation dei privilegi da un'app locale non attendibile a root/kernel, combinazione di…

Port convalidato di GhostLock CVE-2026-43499 per NVIDIA Shield TV Pro mdarcy 9.2.4

Proof-of-concept exploit per OliveTin RCE non autenticato (CVE-2026-30225) tramite impostazioni predefinite guest non sicure e tipi di argomento non…

Proof-of-concept che dimostra un bypass del controllo di accesso di Windows Cloud Files (CVE-2026-83991) che converte un file di sola lettura in un…

Proof-of-concept exploit per CVE-2025-8110 in Gogs <=0.13.x, che consente di aggirare i symlink autenticati per scrivere file arbitrari come utente…

CVE-2026-49881, un problema logico nella classe InCallController del servizio Telecom di Android 17 che consente a un'app senza privilegi di ottenere…

# Exploit one-click per CVE-2026-54121 (Certighost) che mira allo spoofing dell'identità dei certificati AD CS. Automatizza la creazione di account…