#1Strumenti per ottenere permessi di livello superiore o accesso non autorizzato su sistemi compromessi.
Raccomandato da Kitploit

Due vulnerabilità del kernel in Razer Lycosa.sys (divulgazione di memoria CWE-125 + stack overflow CWE-121) concatenate per l'escalation locale dei…

Proof-of-concept che sfrutta una vulnerabilità del driver kernel Fortinet fortimon3_74.sys per aggirare PPL e terminare processi protetti come…

Guida 2026: Aggirare i prompt di Controllo Account Utente su Windows 11

Proof-of-concept di exploit per CVE-2026-66804, una vulnerabilità di escalation dei privilegi nel componente CrossDevice Service.

Laboratorio WordPress basato su Docker che riproduce CVE-2026-60137 e CVE-2026-63030 RCE pre-auth, con un exploit PoC in Python per SQLi, escalation…

GhostLock (CVE-2026-43499) fork di exploit per RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). Solo per ricerca autorizzata sui propri…

Note difensive su CVE-2022-24637 in Open Web Analytics precedente alla 1.7.4, che coprono la divulgazione di informazioni non autenticata, l'impatto…

Proof-of-concept di exploit per CVE-2022-0847 (Dirty Pipe), una race condition del kernel Linux che consente scritture non privilegiate su file di…

Plugin SMS & OTP per WooCommerce, notifiche degli ordini e recupero carrello abbandonato per WordPress; SMS Alert <3.9.6; Escalation dei privilegi…

CVE-2026-43284 e CVE-2026-43500 Dirty Frag PoC ed exploit

Proof-of-concept in Python per CVE-2026-67401, una SQL injection autenticata in cPanel EmailTrack che consente la scrittura arbitraria di file come…

Proof-of-concept exploit per CVE-2026-69414, una 0day di Windows Defender che consente la lettura arbitraria di file come SYSTEM su tutte le versioni…

Android catena di exploit completa che consente l'escalation dei privilegi da un'app locale non attendibile a root/kernel, combinazione di…

Port convalidato di GhostLock CVE-2026-43499 per NVIDIA Shield TV Pro mdarcy 9.2.4

Proof-of-concept exploit per OliveTin RCE non autenticato (CVE-2026-30225) tramite impostazioni predefinite guest non sicure e tipi di argomento non…

Proof-of-concept che dimostra un bypass del controllo di accesso di Windows Cloud Files (CVE-2026-83991) che converte un file di sola lettura in un…

Proof-of-concept exploit per CVE-2025-8110 in Gogs <=0.13.x, che consente di aggirare i symlink autenticati per scrivere file arbitrari come utente…

CVE-2026-49881, un problema logico nella classe InCallController del servizio Telecom di Android 17 che consente a un'app senza privilegi di ottenere…