
Penetration_Testing_POC — Updated!
POC, EXP, script, privilege escalation, piccoli strumenti relativi a test di penetrazione, ecc.---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Penetration_Testing_POC
Raccolta di POC, script, strumenti, articoli e altre tecniche utilizzate nei penetration test, condivisi come appunti. Contributi benvenuti.
Si prega di notare che tutti gli strumenti potrebbero contenere backdoor o altri comportamenti anomali; si consiglia di operare sempre in un ambiente virtuale.
- Penetration_Testing_POC
- Usa la ricerca [
Ctrl+F] per trovare - IOT Device&Mobile Phone
- Web APP
- Ausili per l'escalation dei privilegi
- PC
- tools - raccolta di piccoli strumenti
- Articoli/Libri/Tutorial correlati
- Spiegazione
Usa la ricerca [Ctrl+F] per trovare
IOT Device&Mobile Phone
- Il router awifi Tianyi Skyworth presenta molteplici vulnerabilità di accesso non autorizzato
- La pagina di gestione del prodotto Huawei WS331a presenta una vulnerabilità CSRF
- CVE-2019-16313 Vulnerabilità di divulgazione della password nel router aziendale Fengwang v4.31
- Vulnerabilità RCE nel router D-Link
- CVE-2019-13051 - Iniezione di comandi ed escalation dei privilegi nel software ad-blocker Pi-Hole
- D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
- Huawei HG255 Directory Traversal[Attraversamento delle directory]|File di backup locale
- D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
- Da Interfaces.d a RCE: bug hunting sul gateway IoT Mozilla WebThings
- Vulnerabilità di esecuzione remota di comandi nella serie di router Xiaomi (CVE-2019-18370, CVE-2019-18371)
- Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload - sostituzione del firmware senza autenticazione)
- cve-2020-8634&cve-2020-8635|Wing FTP Server 6.2.3 - processo di scoperta, analisi e riproduzione della vulnerabilità di escalation dei privilegi|Wing FTP Server 6.2.5 - escalation dei privilegi
- CVE-2020-9374 - TP LINK TL-WR849N - RCE
- CVE-2020-12753 - Vulnerabilità di esecuzione arbitraria di codice negli smartphone LG
- CVE-2020-12695 - Vulnerabilità di sicurezza UPnP
- 0day di takeover remoto che colpisce 79 router Netgear
- dlink-dir610-exploits - Exploit per CVE-2020-9376 e CVE-2020-9377
- wacker: un insieme di script per assistere gli attacchi di dizionario online contro gli access point WPA3
- CVE-2020-24581 Analisi della vulnerabilità di esecuzione remota di comandi in D-Link DSL-2888A-Link originale
- CNVD-2021-14536_Vulnerabilità di divulgazione delle credenziali (account e password) nel sistema unificato di gestione e audit della navigazione Internet Ruijie RG-UAC
- CNVD-2021-14544: lettura arbitraria di file nel server di gestione dei media in streaming Hikvision
- CNVD-2020-25078: divulgazione di informazioni sensibili in D-Link, consente di ottenere direttamente account e password e visualizzare la videosorveglianza
- ios-gamed-0day
- ios-nehelper-wifi-info-0day
- ios-nehelper-enum-apps-0day
- iOS 15.0.1 RCE PoC
- DarkSword-RCE: exploit per la vulnerabilità di esecuzione remota di codice in Apple iOS|darksword-kexploit: exploit per il kernel di Apple iOS|DarkSword: exploit per Apple iOS
- CVE-2021-36260: vulnerabilità di iniezione di comandi nei prodotti Hikvision
- CVE-2021-33044, CVE-2021-33045 POC per le telecamere Dahua|Analisi correlata|Plugin Chrome per il bypass del login
- CVE-2021-36260: vulnerabilità di iniezione di comandi in Hikvision|Un altro script di exploit per CVE-2021-36260
- CVE-2021-41653: TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
- DirtyPipe-Android: Dirty Pipe root exploit for Android
- CVE-2022-30075: Tp-Link Archer AX50 Authenticated RCE
- NotQuite0day: vulnerabilità relative a D-Link 1960
- HuaYuReportRCE: ottenere una shell tramite il componente Report di Huayu Shuguang
- IOT_Vul: raccolta di vulnerabilità relative all'IoT
- CameraHack: scansione di massa e sfruttamento delle vulnerabilità comuni nelle telecamere Hikvision, Dahua e simili
- CVE-2022-32832: vulnerabilità di esecuzione arbitraria di codice nel kernel causata da APFS in Apple macOS
- HookWechatRecall: demo per intercettare la funzione di richiamo dei messaggi di WeChat tramite Frida
- IOT_vuln: repository di vulnerabilità relative all'IoT
- hikvision_CVE-2017-7921_auth_bypass_config_decryptor: decifra i file di configurazione dei dispositivi Hikvision interessati da CVE-2017-7921
- CVE-2022-20866: verifica della divulgazione della chiave privata RSA nel software Cisco Adaptive Security Appliance e Firepower Threat Defense
- WLAN-AP-WEA453e RCE: vulnerabilità di esecuzione remota di comandi nel router Samsung
- Buffer overflow in Xiongmai DVRs|Backup
- CVE-2023-27350: RCE causata dal bypass dell'autenticazione in PaperCut NG
- ivms-8700-0day-poc: vulnerabilità di upload arbitrario di file nella piattaforma di gestione della sicurezza integrata Hikvision iVMS-8700
- badspin: vulnerabilità use-after-free nel kernel Android
- HikvisionIVMSGetShell: ottenere una shell nel software della piattaforma di gestione della sicurezza integrata Hikvision IVMS
- iot: exploit delle vulnerabilità dei router delle serie DIR-816 e 823g
- VulIoT: exploit delle vulnerabilità dei router delle serie DIR-816 e 823g
- NsePocsuite-lua: script di rilevamento delle vulnerabilità per webcam.Nmap (Nse Nmap script engine)
- Approccio al bug hunting sui dispositivi
- Analisi e riproduzione della vulnerabilità di stack overflow nel firmware Vivotek CC8160
- Bug hunting sulla vulnerabilità CVE-2023-26315 del router Xiaomi AX9000
- IOT-CVE-2018-17066 (vulnerabilità di iniezione di comandi in D-Link).html)
- Strumento per l'estrazione e il brute force della crittografia OpenSSL nel firmware IoT
- Soluzione di emulazione del firmware del router Xiaomi
- Configurare un ambiente ARM64 con QEMU _ Blog di ZIKH26
- SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
- Riproduzione della vulnerabilità CVE-2022-26258 in DIR-820
- Dall'analisi di jhttpd all'iniezione di comandi di sistema (CVE-2021-46227 - vulnerabilità di iniezione di comandi in D-Link Di-7200G).html)
- 2024 RWCTF: telecamera Synology BC500 RCE--non autenticata_overflow dello stack
- Estrazione manuale del firmware dal router tramite dd---estrazione del firmware dal router all-in-one PoEAC Fast FR100P-AC
- NX_Firmware: database dei firmware di tutte le versioni di Nintendo Switch
- vphone-aio: script per eseguire con un clic un iPhone virtuale (vphone) iOS jailbroken con bootstrap completo installato
- AssppJailbroken: strumento per decifrare i file IPA più recenti scaricati dall'App Store, con supporto per l'esecuzione su dispositivi iOS jailbroken e simulatori iPhone
- FirmWire: piattaforma di analisi dinamica full-system per il firmware dei modem Samsung Shannon e MediaTek, utilizzabile per fuzzing, analisi delle cause profonde delle vulnerabilità e debug
- Podroid: esegue container Linux su smartphone Android senza root, avviando una macchina virtuale Alpine Linux basata su QEMU e fornendo un runtime container Podman completo
- PrismSpace: gestore di app duali basato sul profilo lavorativo (managed profile) di Android
- Tsec-Salon: materiali delle passate edizioni del Tencent Security Salon|BLACKHAT_Asia2026: raccolta dei materiali delle sessioni di Black Hat Asia 2026|Java Ghost Bits - PDF della presentazione a Black Hat Asia 2026 (bit fantasma: troncamento dei bit alti)|GBitsTools: strumento di attacco Ghost Bits (Python GUI/CLI)|GbitsGen: strumento di generazione di caratteri Ghost Bits|ghost-bits-lab: target interattivo per esperimenti di sicurezza sui Ghost Bits (Java)
- CVE-2026-34908-check: strumento di rilevamento del bypass dell'autenticazione e dell'esecuzione remota di codice (RCE) non autorizzata in UniFi OS Server | Analisi tecnica correlata: Popping Root on UniFi OS Server
Web APP- Zhiyuan OA_A8_getshell_0day
-
Couch through 2.0 vulnerabilità di divulgazione del percorso
-
Cobub Razor 0.7.2 vulnerabilità CSRF (Cross-Site Request Forgery)
-
joyplus-cms 1.6.0 vulnerabilità CSRF che consente di aggiungere un account amministratore
-
MiniCMS 1.10 vulnerabilità CSRF che consente di aggiungere un account amministratore
-
Cobub Razor 0.7.2 aggiunta non autorizzata di account amministratore
-
Cobub Razor 0.8.0 vulnerabilità di divulgazione del percorso fisico
-
Wuzhi CMS 4.1.0 vulnerabilità CSRF che consente di aggiungere un account amministratore
-
maccms_v10 vulnerabilità CSRF che consente di aggiungere account arbitrari
-
Finecms_v5.4 vulnerabilità CSRF che consente di modificare la password dell'account amministratore
-
Amazon Kindle Fire HD (terza generazione) vulnerabilità DoS del driver del kernel内核驱动拒绝服务漏洞.md)
-
Hucart cms v5.7.4 vulnerabilità CSRF che consente di aggiungere account amministratore arbitrari
-
indexhibit cms v2.1.5 modifica diretta dei file php per ottenere una webshell
-
Difetto del framework thinkphp5 che porta all'esecuzione remota di codice
-
Struts2_045 rilevamento batch della vulnerabilità | scansione/raccolta tramite motori di ricerca
-
Raccolta di analisi delle vulnerabilità storiche del framework ThinkPHP
-
Generazione di file so del modulo Redis malevolo combinato con replica master-slave RCE per ottenere esecuzione di comandi|Articolo correlato
-
Serie WeblogicScanLot, strumento di rilevamento batch per le vulnerabilità Weblogic
-
Strumento di sfruttamento e plugin per TongWeb EJB | TongwebPlugin
-
CVE-2019-16131 OKLite v1.2.25 vulnerabilità di upload arbitrario di file
-
CVE-2019-16132 OKLite v1.2.25 vulnerabilità di eliminazione arbitraria di file
-
CVE-2019-16309 FlameCMS 3.3.5 vulnerabilità di SQL injection nella pagina di login del backend
-
CVE-2019-16314 indexhibit cms v2.1.5 vulnerabilità di reinstallazione che porta a getshell
-
Script di sfruttamento della vulnerabilità RCE del sistema gestionale Fanwei OA
-
Fanwei e-cology OA vulnerabilità di SQL injection nel frontend
-
Easy File Sharing Web Server 7.2 - buffer overflow in GET (SEH).md)
-
CVE-2019-7609 - kibana precedente alla 6.6.0 esecuzione remota di comandi non autorizzata
-
ecologyExp.jar - lettura del file di configurazione del database del sistema Fanwei ecology OA
-
Apache Flink upload arbitrario di pacchetti Jar che porta a esecuzione remota di codice
-
Jwt_Tool - utilizzato per validare, forgiare, scansionare e alterare JWT (JSON Web Token)
-
cve-2019-17424 nipper-ng_0.11.10-Remote_Buffer_Overflow buffer overflow remoto con PoC
-
CVE-2019-19634 - class.upload.php <= 2.0.4 upload arbitrario di file
-
CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution
-
CVE-2019-19781.nse---use Nmap check Citrix ADC Remote Code Execution
-
Estensione della catena di attacco per lettura arbitraria di file del client MySQL
-
CVE-2020-5504 - iniezione phpMyAdmin (richiede login)-Un'altra riproduzione di questa vulnerabilità
-
New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|Analisi RCE del componente core WLS di WebLogic (CVE-2020-2551)|CVE-2020-2551 - EXP di deserializzazione WebLogic IIOP
-
CVE-2020-5398 - RFD(Reflected File Download) Attack for Spring MVC
-
PHPOK v5.3 e v5.4 getshell | Analisi del getshell dal frontend di phpok V5.4.137 | PHPOK 4.7 dall'iniezione al getshell
-
thinkphp6 session 任意文件创建漏洞复现 含POC.pdf --- L'originale è sul canale WeChat di divulgazione delle vulnerabilità
-
WordPress InfiniteWP - Client Authentication Bypass (Metasploit)
-
【Linux/RCE】OpenSMTPD 6.4.0 < 6.6.1 - Local Privilege Escalation + Remote Code Execution
-
CVE-2019-17564 : vulnerabilità di deserializzazione di Apache Dubbo
-
Riguardo a Ghostcat (vulnerabilità CVE-2020-1938 del gatto fantasma):CNVD-2020-10487 (CVE-2020-1938), PoC della vulnerabilità di lettura file tomcat ajp|PoC in versione Java|Vulnerabilità di lettura file nel protocollo Tomcat-Ajp|Un altro rilevamento della vulnerabilità CVE-2020-1938 in versione Python|CVE-2020-1938 - ambiente di riproduzione della vulnerabilità ed EXP
-
CVE-2020-8813 - Cacti v1.2.8 RCE, EXP ed analisi dell'esecuzione remota di codice (richiede autenticazione/oppure con guest abilitato non serve il login) (uno strumento Linux di analisi grafica per il monitoraggio del traffico di rete sviluppato con PHP, MySQL, SNMP e RRDTool)|EXP|Script di sfruttamento CVE-2020-8813 per MSF
-
CVE-2020-7246 - sistema di gestione progetti PHP qdPM < 9.1 RCE
-
CVE-2020-9547: vulnerabilità di esecuzione remota di codice in FasterXML/jackson-databind
-
CVE-2020-9548: vulnerabilità di esecuzione remota di codice in FasterXML/jackson-databind
-
Apache ActiveMQ 5.11.1 directory traversal / upload di shell
-
CVE-2020-2555: PoC della vulnerabilità RCE di WebLogic|CVE-2020-2555 - Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
-
Fanwei 10 upload dal frontend per getshell|Versione Python del getshell
-
Tongda OA vulnerabilità RCE|Analisi della riproduzione RCE di Tongda OA v11.6 + EXP-Download EXP
-
CVE-2020-10673 - jackson-databind iniezione JNDI che porta a esecuzione remota di codice
-
CVE-2020-2555 - vulnerabilità di deserializzazione di Oracle Coherence|Articolo di analisi
-
cve-2020-5260 - vulnerabilità di divulgazione delle credenziali Git
-
CVE-2020-2546, CVE-2020-2915, CVE-2020-2801, CVE-2020-2798, CVE-2020-2883, CVE-2020-2884, CVE-2020-2950 WebLogic T3 payload exploit PoC python3|CVE-2020-2883 - Weblogic coherence.jar RCE|WebLogic-Shiro-shell - utilizza WebLogic CVE-2020-2883 per sfruttare la vulnerabilità di deserializzazione Shiro rememberMe, registrazione one-click di una memory shell nel filter|shiro_rce_tool: probabilmente il miglior strumento di sfruttamento per Shiro|ShiroExploit: ShiroExploit è uno strumento visuale di sfruttamento per Shiro, integra brute force delle chiavi, iniezione di memory shell con command echo e altre funzionalità
-
tongda_oa_rce - Tongda OA login con privilege escalation + upload di file per getshell
-
CVE-2020-11651 - SaltStack Proof of Concept [vulnerabilità RCE tramite bypass dell'autenticazione]|CVE-2020-11651 e CVE-2020-11652 EXP
-
In showdoc, api_page presenta una vulnerabilità di upload arbitrario di file che porta a getshell
-
jizhicms (Jizhi CMS) v1.7.1 code audit - upload arbitrario di file per getshell + SQL injection + XSS riflessov1.7.1代码审计引发的思考.pdf)
-
CVE-2020-9484: vulnerabilità di esecuzione di codice tramite deserializzazione della Session in Apache Tomcat|CVE-2020-9484: analisi e sfruttamento della vulnerabilità RCE di deserializzazione in Apache Tomcat
-
PHPOK ultima versione - combinazione di vulnerabilità per GETSHELL
-
CVE-2020-5410 vulnerabilità di path traversal in Spring Cloud Config
-
Blind injection o union? Un insolito punto di iniezione incontrato in SEMCMS3.9 (0day)
-
CVE-2020-1948 : vulnerabilità di esecuzione remota di codice in Apache Dubbo
-
CVE-2020-5902 - F5 BIG-IP esecuzione remota di codice (RCE) e lettura/inclusione arbitraria di file|CVE-2020-5902 un altro EXP più file docker di test
-
CVE-2020-8193 - Citrix accesso non autorizzato e lettura arbitraria di file
-
Audit approfondito del framework Tianmu MVC_T con Home (temmokumvc) v2.01_v2.01.pdf)
-
CVE-2020-14645 - vulnerabilità di esecuzione remota di codice in WebLogic|Weblogic_CVE-2020-14645
-
CVE-2020-6287 - SAP NetWeaver AS JAVA vulnerabilità di autorizzazione - EXP per creare utenti|SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability)
-
CVE-2018-1000861, CVE-2019-1003005 and CVE-2019-1003029-jenkins-rce
-
CVE-2020-3452: vulnerabilità di lettura arbitraria di file in Cisco ASA/FTD
-
CVE-2020-8163 - Remote code execution of user-provided local names in Rails
-
pulse-gosecure-rce-Tool to test for existence of CVE-2020-8218
-
Exploit for Pulse Connect Secure SSL VPN arbitrary file read vulnerability (CVE-2019-11510)
-
Yonyou GRP-u8 injection + SQL injection nel sistema di bilanciamento del carico TopApp-LB di Topsec|Riproduzione del login arbitrario come amministratore nella sonda completa di minacce NSFOCUS UTS|Analisi del payload HW - vulnerabilità di esecuzione arbitraria di codice in Sangfor EDR 3.2.21
-
CVE-2020-13935 - la vulnerabilità di sicurezza WebSocket di Tomcat può causare attacchi DoS
-
Douphp analisi della vulnerabilità XSS persistente nel backend del sito-Indirizzo originale
-
Analisi dell'esecuzione remota di codice in Qishi CMS assign_resume_tpl-Indirizzo originale
-
kibana vulnerabilità RCE causata da prototype pollution (CVE-2019-7609)-[Video report su YouTube](https://www## Risorse correlate all'escalation dei privilegi
-
Appunti sull'escalation dei privilegi tramite overflow in Windows/una copia salvata localmente + mappa mentale per l'escalation dei privilegi Linux & Windows
-
Mappa mentale delle comuni tecniche di persistenza in Windows
-
Vulnerabilità Dirty Cow di escalation dei privilegi su Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - codice di escalation Dirty Cow modificato, può scrivere contenuti arbitrari in qualsiasi file|linux_dirty: codice di escalation Dirty Cow modificato, può scrivere contenuti arbitrari in qualsiasi file, senza bisogno di interazione|dirtycow-mem: codice sorgente C dell'exploit Dirty Cow-Articolo-Backup-Backup 1|CVE-2016-5195: strumento di exploit Dirty Cow per Android implementato da timwr
-
Evasione antivirus per il controllo remoto dall'introduzione alla pratica: whitelist (113)|Evasione antivirus per il controllo remoto dall'introduzione alla pratica: riepilogo della whitelist (113).pdf
-
Strumento ausiliario di rilevamento one-click per l'escalation dei privilegi su Linux
-
Iniettare script PowerShell direttamente nei processi per aggirare le restrizioni su powershell.exe
-
CVE-2020-2696 – Local privilege escalation via CDE dtsession
-
Script Perl per il rilevamento ausiliario dell'escalation dei privilegi su Linux|Script bash per il rilevamento ausiliario dell'escalation dei privilegi su Linux|Unix-PrivEsc: raccolta di escalation dei privilegi per sistemi Unix locali
-
CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost (Windows 10 version 1903/1909)|Escalation dei privilegi su Windows: versione compilata dell'exploit Windows SMBv3 LPE .exe|SMBGhost_RCE_PoC: EXP per l'esecuzione remota di codice|Riproduzione della vulnerabilità Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796
-
getAV---strumento a file singolo per il confronto dei processi degli antivirus Windows
-
Strumento di escalation dei privilegi per Windows: Windows 7 to Windows 10 / Server 2019|Versione modificata da abbinare a Cobalt Strike: consente di ottenere una sessione con privilegi di sistema|RoguePotato: un altro strumento di escalation dei privilegi per Windows
-
Strumento di escalation dei privilegi per Windows: versione modificata di SweetPotato, per eseguire comandi tramite webshell|Versione compilata localmente|Clicca per scaricare o tasto destro > Salva con nome|SweetPotato: versione per l'esecuzione di comandi tramite webshell.pdf|Versione modificata di JuicyPotato: utilizzabile tramite webshell|JuicyPotatoNG: un altro juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: strumento di escalation dei privilegi della famiglia potato per Windows 2012 - Windows 2022
-
Bypass UAC: Windows 8.1 and 10 UAC bypass abusing WinSxS in "dccw.exe"
-
Escalation dei privilegi su Windows: CVE-2018-8120 Exploit for Win2003 Win2008 WinXP Win7
-
Escalation dei privilegi su Windows 10 & Server 2019: PrintSpoofer - Abusing Impersonation Privileges on Windows 10 and Server 2019|Da usare insieme all'articolo: riproduzione di pipePotato|Escalation dei privilegi su Windows BadPotato: testato con successo su Windows 2012-2019 e 8-10 completamente patchati
-
Escalation dei privilegi su Windows: grande raccolta di escalation dei privilegi su Windows
-
Escalation dei privilegi su Windows 7/Server 2008 R2: CVE-2020-1066-EXP
-
Escalation dei privilegi su Windows: CVE-2020-0787-EXP-ALL-WINDOWS-VERSION - EXP di escalation dei privilegi per tutte le versioni di Windows|CVE-2020-0787: escalation dei privilegi con ritorno dell'output|CVE-2020-0787_CNA: file di escalation dei privilegi CVE-2020-0787 per Cobalt Strike
-
Escalation dei privilegi su Windows 7/8.1/10, Server 2008/2012/2016/2019: CVE-2020-1054 - PoC della vulnerabilità di escalation dei privilegi Win32k|CVE-2020-1054-POC
-
Escalation dei privilegi su Linux: sintesi semplice dell'escalation dei privilegi su Linux
-
Escalation dei privilegi su Windows: wesng: script ausiliario per l'escalation dei privilegi su Windows (Windows XP - Windows 11, supporta tutte le versioni Server)|Windows-Exploit-Suggester: un altro script Python ausiliario per l'escalation dei privilegi su Windows
-
Escalation dei privilegi su Windows: Priv2Admin - strumento di escalation dei privilegi per Windows
-
Escalation dei privilegi su Windows 7/10 x64: sfrutta un driver Gigabyte vulnerabile per caricare driver dannosi, elevare i privilegi oppure neutralizzare gli antivirus protetti a livello di driver|Indirizzo di backup
-
Escalation dei privilegi su Linux: CVE-2021-4034: vulnerabilità di escalation dei privilegi in Linux Polkit pkexec (tutte le principali distribuzioni Linux, polkit < 0.120)|PwnKit: cve-2021-4034, consente di ottenere una shell interattiva o eseguire un singolo comando|cve-2021-4034: versione a esecuzione di comando singolo|CVE-2021-4034-NoGCC: ottimizzazione semplice di CVE-2021-4034 per gestire ambienti target senza gcc e make installati
-
Escalation dei privilegi su Windows 10 20H2 (build 19042): CVE-2022-21882: win32k LPE bypass CVE-2021-1732|Un altro strumento di escalation dei privilegi per CVE-2022-21882
-
PEASS-ng: strumento di rilevamento dell'escalation dei privilegi, supporta Windows e Linux