
UpdatedJul 29, 2026
Penetration_Testing_POC — Updated!
POC, EXP, script, privilege escalation, piccoli strumenti relativi a test di penetrazione, ecc.---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Penetration_Testing_POC
Raccolta di POC, script, strumenti, articoli e varie tecniche utilizzate nei penetration test, come appunti, contributi benvenuti.
Si prega di verificare che tutti gli strumenti non contengano backdoor o altri comportamenti anomali; si consiglia di operare sempre in un ambiente virtuale.
- Penetration_Testing_POC
- Si prega di utilizzare la ricerca [
Ctrl+F] per trovare - Dispositivi IOT e telefoni cellulari
- Applicazioni Web
- Supporto all'escalation di privilegi
- PC
- tools - raccolta di piccoli strumenti
- Articoli/Libri/Tutorial
- Note
Si prega di utilizzare la ricerca [Ctrl+F] per trovare
Dispositivi IOT e telefoni cellulari
- Il router awifi Tianyi Skyworth presenta molteplici vulnerabilità di accesso non autorizzato
- La pagina di gestione del prodotto Huawei WS331a presenta una vulnerabilità CSRF
- CVE-2019-16313 Vulnerabilità di divulgazione della password del router enterprise Fengwang Hulian v4.31
- Vulnerabilità RCE del router D-Link
- CVE-2019-13051 - Iniezione di comandi ed escalation di privilegi nel software di rimozione annunci Pi-Hole lato router
- D-Link DIR-859 - RCE UnAutenticated (CVE-2019-17621)
- Huawei HG255 Directory Traversal[directory traversal]|file di backup locale
- D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit) CVE-2019-20215 (Metasploit)%20CVE-2019-20215.rb)
- Da Interfaces.d a RCE: scoperta di vulnerabilità nel gateway IoT Mozilla WebThings
- Vulnerabilità di esecuzione remota di comandi nei router Xiaomi (CVE-2019-18370, CVE-2019-18371)
- Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload - sostituzione del firmware senza autenticazione)
- cve-2020-8634&cve-2020-8635|Processo di scoperta, analisi e riproduzione della vulnerabilità di escalation di privilegi di Wing FTP Server 6.2.3|Escalation di privilegi di Wing FTP Server 6.2.5
- CVE-2020-9374-TP LINK TL-WR849N - RCE
- CVE-2020-12753 - Vulnerabilità di esecuzione di codice arbitrario negli smartphone LG
- CVE-2020-12695 - Vulnerabilità di sicurezza UPnP
- 79 router Netgear compromessi da remoto tramite 0day
- dlink-dir610-exploits - Exploit per CVE-2020-9376 e CVE-2020-9377
- wacker: un insieme di script che facilitano attacchi di dizionario online contro punti di accesso WPA3
- CVE-2020-24581 Analisi della vulnerabilità di esecuzione remota di comandi del D-Link DSL-2888A-indirizzo originale
- CNVD-2021-14536_ Vulnerabilità di divulgazione delle credenziali di accesso del sistema di audit per la gestione unificata del comportamento di navigazione Ruijie RG-UAC
- CNVD-2021-14544: Lettura arbitraria di file nel server di gestione streaming Hikvision
- CNVD-2020-25078: Divulgazione di informazioni sensibili D-link, consente di ottenere direttamente le credenziali dell'account per visualizzare la sorveglianza
- ios-gamed-0day
- ios-nehelper-wifi-info-0day
- ios-nehelper-enum-apps-0day
- iOS 15.0.1 RCE PoC
- DarkSword-RCE: exploit di esecuzione remota di codice per Apple iOS|darksword-kexploit: exploit del kernel di Apple iOS|DarkSword: exploit per Apple iOS
- CVE-2021-36260: Vulnerabilità di iniezione di comandi nei prodotti Hikvision
- CVE-2021-33044, CVE-2021-33045 POC per telecamere Dahua|analisi correlata|plugin Chrome per bypassare il login
- CVE-2021-36260: Vulnerabilità di iniezione di comandi Hikvision|un altro script di exploit per CVE-2021-36260
- CVE-2021-41653: TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
- DirtyPipe-Android: Dirty Pipe root exploit for Android
- CVE-2022-30075: Tp-Link Archer AX50 Authenticated RCE
- NotQuite0day: vulnerabilità correlate a D-Link 1960
- HuaYuReportRCE: GetShell del componente Report di Huayu Shuguang
- IOT_Vul: raccolta di vulnerabilità correlate all'IOT
- CameraHack: scansione e cracking in batch delle vulnerabilità comuni di telecamere Hikvision, Dahua e altre