Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
advisories — A collection of my public security advisories. | Kitploit
Strumenti/GitHubGitHub/0xdea/advisories
Embedded Systems SecurityIoT SecurityVulnerability AnalysisNetwork SecurityCloud SecurityPapers & ResearchLearning & EducationCurated Resources
GitHub0xdea/advisories

advisories

A collection of my public security advisories.

Vedi Repository
2839 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

advisories

"Il testing può dimostrare la presenza di bug, ma non la loro assenza."

-- Edsger W. Dijkstra

Una raccolta dei miei avvisi di sicurezza pubblici.

Vedi anche

  • https://github.com/hnsecurity/vulns
  • https://hnsecurity.it/blog/author/marco-ivaldi/

Avvisi di sicurezza

Linux

  • CVE-2006-1242. Debolezza di divulgazione delle informazioni IP ID nel kernel Linux.

OpenSSH

  • 2003-01-openssh. Vulnerabilità di divulgazione di informazioni tramite ritardo in OpenSSH/PAM (CVE-2003-0190).
  • CVE-2006-5229. Divulgazione di informazioni in OpenSSH tramite timing leak.

X.Org

  • CVE-2022-46285. Loop infinito nella gestione di commenti non chiusi nei file XPM in libXpm.

Azure

  • CVE-2024-25110. Vulnerabilità di integer wraparound in Azure IoT Platform Device SDK.
  • CVE-2024-29195. Vulnerabilità di integer wraparound in Azure C SDK.

Solaris

  • 2019-01-cde-dtprintinfo. Escalation locale dei privilegi tramite CDE dtprintinfo (CVE-2019-2832).
  • 2019-02-solaris-xscreensaver. Escalation locale dei privilegi tramite xscreensaver (CVE-2019-3010).
  • 2020-01-solaris-xlock. Divulgazione di informazioni a basso impatto tramite Solaris xlock (CVE-2020-2656).
  • 2020-02-cde-dtsession. Escalation locale dei privilegi tramite CDE dtsession (CVE-2020-2696).
  • 2020-05-cde-sdtcm_convert. Escalation locale dei privilegi tramite CDE sdtcm_convert (CVE-2020-2944).
  • 2020-06-cde-libDtSvc. Buffer overflow basato su stack in CDE libDtSvc (CVE-2020-2851).
  • 2020-07-solaris-whodo-w. Buffer overflow basato su heap nei comandi Solaris whodo, w (CVE-2020-2771).
  • HNS-2022-01-dtprintinfo. Vulnerabilità multiple in Solaris dtprintinfo e libXm/libXpm (CVE-2022-46285, CVE-2023-24039, CVE-2023-24040).

Zyxel

  • HNS-2022-02-zyxel-zysh. Vulnerabilità multiple in Zyxel zysh (CVE-2022-26531, CVE-2022-26532).
  • HNS-2025-10-zyxel-fermion. Escalation locale dei privilegi tramite Zyxel fermion-wrapper (CVE-2025-1731).
  • CVE-2025-1732. Escalation locale dei privilegi tramite Zyxel Recovery Manager.

Zephyr

  • HNS-2023-03-zephyr. Vulnerabilità multiple in Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).

RT-Thread

  • HNS-2024-05-rt-thread. Vulnerabilità multiple in RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).

ThreadX

  • HNS-2024-06-threadx. Vulnerabilità multiple in Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).

RIOT

  • HNS-2024-07-riot. Vulnerabilità multiple in RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).

Altri

  • smbfs/umount. Buffer overflow in Illumos smbfs/umount.
  • dhclient. Bug di format string nella gestione dei file di configurazione di ISC DHCP.
  • coturn. Problemi di sicurezza nel server TURN Coturn.
  • FreeRTOS-Plus-TCP. Problemi di sicurezza in FreeRTOS (non accreditati).
  • lwIP/httpclient. Integer wraparound e buffer overflow basato su heap in lwIP (non accreditati).
  • lwIP/makefsdata. Integer underflow e buffer overflow statico (non accreditati).
  • HNS-2023-04-tinydir. Vulnerabilità di buffer overflow con nomi di percorso lunghi in TinyDir (CVE-2023-49287).
Scarica lo strumento