Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploits — Exploit di 1N3 @CrowdShield @xer0dayz @XeroSecurity | Kitploit
Strumenti/GitHubGitHub/1n3/exploits
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration Testing
GitHub1n3/exploits

Exploits

Exploit di 1N3 @CrowdShield @xer0dayz @XeroSecurity

Vedi Repository
2081014 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Una collezione di exploit sviluppati da @xer0dayz @Sn1perSecurity https://sn1persecurity.com

  • Exploit di overflow SEH su Vulnserver.exe GMON
  • Overflow del buffer HOST del server FTP FreeFloat (bypass ASLR)
  • Stack Overflow in CoolPlayer+ Portable 2.19.6 (bypass ASLR)
  • Scanner Exploit/PoC HTTPoxy
  • Exploit di buffer overflow in Ability FTP 2.34
  • PoC di denial of service (buffer overflow) su Aruba AP-205
  • Exploit di buffer overflow per la CTF Brainpan1
  • Exploit di buffer overflow in CesarFTP 0.99g
  • Exploit di denial of service su Apache 2.2.x Range Header
  • Exploit di buffer overflow GHOST Glibc Gethostbyname
  • Exploit di injection di serializzazione PHP per esecuzione remota di codice
  • Exploit per CrikeyConCTF Koala Gallery
  • Exploit Metasploit per RCE non autenticata in Webmin 1.920

Profili Bug Bounty

  • https://bugcrowd.com/1N3
  • https://hackerone.com/1N3

Exploit pubblici

  • https://packetstormsecurity.com/files/author/1N3/
  • https://www.exploit-db.com/?author=7787
  • https://vulners.com/search?query=1N3

Blog

  • https://sn1persecurity.com/wordpress/blog/
  • https://crowdshield.com/blog.php
  • https://treadstonesecurity.blogspot.ca

Social Media

  • https://twitter.com/xer0dayz
  • https://twitter.com/sn1persecurity
  • https://twitter.com/crowdshield
  • https://youtube.com/crowdshield
  • https://youtube.com/sn1persecurity

Siti web

  • https://sn1persecurity.com
  • https://crowdshield.com

Exploit pubblici / PoC / CVE / Bug Bounty / CTF

2018:

  • Presente nella rivista Hackin9 - edizione Open Source Hacking Tools (https://hakin9.org/download/open-source-hacking-tools/) 8/2018
  • Cross-Site Scripting (XSS) su Jetty 6.1.6 (https://seclists.org/fulldisclosure/2018/Aug/15) (Full Disclosure) 8/2018
  • Inserito nella Hall of Fame del DoD Defense Travel System 6/2018
  • Pre-qualificato per la lista di ricerca MVP BugCrowd 2018 (https://www.bugcrowd.com/bugcrowd-mvps-april-edition/) 4/2018
  • CVE-2018-8917 Synology-SA-18:14 - XSS riflesso in DSM 6.1.5-15254 (https://www.synology.com/en-us/security/advisory/Synology_SA_18_14) 3/2018
  • CVE-2018-6545 Ipswitch MoveIt v8.1 Cross-Site Scripting (XSS) persistente (https://www.exploit-db.com/exploits/43947) 2/2018
  • Multiple vulnerabilità Cross-Site Scripting (XSS) nelle telecamere IP Illustra ($600 di bounty) 2/2018
  • Vulnerabilità di directory traversal nelle telecamere IP Illustra ($800 di bounty) 2/2018
  • Vulnerabilità di esecuzione remota di comandi nelle telecamere IP Illustra ($900 di bounty) 2/2018
  • Inserito nella lista dei ricercatori MVP BugCrowd 2017 (https://www.bugcrowd.com/today-we-recognize-our-2017-mvp-researchers/) 1/2018

2017:

  • Conseguimento della certificazione Offensive Security Certified Expert (OSCE) 12/2017
  • Multiple vulnerabilità Cross-Site Request Forgery (CSRF) in WEMO HomeKit Bridge ($3.000 di bounty) 9/2017
  • Vulnerabilità di Cross-Site Scripting (XSS) persistente in WEMO HomeKit Bridge ($500 di bounty) 9/2017
  • Vulnerabilità sistemica di XSS persistente nell'applicazione Android WEMO HomeKit ($1.500 di bounty) 9/2017
  • Local File Inclusion sistemica nell'applicazione Android DEMO HomeKit ($3.000 di bounty) 9/2017
  • 7° posto alla ToorConCTF 8/2017
  • XSS persistente nell'app ModSecurity per Splunk (Full Disclosure) 8/2017
  • Directory Traversal nell'applicazione Android PSPDFKit/Atlassian Jira Cloud Bug Bounty 7/2017
  • Conseguimento della certificazione Android Security For Penetration Testers (ASFP) da SecurityTube 5/2017
  • Talk tenuto all'ISSA/OWASP Phoenix di fronte a oltre 90 partecipanti dal titolo "Man In The Browser Advanced Client Side Exploitation" (https://www.slideshare.net/1N3/man-in-the-browser-advanced-client-side-exploitation-using-beef) 4/2017
  • PSV-2017-0227: Vulnerabilità di Cross-Site Tracing in NETGEAR Arlo CVE 2/2017
  • Directory traversal + multiple CSRF + multiple XSS persistente e riflesso negli switch NETGEAR M4300-8X8F ($3.000+ di bounty) 3/2017
  • Moneta del Department of Defense HackerOne Challenge ricevuta per il programma Bug Bounty Hack The Army 2/2017
  • Inserito nella lista MVP BugCrowd 2016 1/2017

2016:

  • 3° posto alla Operation Code CTF di BugCrowd 9/2016
  • 1° posto al CMD+CTRL CTF del @DEFCON 8/2016
  • Scanner Exploit/PoC HTTPoxy 7/2016
  • CVE-2016-1034 SQL Injection in Zabbix 0day (www.cvedetails.com/cve/CVE-2016-10134/) 7/2016
  • CVE-2016-4401 Divulgazione non autenticata delle credenziali del database in Aruba ClearPass ($1.500 di bounty) (https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-010.txt) 6/2016
  • Pari merito per il 2° posto alla Operation Code CTF di BugCrowd 6/2016
  • Entrato nella top 10 dei ricercatori su BugCrowd 6/2016
  • 2° posto alla RootTheBox CTF di CactusCon 2016 5/2016
  • 19° posto nella classifica mondiale dei Bug Bounty di BugCrowd 5/2016
  • Charts 4 PHP 1.2.3 Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/135666/Charts-4-PHP-1.2.3-Cross-Site-Scripting.html) 2/2016
  • Open Web Analytics 1.5.7 Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/135948/Open-Web-Analytics-1.5.7-Cross-Site-Scripting.html) 2/2016
  • WordPress All In One SEO Pack 2.2.2 Cross Site Scripting (Full Disclosure) 2/2016
  • PSV-2016-0127: Directory Traversal nei router NETGEAR R7800 0day (https://kb.netgear.com/000053136/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0127) 1/2016
  • PSV-2016-0124: Invio in chiaro della password nei router NETGEAR R7800 0day (https://kb.netgear.com/000055105/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Extenders-PSV-2016-0124) 1/2016
  • PSV-2016-0116: Denial of Service (DoS) nei router NETGEAR R7800 0day 1/2016
  • PSV-2016-0136: Upload arbitrario e illimitato di file nei router NETGEAR R7800 0day (https://kb.netgear.com/000049063/Security-Advisory-for-Security-Misconfiguration-Vulnerability-on-R7800-Routers-PSV-2017-0136) 1/2016
  • PSV-2016-0114: Directory Traversal nei router NETGEAR R7800 0day () 1/2016

2015:

  • Entrato nella top 10 dei ricercatori su BugCrowd 11/2015
  • Exploit di brute force System Multicall su Wordpress XMLRPC (0day) Exploit/PoC 10/2015
  • Vulnerabilità di injection remota di comandi in Aruba AP-205 ($750 di bounty) (https://www.youtube.com/watch?v=TZqDkN1NQf4) 10/2015
  • Exploit di denial of service su Apache Range Header (CVE-2011-3192) Exploit/PoC 8/2015
  • Inserito nella Hall of Fame Bug Bounty di AT&T (https://bugbounty.att.com/hof.php) 8/2015
  • Vincitore della Practical Web CTF #2 Challenge dell'InfoSec Institute (https://resources.infosecinstitute.com/ctf-2-practical-web-hacking-winners/#gref) 8/2015
  • Stampanti HP Photosmart 7520 Cross Site Scripting persistente (0day) Exploit/CVE 7/2015
  • Scanner di password in chiaro Supermicro IPMI/BMC Exploit/PoC 3/2015
  • Vulnerabilità XSS e Directory Traversal in WebFOCUS 533 Server (0day) Exploit/CVE 2/2015
  • Server Side Request Forgery (SSRF) su Imgur ($1600 di bounty) (https://hackerone.com/reports/91816) 1/2015
  • CVE-2015-0235 Exploit di buffer overflow GHOST glibc gethostbyname (https://www.exploit-db.com/exploits/35951) 1/2015
  • Esecuzione remota di codice in Hak5 Wifi PinnappleV Exploit/CVE 1/2015
  • Cross Site Scripting in Hak5 Wifi PinnappleV SSLSplit Exploit/CVE 1/2015

2014:

  • Lyris ListManagerWeb 8.95a Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/127672/Lyris-ListManagerWeb-8.95a-Cross-Site-Scripting.html) 7/2014
  • MyConnection Server (MCS) 9.7i Cross Site Scripting (Full Disclosure) (https://0day.today/exploit/description/22526) 7/2014
  • AlogoSec FireFlow 6.3 Cross Site Scripting (Full Disclosure) (https://packetstormsecurity.com/files/127001/AlogoSec-FireFlow-6.3-Cross-Site-Scripting.html) 7/2014
  • Conseguimento della certificazione Offensive Security Certified Professional (OSCP) 2/2014
Scarica lo strumento
https://kb.netgear.com/000053135/Security-Advisory-for-Arbitrary-File-Read-on-Some-Routers-and-Gateways-PSV-2016-0114
  • PSV-2016-0113: Denial of Service (DoS) nei router NETGEAR R7800 0day 1/2016
  • PSV-2016-0131: Server Side Request Forgery nei router NETGEAR R7800 0day (https://kb.netgear.com/000053137/Security-Advisory-for-Security-Misconfiguration-on-Some-Routers-and-Gateways-PSV-2016-0131) 1/2016