Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploitarium — Archivio curato di exploit proof-of-concept pubblici e writeup di ricerca sulle vulnerabilità, che coprono la sicurezza web, binaria e di rete, con particolare attenzione alle CVE scoperte tramite fuzzing e alla divulgazione educativa. | Kitploit
Strumenti/GitHubGitHub/bikini/exploitarium
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingCTFPenetration TestingApprendimento e FormazioneRisorse CurateBinary Exploitation
GitHubbikini/exploitarium

exploitarium

Archivio curato di exploit proof-of-concept pubblici e writeup di ricerca sulle vulnerabilità, che coprono la sicurezza web, binaria e di rete, con particolare attenzione alle CVE scoperte tramite fuzzing e alla divulgazione educativa.

4.2k1.2k1 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

https://discord.gg/WytKH65ZR unitevi per ricerca, aiuto, documentazione e altre informazioni utili per gli interessati.

Dichiarazione

Questo repository era incompleto al momento della pubblicazione.

Per quanto riguarda l'uso dell'IA, il mio flusso di lavoro di fuzzing è stato automatizzato dall'IA con un workflow rigoroso. Ho usato GPT-5.3 per TUTTO il fuzzing, dato che basta a malapena un "pensiero" quando si dispone di un flusso di lavoro efficiente. Contrariamente alla narrazione sempre più diffusa che io sia solo un bambino a caso che brucia token, ho DAVVERO una laurea nella materia e ho pubblicato diversi articoli sulla metodologia del fuzzing. Ho passato anni a ricercare e sviluppare nuovi strumenti e idee su come fare fuzzing. NON hai bisogno di un modello SOTA per aiutarti a identificare questi problemi, te lo prometto! Anche se potersi permettere un modello migliore è utile, i miei dati sembrano mostrare che il vantaggio è solo marginale se abbinato a una buona supervisione umana e a un buon flusso di lavoro. Nessuna delle PoC vere e proprie è stata "vibe-coded"; le ho, di fatto, digitate a mano. Ho però usato l'assistenza dell'IA per RustDesk, poiché non ho molta familiarità con il linguaggio. I file README, invece, sono molto chiaramente interamente realizzati dall'IA, dato che l'IA sa formattare un file Markdown davvero notevole. Li ho revisionati per assicurarmi che fossero accurati.

Vorrei anche riconoscere il merito di qualcuno per la scoperta su objdump. A quanto pare, qualcuno mi ha battuto sul tempo (e ha anche una PoC migliore!). Per favore, date loro il credito che meritano: https://github.com/4D4J/objdump-Out-Of-Bounds-write

Novità/Contatti

Nuovi drop oggi ;) La cosa più grande finora (RITARDATA, VI PROMETTO CHE L'ATTESA NE VARRÀ LA PENA! Dopo questo, voi ragazzi di solito avrete una nuova PoC al giorno)

Ho anche notato che un numero sorprendente di "ricercatori di sicurezza" non è in grado di adattare la PoC per farla funzionare nel proprio ambiente. Amplierò le PoC per quei pochi eletti...

Se desideri collaborare/discutere con me, contattami su Discord @ashdfrkl

Condividere questo repository mi motiva a continuare a pubblicare le mie scoperte per tutti voi.

Exploitarium

Un archivio consolidato dei miei writeup pubblici di proof-of-concept e di ricerca sulle vulnerabilità.

La maggior parte delle cartelle contiene uno dei miei ex repository PoC autonomi, conservato con il README originale e i file tracciati. Le nuove voci di ricerca vengono aggiunte direttamente qui come cartelle autonome.

Contenuti

Verifica di consolidamento

Questa sezione si applica agli ex repository autonomi elencati sopra tramite hash di commit.

La verifica di consolidamento è stata effettuata su cloni GitHub freschi il 23 giugno 2026, prima che i vecchi repository autonomi venissero rimossi.

Il controllo ha confrontato l'albero HEAD di ciascun ex repository autonomo con la cartella corrispondente qui, utilizzando i dati dell'albero Git piuttosto che un diff approssimativo del filesystem. Per ogni voce tracciata, il controllo richiedeva:

  • lo stesso percorso relativo;
  • lo stesso tipo di oggetto Git;
  • la stessa modalità dell'albero, inclusi i bit di esecuzione;
  • lo stesso ID blob Git.

ID blob Git corrispondenti significano che i byte dei file tracciati sono identici. Il controllo ha coperto 12 repository e 96 voci tracciate con zero discrepanze.

Questo repository preserva i contenuti di quelle PoC. I metadati a livello di repository, come stelle, issue, pull request, release e la cronologia Git separata, rimangono nelle cronologie dei repository originali.

Le voci dirette, incluse c-ares-tcp-uaf-calc-poc, curl-smtp-expn-recipient-crlf-injection, discourse-scoped-api-key-preauth-bypass, ffmpeg-rasc-dlta-calc-poc, firefox-152.0.5-backup-nss-rce-poc, firefox-smartwindow-private-url-exfil-poc, floci-apigateway-vtl-rce-poc, gogs-admin-csrf-git-hook-rce-poc, ladybird-wasm-esm-host-function-rce-poc, libarchive-zip-debuginfod-size-boundary, libssh2-cve-2026-55200-poc, libssh2-publickey-list-calc-poc, nextcloud-federated-share-bearer-token-poc, , , , , , , , , , , e , sono tracciate dalla cronologia dei commit di questo repository.

ABUSO

NON utilizzare, in nessuna circostanza, alcun materiale di questo repository in modo dannoso. Questa è una ricerca sulle vulnerabilità in buona fede e a divulgazione aperta, pensata per invogliare più persone a esplorare questo settore della cybersecurity.

Il cybercrimine fa cringe.

Scarica lo strumento
CartellaOrigineVoci tracciate
7zip-rar5-motw-chain-pocbd9533f532c1e4ee6af783b9bb49d1133c600e2c3
anydesk-printer-com-impersonation-poc7491303301093b2d40bee9dadf6b38f757ce78e04
c-ares-tcp-uaf-calc-pocvoce diretta, 24 giugno 20267
curl-smtp-expn-recipient-crlf-injectionvoce diretta, 1 luglio 20263
discourse-scoped-api-key-preauth-bypassvoce diretta, 3 luglio 20263
docker-cp-copyout-destination-escaped1367b1381736d7f961ac808ce88d4e24a633adc5
firefox-152.0.5-backup-nss-rce-pocvoce diretta, 11 luglio 202612
firefox-smartwindow-private-url-exfil-pocvoce diretta, 24 giugno 20263
floci-apigateway-vtl-rce-pocvoce diretta, 23 giugno 20263
flowise-mcp-env-case-bypass-poced9fab0086674f1b16467990b33bb9299e93429e3
ffmpeg-rasc-dlta-calc-pocvoce diretta, 26 giugno 20267
ghidra-12.1.2-rce-ace-calc-poc52dee6362990c03c0d753d074c85428824d463689
gitea-act-runner-container-options-pocf06d78fb111732f3e7737f4c07e77ef94c4b64bf4
gogs-admin-csrf-git-hook-rce-pocvoce diretta, 1 luglio 20263
imagemagick-gs-delegate-hijack-poc8140e8ee0ed78beaf5e8303a795b70b138f5891b5
ladybird-wasm-esm-host-function-rce-pocvoce diretta, 1 luglio 20262
libarchive-zip-debuginfod-size-boundaryvoce diretta, 1 luglio 20266
libssh2-cve-2026-55200-pocvoce diretta, 23 giugno 20263
libssh2-publickey-list-calc-pocvoce diretta, 25 giugno 202610
lunar-modrinth-chain-pocffd02120708b6503f11585858ce3724872f3b7a76
mybb-limited-acp-to-admin1610e0373943c2f6562a99f917d3a3d1fdd9056d5
nextcloud-federated-share-bearer-token-pocvoce diretta, 3 luglio 20263
nextjs-unstable-cache-object-argument-collisionvoce diretta, 1 luglio 20263
nodebb-activitypub-attributedto-local-uid-spoof-pocvoce diretta, 1 luglio 20263
nghttp2-nghttpx-upgrade-queue-poison-pocvoce diretta, 26 giugno 20263
nmap-ipv6-extlen-wrap-pocvoce diretta, 23 giugno 20264
objdump-dlx-calc-poc7df01e4e20c7375a89e8ccf760526c52eb6ad58241
openssh-agent-lock-provider-bypassvoce diretta, 11 luglio 20264
openvpn-connect-echo-script-ace-pocd2f904d9272d4388c9862131d40e32e072e85e388
php857-streambucket-soap-rce-rpocvoce diretta, 26 giugno 20266
pillow-imagecms-output-mode-oob-pocvoce diretta, 1 luglio 20263
postgres-ri-owner-switched-cast-pocvoce diretta, 4 luglio 20263
qemu-cxl-type3-mailbox-escape-pocvoce diretta, 1 luglio 20267
redis-vset-duplicate-hnsw-id-rce-pocvoce diretta, 3 luglio 20263
rustdesk-session-permission-pocsvoce diretta, 25 giugno 202617
systeminformer-phsvc-trusted-host-lpe-pocvoce diretta, 24 giugno 20263
vlc-vp9-reschange-crash-pocfae72b82f24d03cf2fb9cb55fbb2e7774f684ff33
nextjs-unstable-cache-object-argument-collision
nodebb-activitypub-attributedto-local-uid-spoof-poc
nghttp2-nghttpx-upgrade-queue-poison-poc
nmap-ipv6-extlen-wrap-poc
openssh-agent-lock-provider-bypass
php857-streambucket-soap-rce-rpoc
pillow-imagecms-output-mode-oob-poc
postgres-ri-owner-switched-cast-poc
qemu-cxl-type3-mailbox-escape-poc
redis-vset-duplicate-hnsw-id-rce-poc
rustdesk-session-permission-pocs
systeminformer-phsvc-trusted-host-lpe-poc