Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vulnerability-Research — Repository curata di write-up di ricerca sulle vulnerabilità con CVE assegnati, che dettagliano le debolezze scoperte, l'impatto e le misure correttive in varie applicazioni. | Kitploit
Strumenti/GitHubGitHub/cydtseng/vulnerability-research
Analisi delle VulnerabilitàAnalisi del CodiceSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubcydtseng/vulnerability-research

Vulnerability-Research

Repository curata di write-up di ricerca sulle vulnerabilità con CVE assegnati, che dettagliano le debolezze scoperte, l'impatto e le misure correttive in varie applicazioni.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
34 mesi faNon ancora revisionato

🛡️ Ricerca di Vulnerabilità

Qui catalogo le vulnerabilità che ho scoperto, i relativi write-up con i dettagli delle debolezze e gli approfondimenti sul loro impatto e sulla loro mitigazione.

🏆 CVE Assegnate

ID CVETitolo della vulnerabilitàGravità/CVSSPubblicazioneWrite-up
N.A.Microsoft Security Response Center (MSRC) Classifica dei Security Researcher Q1 2026 #192N/AApr 2026Pagina dei riconoscimenti ufficiali
N.A.3 x Riconoscimento di Security Researcher MSRC per Microsoft Online ServicesN/AMar 2026Pagina dei riconoscimenti ufficiali
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 Directory Traversal nella funzionalità di esportazione immagini6.2Nov 17, 2025Leggi il write-up completo
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 XML External Entity (XXE) Injection7.1Nov 17, 2025Leggi il write-up completo
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 OS Command Injection nello strumento di compressione GIF8.1Nov 17, 2025Leggi il write-up completo
N.A.Microsoft 365 Copilot For Work: esfiltrazione di dati immagine da SharePointBassaMar 22, 2025Leggi il write-up completo
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Remote File Inclusion5.1Feb 21, 2025Leggi il write-up completo
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Path Traversal5.3Feb 21, 2025Leggi il write-up completo
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Cross-Site Request Forgery (CSRF)

🛠️ Riconoscimenti

Desidero esprimere la mia gratitudine ai fornitori e ai team di sicurezza che hanno collaborato durante il processo di divulgazione responsabile. La vostra dedizione al miglioramento della sicurezza delle applicazioni è inestimabile.

Scarica lo strumento
3.9
Feb 6, 2025
Leggi il write-up completo
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS Misconfiguration2.8Feb 6, 2025Leggi il write-up completo
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Stored Cross Site Scripting (XSS)3.5Feb 6, 2025Leggi il write-up completo
CVE-2024-13199Mtons mblog 3.5.0 Reflected Cross Site Scripting (XSS) nella funzione di ricerca3.2Jan 8, 2025Leggi il write-up completo
CVE-2024-13198Mtons mblog 3.5.0 Observable Response Discrepancy nel login3.4Jan 8, 2025Leggi il write-up completo
CVE-2024-13032Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF)5.1Dec 29, 2024Leggi il write-up completo
CVE-2024-13031Antabot White-Jotter 0.2.2 Reflected Cross-Site Scripting (XSS)5.1Dec 29, 2024Leggi il write-up completo
CVE-2024-13029Antabot White-Jotter 0.2.2 Server-Side Request Forgery (SSRF)5.3Dec 29, 2024Leggi il write-up completo
CVE-2024-13028Antabot White-Jotter 0.2.2 Observable Response Discrepancy6.3Dec 29, 2024Leggi il write-up completo
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Stored Cross Site Scripting (XSS)5.3Dec 27, 2024Leggi il write-up completo
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Open Redirect5.3Dec 27, 2024Leggi il write-up completo
CVE-2024-55452Dromara UJCMS <= 9.6.3 Reindirizzamento arbitrario di URL tramite upload di Block Item5.4Dec 17, 2024Leggi il write-up completo
CVE-2024-55451Dromara UJCMS <= 9.6.3 Stored Cross Site Scripting (XSS) autenticato basato su SVG4.8Dec 17, 2024Leggi il write-up completo
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Stored Cross Site Scripting (XSS) nell'upload degli allegati dei commenti delle attività3.5Dec 16, 2024Leggi il write-up completo
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Stored Cross Site Scripting (XSS) nei commenti delle attività di progetto3.5Dec 16, 2024Leggi il write-up completo
CVE-2024-12663FunnyZPC mee-admin 1.6 Observable Response Discrepancy nel nome utente di login3.7Dec 16, 2024Leggi il write-up completo
CVE-2024-12483Dromara UJCMS <= 9.6.3 Insecure Direct Object Reference (IDOR) sull'ID utente /users/id3.7Dec 11, 2024Leggi il write-up completo