Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
0day-Rubbish — Ridefinire la divulgazione delle vulnerabilità nell'era dell'IA. Produciamo in serie 0day sfruttabili e le divulghiamo direttamente, usando una pressione basata sugli eventi per innalzare gli standard di sicurezza dei vendor e far avanzare il settore. | Kitploit
Strumenti/GitHubGitHub/exploit-garbage/0day-rubbish
Analisi delle VulnerabilitàExploitSicurezza SCADA/ICSRed TeamingRisorse CurateSicurezza dell'IA
GitHubexploit-garbage/0day-rubbish

0day-Rubbish

Ridefinire la divulgazione delle vulnerabilità nell'era dell'IA. Produciamo in serie 0day sfruttabili e le divulghiamo direttamente, usando una pressione basata sugli eventi per innalzare gli standard di sicurezza dei vendor e far avanzare il settore.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
61416 giorni faRevisionato da Kitploit

0day Rubbish

Le vulnerabilità 0day sono diventate spazzatura nell'era dell'IA.

License: MIT Latest batch Max CVSS PoC Website Watchers Discussions Last commit

🌐 Sito ufficiale: https://0day-rubbish.com/blog


🎯 Perché Esiste

La divulgazione tradizionale delle vulnerabilità è rotta. È lenta, burocratica e inefficace. Nell'era dell'IA, possiamo produrre in massa 0day su larga scala, rendendo le singole vulnerabilità meno preziose ma più impattanti quando vengono divulgate direttamente.

Crediamo che l'hardening della sicurezza guidato dagli eventi sia l'approccio più efficace: solo quando i vendor affrontano minacce reali e sfruttabili danno priorità alle correzioni.

🔄 Il Nostro Processo di Divulgazione

Passo 1: Scoperta tramite IA

I nostri sistemi automatizzati basati sull'IA scansionano continuamente le vulnerabilità nei software reali, identificando potenziali 0day attraverso l'analisi dei pattern, il fuzzing e la revisione intelligente del codice.

Passo 2: Verifica e Sviluppo del PoC

Ogni risultato viene sottoposto a validazione manuale. Sviluppiamo proof-of-concept funzionanti per confermare la sfruttabilità e valutare l'impatto reale.

Passo 3: Divulgazione Pubblica Periodica

Circa ogni due settimane divulghiamo un nuovo batch di vulnerabilità 0day verificate e sfruttabili che abbiamo scoperto e validato:

  • Analisi tecnica completa e causa radice
  • Codice exploit PoC funzionante
  • Versioni e sistemi interessati
  • Valutazione dell'impatto
  • Mitigazioni raccomandate

Nessun ritardo. Nessuna burocrazia. Solo fatti.

A tutti i vendor: Speriamo che possiate completare le correzioni prima che gli hacker sfruttino queste vulnerabilità.

⚡ Principi Fondamentali

  • Solo impatto reale: Divulghiamo solo vulnerabilità che colpiscono sistemi reali con basi di utenti effettive
  • Nessun bersaglio inutile: Le vulnerabilità non sfruttabili o i dispositivi con adozione trascurabile sono esclusi—sono spazzatura con zero valore
  • Velocità prima del protocollo: La divulgazione diretta porta ad azioni più rapide rispetto ai canali tradizionali
  • Prove invece di dichiarazioni: Ogni divulgazione include exploit funzionanti
  • Impatto invece di quantità: Ci concentriamo su vulnerabilità ad alta gravità e ampiamente diffuse
  • Trasparenza: Dettagli tecnici completi, nessuna agenda nascosta
  • Senza scopo di lucro: Guidati dalla passione per la ricerca sulla sicurezza, non dal guadagno economico

🤝 Collaborazione

Collaboriamo con:

  • I migliori fornitori di modelli IA che fanno progredire la ricerca sulla sicurezza automatizzata
  • Ricercatori di sicurezza che esplorano la scoperta basata sull'IA

🤖 Modelli IA Utilizzati

La nostra scoperta automatizzata delle vulnerabilità sfrutta modelli linguistici di grandi dimensioni all'avanguardia dei principali fornitori di IA:

  • Anthropic (Claude) - Riconoscimento profondo di pattern di sicurezza e ragionamento
  • OpenAI - Ragionamento avanzato e analisi del codice
  • DeepSeek - Rilevamento specializzato di vulnerabilità
  • Z.ai (GLM) - Analisi del codice a contesto lungo
  • Moonshot (Kimi) - Analisi della sicurezza a contesto lungo

📋 Vulnerabilità Divulgate

Un processo di ricerca basato sull'IA (ensemble multi-LLM: Claude, OpenAI, DeepSeek, GLM, Kimi) scopre 0day in software enterprise reali. Ogni advisory sottostante include un'analisi completa della causa radice più uno script exploit funzionante e riproducibile — niente rapporti solo di rilevamento, niente dettagli trattenuti.

Ultimo Batch — Agosto 2026 (8 advisory)

Totali: 8 advisory · 8 vendor · 8 critiche (CVSS ≥ 9.0) · 8 non autenticate · tutte con PoC riproducibile.

Batch precedenti: Batch #1 — Luglio 2026 · Batch #2 — Agosto 2026


🔁 Una Serie Continua — Divulgazioni Settimanali

Questa è una serie di divulgazione continua. Grazie all'ottimizzazione continua, la pipeline di scoperta basata sull'IA produce ora nuove scoperte 0day a un ritmo giornaliero stabile, e divulghiamo batch verificati con una cadenza settimanale.

  • Ultimo batch: Agosto 2026 — 8 advisory (live)
  • Prossimo rilascio: settimanale
  • Ambito futuro: espansione oltre l'IT enterprise verso i sistemi ICS / SCADA, energia e aerospazio

Se vuoi cogliere il prossimo rilascio nel momento in cui arriva:

Star Watch Blog

⭐ Star per aggiungere ai preferiti · 👁 Watch (personalizzato → Releases + Discussions) per i nuovi batch · 🌐 Segui il blog per aggiornamenti su ogni advisory.


📂 Formato di Invio delle Vulnerabilità

Tutte le vulnerabilità divulgate seguono una struttura di directory standardizzata:

root@kitploit:~
product/
└── <vendor>/
    └── <version>/
        └── <vulnerability_type>/
            ├── exploit/          # Exploit scripts and PoC code
            ├── analysis.md       # Detailed vulnerability analysis
            └── summary.md        # Brief vulnerability overview

Regole delle directory

  • product/: Directory principale per tutte le vulnerabilità
  • /: Nome del vendor o del prodotto (es. apache, cisco, sonicwall)
  • /: Intervallo di versioni interessate (es. 6.11.0, 12.4.2)
  • <vulnerability_type>/: Classificazione (es. unauth-rce, auth-bypass, deserialization-rce)

File richiesti in ogni directory di vulnerabilità

  1. exploit/: Directory contenente script exploit funzionanti e codice PoC
  2. analysis.md: Analisi tecnica completa che include causa radice, vettore di attacco e impatto
  3. summary.md: Panoramica concisa della vulnerabilità con versioni interessate e passaggi rapidi di mitigazione

Esempio

root@kitploit:~
product/
└── sonicwall/
    └── sma-12.4/
        └── preauth-deserialization-rce/
            ├── exploit/
            │   └── poc.py
            ├── analysis.md
            └── summary.md

Unisciti a noi nel ridefinire la divulgazione delle vulnerabilità per l'era dell'IA.

Scarica lo strumento
#ProdottoVersione interessataCVSSClasseAdvisory e PoC
1Confluent Platform7.9.1-ce9.8Unauth RCE (Root)ksqlDB CREATE SINK CONNECTOR → RCE
2Ontotext GraphDB11.4.39.8Unauth RCE (Root).pie Ruleset Prefix Injection → RCE
3ObjectDB2.9.59.8Unauth RCE (Root)JDOQL Filter Injection → RCE
4Wyn Enterprise9.1.00145.09.8Unauth RCE (Root)Token Forgery + Zip-Slip + Provider Load → RCE
5MAPS SCADA4.0.5.59.8Unauth RCE (SYSTEM)BinaryFormatter Deserialization → RCE
6DataStax Enterprise6.8.499.8Unauth RCEGremlin-Groovy Sandbox Bypass → RCE
7nanoDLPstable #107299.8Unauth RCE (Root)G-code Injection → RCE
8iMonnit Express4.0.5.59.8Unauth RCE (SYSTEM)Auth Bypass + Path Traversal + Plugin Load → RCE