Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnerability-poc — Laboratori proof-of-concept per CVE, script di exploit e regole di rilevamento/prevenzione (Nginx, Apache, Snort, YARA) per CVE ad alta gravità. Solo test di sicurezza autorizzati e ricerca. | Kitploit
Strumenti/GitHubGitHub/fankh/vulnerability-poc
Analisi delle VulnerabilitàExploitSicurezza WebCTFPenetration TestingRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHubfankh/vulnerability-poc

vulnerability-poc

Laboratori proof-of-concept per CVE, script di exploit e regole di rilevamento/prevenzione (Nginx, Apache, Snort, YARA) per CVE ad alta gravità. Solo test di sicurezza autorizzati e ricerca.

Vedi Repository
591553 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Repository PoC per Vulnerabilità

License Use Docs

Codice Proof-of-Concept (PoC) curato, laboratori di test e regole di prevenzione per CVE ad alta gravità — realizzato per test di sicurezza autorizzati, penetration testing, sfide CTF e ricerca sulla sicurezza.

Mantenuto dal team SeekersLab. Ogni voce include script PoC solo per rilevamento, un laboratorio di test Docker (app vulnerabili e patchate), documentazione bilingue (inglese / 한국어) e regole di prevenzione pronte per la distribuzione.

⚠️ Disclaimer

Questo codice è fornito esclusivamente a scopo educativo, per penetration testing autorizzati, sfide CTF e ricerca sulla sicurezza.

Non utilizzare questi PoC contro sistemi senza esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale.

Indice CVE

CVE 2022

ID CVEGravitàVendorDescrizione
CVE-2022-22963Critica (9.8)VMwareSpring Cloud Function SpEL Injection RCE
CVE-2022-22965Critica (9.8)VMwareSpring Framework RCE (Spring4Shell)
CVE-2022-47966Critica (9.8)ZohoManageEngine SAML RCE

CVE 2023

ID CVEGravitàVendorDescrizione
CVE-2023-20198Critica (10.0)CiscoIOS XE Web UI Privilege Escalation
CVE-2023-27350Critica (9.8)PaperCutNG/MF Authentication Bypass RCE
CVE-2023-46604Critica (10.0)ApacheActiveMQ RCE
CVE-2023-44487Alta (7.5)MultipliHTTP/2 Rapid Reset Attack
CVE-2023-29357Critica (9.8)MicrosoftSharePoint Server Privilege Escalation

CVE 2024

ID CVEGravitàVendorDescrizione
CVE-2024-21762Critica (9.8)FortinetFortiOS SSL VPN Out-of-Bounds Write RCE
CVE-2024-45387Alta (8.1)ApacheTraffic Server HTTP Request Smuggling
CVE-2024-50623Critica (9.8)CleoFile Transfer Unrestricted Upload RCE
CVE-2024-3400Critica (10.0)Palo AltoPAN-OS GlobalProtect Command Injection
CVE-2024-27198Critica (9.8)JetBrainsTeamCity Authentication Bypass

CVE 2025

ID CVEGravitàVendorDescrizione
CVE-2025-0282Critica (9.0)IvantiConnect Secure Stack Buffer Overflow RCE
CVE-2025-21298Critica (9.8)MicrosoftWindows OLE Remote Code Execution
CVE-2025-22224Critica (9.3)VMwarevCenter Server Heap Overflow RCE
CVE-2025-24813Critica (9.8)ApacheTomcat Path Equivalence RCE
CVE-2025-29927Critica (9.1)VercelNext.js Middleware Authorization Bypass

CVE 2026

ID CVEGravitàVendorDescrizione
CVE-2026-33557Critica (9.1)ApacheKafka JWT Validation Bypass (OAUTHBEARER)

Struttura del Repository

root@kitploit:~
vulnerability-poc/
├── README.md
├── 2022/                       # CVE 2022 (3 voci)
│   └── CVE-2022-XXXXX/
├── 2023/                       # CVE 2023 (45 voci)
│   └── CVE-2023-XXXXX/
├── 2024/                       # CVE 2024 (413 voci)
│   └── CVE-2024-XXXXX/
│       ├── README.md           # Documentazione in inglese
│       ├── README_KO.md        # Documentazione in coreano (한국어)
│       ├── poc.py              # Codice exploit POC
│       └── prevention/
│           ├── README.md       # Guida alla mitigazione
│           ├── nginx.conf      # Regole di prevenzione Nginx
│           ├── httpd.conf      # Regole Apache HTTPD
│           ├── snort.rules     # Regole IDS Snort
│           └── yara.yar        # Regole di rilevamento YARA
└── 2025/                       # CVE 2025 (1107 voci)
    └── CVE-2025-XXXXX/
        └── ...                 # Stessa struttura di cui sopra

Regole di Prevenzione

Ogni CVE include regole di prevenzione complete per:

  • Nginx: Regole di protezione per reverse proxy
  • Apache HTTPD: ModSecurity e RewriteRules
  • Snort: Firme di rilevamento IDS di rete
  • YARA: Rilevamento di pattern in file e memoria

Utilizzo

Script POC

Ogni PoC può essere eseguito con il flag --help per vedere le opzioni disponibili:

root@kitploit:~
python 2024/CVE-2024-21762/poc.py --help
python 2024/CVE-2024-21762/poc.py --check -t <target>

Regole di Prevenzione

Distribuisci le regole di prevenzione nella tua infrastruttura:

root@kitploit:~
# Nginx
cp 2024/CVE-2024-21762/prevention/nginx.conf /etc/nginx/conf.d/cve-2024-21762.conf

# Apache
cp 2024/CVE-2024-21762/prevention/httpd.conf /etc/httpd/conf.d/cve-2024-21762.conf

# Snort
cat 2024/CVE-2024-21762/prevention/snort.rules >> /etc/snort/rules/local.rules

# YARA
yara 2024/CVE-2024-21762/prevention/yara.yar <target_file>

Funzionalità

Ogni cartella CVE include:

  • README.md: Documentazione in inglese con dettagli sulla vulnerabilità
  • README_KO.md: Documentazione in coreano (한국어 문서)
  • poc.py: Codice PoC Python con funzioni di verifica ed exploit
  • prevention/: Regole complete di rilevamento e mitigazione

Supporto e Servizi Enterprise

Cerchi un supporto di sicurezza più approfondito? Offriamo soluzioni enterprise complete:

  • MSSP (Managed Security Service Provider): Monitoraggio della sicurezza 24/7 e risposta agli incidenti
  • Integrazione Automatizzata: Integrazione fluida con la tua infrastruttura di sicurezza esistente (SIEM, SOAR, sistemi di ticketing)
  • Gestione Continua delle Vulnerabilità: Tracciamento proattivo delle vulnerabilità, prioritizzazione e guida alla remediation
  • Regole di Rilevamento Personalizzate: Firme di rilevamento su misura per il tuo ambiente specifico
  • Threat Intelligence: Feed di minacce in tempo reale e intelligence sulle vulnerabilità

🌐 Scopri di più: Visita seekerslab.com per esplorare la piattaforma di sicurezza cloud e gestione delle minacce basata su IA di SeekersLab.

Contattaci

ContattoEmail
Contatto Community e Tecnico[email protected]

Per segnalazioni di bug, richieste di PoC e contributi dalla community, apri un issue su github.com/fankh/vulnerability-poc oppure contatta il maintainer a [email protected].

🌐 Sito web: seekerslab.com


Licenza

Questo progetto è concesso in licenza sotto Apache License 2.0 — consulta il file LICENSE per i dettagli.

Contributi

Assicurati che qualsiasi contributo includa:

  1. Corretta attribuzione CVE
  2. Documentazione sia in inglese che in coreano
  3. Regole di prevenzione (nginx, httpd, snort, yara)
  4. Conformità alla divulgazione responsabile
Scarica lo strumento