Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
securitylab — Risorse relative a GitHub Security Lab | Kitploit
Strumenti/GitHubGitHub/github/securitylab
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceExploitPaper e RicercaApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubgithub/securitylab

securitylab

Risorse relative a GitHub Security Lab

Vedi Repository
1.6k2948 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

GitHub Security Lab

Questo è il repository git principale di GitHub Security Lab. Lo usiamo per questi scopi principali:

  • Condividiamo con la nostra community alcune best practice sulla ricerca di sicurezza e sulla divulgazione delle vulnerabilità nei nostri docs
  • Usiamo le issue su questo repository per tracciare le richieste di bounty per CodeQL.
  • Lo usiamo per pubblicare alcuni dei nostri exploit proof-of-concept (dopo che la vulnerabilità è stata corretta). Questi PoC si trovano nella sotto-directory SecurityExploits.
  • Esempi di query CodeQL, che si trovano nella sotto-directory CodeQL_Queries.

Risorse CodeQL

Questa sezione è tua! Vuoi condividere una query CodeQL interessante con la community? O un fantastico tutorial o video, o qualche strumento utile? I tuoi contributi sono i benvenuti. Apri una pull request. Vedi Come contribuire qui sotto.

Risorse ufficiali

  • Documentazione di CodeQL
  • Repository GitHub di CodeQL

Query di esempio

  • Java
    • Apache Struts CVE-2018-11776
    • Deserializzazione JMS non sicura nelle applicazioni Spring
  • C/C++
    • Apple XNU icmp_error CVE-2018-4407
    • Vulnerabilità di overflow di interi in Facebook Fizz (CVE-2019-3560)
    • Ignorare i codici di errore in libssh2
    • Itergator - Libreria e query per l'invalidazione degli iteratori (post del blog)
  • Javascript
    • Etherpad CVE-2018-6835
  • C#
    • Demo di Zip Slip in C#
  • GitHub Actions:
    • pull_request_target con checkout esplicito della pull request
    • Iniezione di comandi dal contesto Actions controllato dall'utente

Articoli

  • Introduzione pratica a CodeQL

Video

  • Conferenze/workshop:
    • Trovare vulnerabilità di sicurezza in JavaScript con CodeQL - GitHub Satellite 2020
    • Trovare vulnerabilità di sicurezza in Java con CodeQL - GitHub Satellite 2020
    • CodeQL come oracolo di audit - POC 2020
    • mbuf-oflow: Trovare vulnerabilità nel codice di rete iOS/MacOS
  • Demo di CodeQL dei tempi di Semmle (brevi video YouTube):
    • Fughe di dati PII: identificare informazioni personali nei log con CodeQL
    • Caccia alle vulnerabilità: alla ricerca di un exploit con QL
    • Trovare deserializzazioni non sicure in Java
    • Trovare overflow di interi in Libssh2

Strumenti

  • Plugin per editor
    • Visual Studio Code (Ufficiale)
    • Neovim
    • Emacs
  • Generazione di codice
    • cqlgen — Una libreria di generazione CodeQL scritta in Go.
    • codemill — Un generatore di modelli CodeQL per Go con un'interfaccia web.

Disclaimer

Le raccomandazioni del GitHub Security Lab sono fornite a titolo gratuito e spetta in ultima analisi ai destinatari la responsabilità di applicarle o meno. Questo riguarda le raccomandazioni fornite tramite i nostri contenuti scritti o audio, le nostre conferenze, le nostre risposte negli spazi della community o i nostri ricevimenti informali.

Come contribuire

Accogliamo con piacere contributi alla sotto-directory CodeQL_Queries e alla sezione Risorse CodeQL di questo README.

Se hai scritto una query CodeQL interessante che desideri condividere con la community, apri una pull request per aggiungerla alla sotto-directory CodeQL_Queries. Metti la tua query in una nuova sotto-directory dedicata. Ad esempio: CodeQL_Queries/cpp/mynewsubdir/mycoolquery.ql. Naturalmente, se pensi che la tua query possa essere idonea per un bounty, dovresti invece aprire una pull request al repository codeql, poiché non offriamo bounty per le query inviate a questo repository. Le query in questo repository sono di solito query altamente specializzate che hanno senso solo per una base di codice specifica, come query che mirano specificamente a Chrome o Apache Struts, o query di utilità che ti aiutano a esplorare il tuo codice senza necessariamente trovare una vulnerabilità. Tali query non sono adatte al repository codeql, che è pensato solo per query di uso generale.

Se desideri aggiungere un link alla sezione Risorse CodeQL di questo README, per condividere un bel video o uno strumento fantastico, aggiungi semplicemente un altro punto elenco nella sezione appropriata.

  • Ogni punto elenco deve essere composto da un titolo collegato e una breve descrizione. La breve descrizione è facoltativa se il titolo è già autoesplicativo.
  • Aggiungi nuovi punti elenco in fondo all'elenco. In futuro potremmo scegliere un altro ordinamento, ad esempio alfabetico, ma per ora è solo una lista sequenziale.

Consulta CONTRIBUTING.md, CODE_OF_CONDUCT.md e LICENSE.md per ulteriori informazioni sulle nostre linee guida per i contributi e sulla licenza.

Scarica lo strumento