Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploits — exploit e file di dimostrazione di vulnerabilità proof-of-concept dal team di Hacker House | Kitploit
Strumenti/GitHubGitHub/hackerhouse-opensource/exploits
Sicurezza Sistemi EmbeddedEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniFuzzingSicurezza MobileRisorse CurateBinary Exploitation
GitHubhackerhouse-opensource/exploits
46912176 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

exploits

exploit e file di dimostrazione di vulnerabilità proof-of-concept dal team di Hacker House

Vedi RepositorySito web

Exploits

Exploit e codice proof-of-concept del team di Hacker House.| Filename | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | Bypass del rilevamento del jailbreak su mobile device management AirWatch per IOS | | adobe-psp.tgz | Adobe CoolType SING Table "uniqueName" Stack Buffer Overflow PSP bypass (metasploit) | | aix53l-libc.c | Exploit locale root locale di libc AIX 5.3L per la gestione dell'ambiente locale | | aix53l-lquerypv.c | Escalation dei privilegi locale root AIX 5.3L /usr/sbin/lquerypv | | amanda-amstar.txt | Exploit di escalation dei privilegi locale root Advanced Maryland Automatic Network Disk Archiver | | amanda-backup.txt | Exploit di escalation dei privilegi locale root Advanced Maryland Automatic Network Disk Archiver | | applejack.c | Exploit locale root del kernel tty ioctl() PonyOS 3.0 e precedenti | | asus_B1M_projector_root.png | Iniezione di comandi root remota sul proiettore ASUS B1M (non correggibile) | | BTCPE.txt | Debolezza dell'accesso root via UART British Telecom Huawei | | charybdis.tgz | Dropper di exploit Firefox & IE per Windows & Linux | | cisco-asa-sslbypass.py | Bypass del controllo dell'elenco URL Clientless del modulo SSL VPN Cisco ASA 8.x e precedenti | | cisco-XSS-wget-me.txt | Vulnerabilità XSS nell'interfaccia web Cisco IOS 11.x | | cmd_gpbypass.exe | cmd.exe modificato per essere eseguito anche se disabilitato tramite Criteri di gruppo | | cpg15x-dirtraversal.txt | Vulnerabilità di directory traversal Coppermine 1.5.44 e precedenti | | cve-2003-0001.py | Exploit della leak di informazioni Etherleak CVE-2003-0001.py, corretto silenziosamente in Cisco ASA PSIRT-0669464365 | | CVE-2012-4681.tgz | Exploit remoto polimorfico Oracle Java SE 7 Update 6 e precedenti (elude PSP) | | CVE-2014-0160.py | Strumento proof-of-concept di scansione di massa Heartbleed | | cve-2016-1531.sh | Exploit locale root Exim 4.84-3 | | cve-2019-10149.py | Exploit locale root Exim tra 4.87 e 4.91 | | CVE-2020-0601.xdb | Database XCA di chiavi private per exploit di CA fidate CVE-2020-0601 | | CVE-2020-3950.tgz | Plugin trojan EvilOSX per exploit CVE-2020-3950 VMware Fusion 11.5.2 e precedenti locale root | | cve-2025-21204.zip | File PoC exploit IIS per configurazione "inetpub" non sicura cve-2025-21204 | | d3_decimator.txt | Multiple vulnerabilità SedSystems D3 decimator consentono root remoto | | dllpack.tgz | Exploit MS15-051 / MS15-010 con supporto al caricamento DLL riflesso (hackerati da codice pubblico) | | drupal-CVE-2014-3660.py | Exploit Drupal XXE libxml2 Services | | dtappgather-poc.sh | Proof-of-concept exploit locale root dtappgather (EXTREMEPARR) | | fluttershy.py | Exploit locale root del linker runtime PonyOS 4.0 | | FreeBSD-pftp-dirtraversal.txt | Vulnerabilità di directory traversal Peters Anonymous FTP su FreeBSD | | getlogin.c | Leak di informazioni del kernel getlogin() Tru64 V5.1B e precedenti | | gionight.py | Exploit remoto root GIO Linux embedded | | gns3super-osx.sh | Exploit locale root GNS-3 OS-X | | goodnight.c | Exploit denial-of-service kernel Linux 2.6.37 e precedenti CVE-2010-4165 | | heartbleed-bin | bin statico exploit heartbleed (curiosità: testato con il Large Hadron Collider con questo codice) | | heartbleed.c | Exploit Heartbleed che usa OpenSSL per crittografare l'exploit per furtività | | heartbleed-keyscan.py | Exploit di fattorizzazione RSA prime per uso con heartbleed | | hfirixwfcmd.sh | SGI IRIX <= 6.5.22 WebForce iniezione di comandi remota post-autenticazione | | hfsunsshdx.tgz | Exploit remoto root SunSSH Solaris 10-11.0 x86 libpam CVE-2020-14871 | | hpwhytry.py | Exploit di esecuzione di comandi remota dispositivi embedded HP XPe | | iis_search.pl | Attacco di directory traversal IIS WebDAV e servizio di indicizzazione | | inetutils-telnet.txt | Multiple implementazioni telnet basate su BSD vulnerabili a corruzione di memoria. | | iPwn.tgz | Exploit dell'utente root predefinito IOS "alpine" per raccogliere dati via SSH | | irix-captest.c | Proof-of-concept SGI IRIX <= 6.5.22 di hijacking delle capability "eip" (SGI XFS) | | irix-ftpd-ls.txt | Escalation dei privilegi root SGI IRIX <= 6.5.22 ftpd "/bin/ls" | | irix-mediarecorder.txt | Escalation dei privilegi SGI IRIX <= 6.5.22 CAP_SCHED_MGT "mediarecorder" | | irix-onyx-syssgi.c | Exploit leak di informazioni kernel syssgi() Onyx IP19/IP21/IP25 SGI IRIX <= 6.5.5 | | irix-rldx.sh | Exploit di creazione file runtime linker SGI IRIX <= 6.4.x | | irix-runpriv-cap.png | Screenshot SGI IRIX <= 6.5.x che mostra l'exploit delle "capabilities" tramite runpriv | | irix-setsockopt.c | Corruzione mbuf del kernel SGI IRIX <= 6.5.22 dovuta a confronto di interi con segno | | irix-syssgi-panic.c | Kernel panic SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS null ptr | | irix-tapex.c | Exploit di creazione arbitraria di file root "tsdaemon" SGI IRIX <= 6.5.22 | | irssi-irc-fuzzer.pl | Strumento di fuzzing del client IRC plugin irssi | | jackrabbit.tgz | Exploit del browser Naenara RedStar OS 3.0 | | jdwp-exploit.txt | Sfruttamento Java JDWP per esecuzione di codice remoto | | Kronos.tgz | Exploit Java Signed Applet e strumento di gestione web | | lbreakout-exploit.c | Exploit PoC lbreakout2 per ARM (abbassa i privilegi) | | leehseinloong.cpp | Exploit Sudoku2 scritto per Lee Hsien Loong. (.sg PM) | | linux-ia32.c | Exploit kernel Linux 2.6.32 emulazione ia32entry x86_64 | | lotus_exp.py | Exploit remoto Lotus Domino IMAP4 Server Release 6.5.4 win2k | | mikrotik-jailbreak.txt | Exploit jailbreak Mikrotik 6.40 e precedenti "telnet" | | mirc-DoS-Script.ini | Script IRC denial-of-service Mirc 6.12 e 6.11 | | mobileiron0day.txt | Exploit locale root MobileIron Virtual Smartphone Platform | | MobileIronBypass.tgz | Bypass del rilevamento del jailbreak mobile device management MobileIron | | MsTelnetServer_NTLM_Guest.txt | Exploit di bypass della restrizione di accesso guest MS-TNAP Microsoft Telnet Server | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | Problema di configurazione dell'autenticazione reciproca NTLM Microsoft Telnet Server | | mulftpdos.zip | Exploit denial-of-service Serv-U / G6 / WarFTPD in asm | | neogeox.txt | Jailbreak console giochi NeoGeo Gold X via shell root UART | | NetBSD-sa-2016-003-howto-abuse-cpp.png | PoC exploit locale root calendar NetBSD 6.1.5 | | openbsd-0day-cve-2018-14665.sh | Exploit locale root OpenBSD 6.4 Xorg | | prdelka-vs-AEP-smartgate.c | Exploit download arbitrario di file AEP Smartgate V4.3B | | prdelka-vs-APPLE-chpass.sh | Exploit creazione arbitraria di file OS-X 10.6.3 e precedenti chpass | | prdelka-vs-APPLE-ptracepanic.c | Kernel panic OS-X 10.6.1 e precedenti gestione mutex ptrace() | | prdelka-vs-BSD-ptrace.tar.gz | Exploit locale root NetBSD 2.1 ptrace() | | prdelka-vs-CISCO-httpdos.zip | Exploit denial-of-service HTTP Cisco IOS 12.2 e precedenti | | prdelka-vs-CISCO-vpnftp.c | Exploit remoto FTP Cisco VPN Concentrator 3000 | | prdelka-vs-GNU-adabas2.txt | Adabas D 13.01 SQL injection e directory traversal | | prdelka-vs-GNU-adabas.c | Exploit locale root Adabas D 13.01 Linux | | prdelka-vs-GNU-chpasswd.c | Exploit locale root plugin SquirrelMail 3.1 Change_passwd e precedenti | | prdelka-vs-GNU-citadel.tar.gz | Exploit esecuzione di codice remota Citadel SMTP 7.10 e precedenti | | prdelka-vs-GNU-exim.c | Exploit locale root Exim 4.43-r2 e precedenti host_aton() (Linux) | | prdelka-vs-GNU-lpr.c | Exploit locale root stack overflow Slackware 1.01 (Linux) | | prdelka-vs-GNU-mbsebbs.c | Exploit locale root mbse-bbs 0.70.0 e precedenti (Linux) | | prdelka-vs-GNU-peercast.c | Exploit remoto root PeerCast v0.1216 (linux) | | prdelka-vs-GNU-sudo.c | Exploit locale root race condition sudo 1.6.8p9 (Linux) | | prdelka-vs-GNU-tin.c | Exploit locale root Slackware 1.01 (Linux) | | prdelka-vs-HPUX-libc.c | Exploit locale root libc HP-UX 11.11 e precedenti (hppa) | | prdelka-vs-HPUX-swask.c | Exploit locale root stringa di formato swask HP-UX 11.11 e precedenti (hppa) | | prdelka-vs-HPUX-swmodify.c | Exploit locale root swmodify HP-UX 11.11 e precedenti (hppa) | | prdelka-vs-HPUX-swpackage.c | Exploit locale root swpackage HP-UX 11.11 e precedenti (hppa) | | prdelka-vs-http-fuzz.tar.gz | Strumento di fuzzing HTTP ed esempio vulnerabilità Savant 3.1 | | prdelka-vs-LINUS-fchown.tar | Exploit fchown() proprietà file kernel Linux 2.4.x/2.6.6 e precedenti | | prdelka-vs-MISC-massftp.tar.gz | Strumento sfruttatore ftp a scansione di massa | | prdelka-vs-MS-hotmail.txt | Vulnerabilità di bypass dell'autenticazione Microsoft Hotmail | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | Exploit Internet Explorer 6.0 IFRAME Windows XP | | prdelka-vs-MS-rshd.tar.gz | Exploit remoto Windows RSH daemon 1.8 e precedenti | | prdelka-vs-MS-winzip.c | Exploit WinZip 10.0.7245 Win32 e precedenti (quello che fece arrabbiare il CERT) | | prdelka-vs-SCO-enable | Exploit locale root enable SCO OpenServer 5.0.7 | | prdelka-vs-SCO-netwarex.c | Exploit di stampa netware "lp" locale SCO OpenServer 5.0.7 | | prdelka-vs-SCO-ptrace.c | Exploit locale root emulazione kernel linux ptrace() SCO Unixware 7.1.3 | | prdelka-vs-SCO-tcpdos | Exploit denial-of-service TCP RST SCO OpenServer 5.0.7 | | prdelka-vs-SCO-termshx.c | Exploit gid "auth" locale termsh SCO OpenServer 5.0.7 | | prdelka-vs-SGI-xrunpriv | Exploit locale root runpriv SGI IRIX 6.5 | | prdelka-vs-SUN-sysinfo.c | Leak di informazioni della memoria del kernel locale Solaris 10 sysinfo() | | prdelka-vs-SUN-telnetd.c | Exploit remoto Solaris in.telnetd 8.0 e 7.0 (sparc) | | prdelka-vs-SUN-virtualbox.sh | Exploit locale root Sun VirtualBox 3.0.6 | | prdelka-vs-THC-vmap | Exploit DoS THC vmap | | prdelka-vs-UNIX-permissions.tar.gz | Exploit generico delle directory permessi file UNIX | | r00t2.tgz | Kernel Linux 2.6.29 ptrace_attach() portato su ARM per "google phone" | | rainbowdash.tgz | Exploit locale root loader ELF del kernel PonyOS 3.0 e precedenti | | rarity.c | Exploit locale root permessi file VFS PonyOS 3.0 | | raspbian.txt | Vulnerabilità Raspbian per sgid "games" | | redstar2.0-localroot.png | Exploit di escalation dei privilegi locale root RedStar OS 2.0 | | redstar3.0-localroot.png | Exploit di escalation dei privilegi locale root RedStar OS 3.0 | | rshx.c | Exploit rsh - inietta comandi tramite rsh | | rsshellshock.py | Exploit shellshock server RedStar OS BEAM & RSSMON | | s7300cpustart.py | Comando di avvio CPU Siemens S7-300 PLC | | s7300stop.py | Comando di arresto CPU Siemens S7-300 PLC | | shoryuken.c | Exploit race condition locale root ptrace_attach() kernel Linux 2.6.29 | | skyexp.py | Infoleak e iniezione di comandi remota router Sky 1.5 Sagem F@ST 2504 | | smartmaildos.tgz | Exploit denial-of-service pop3 e SMTP Smartmail 10.x (in ASM) | | sp-email.py | Exploit enumerazione nomi utente Sharepoint | | spiltmilk.c | Exploit leak di informazioni serial_core TIOCGICOUNT kernel Linux 2.6.37-rc1 e precedenti | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | Chiavi SSH Debian 'prng' insicure (rilasciate durante le rivolte di Manchester) | | sun-su-bug.txt | Vulnerabilità puntatore NULL locale Solaris 10 'su' CVE-2010-3503 | | systemd-run-tty.txt | Vulnerabilità allocazione pty insicura Systemd | | telnet_term_0day.py | Crash remoto multiple telnet.c basati su BSD opzioni IAC malformate | | timecrime.c | Estensioni timestamp TCP, exploit leak di informazioni (timecrime) da RFC1323/RFC7323 | | trendmicro_IWSVA_shellshock.py | Exploit shellshock TrendMicro InterScan Web Security Virtual Appliance | | UNICOS-cray.txt | Vulnerabilità locale root Cray UNICOS 9.0 e PoC shellcode | | vncscan.py | Scanner bypass autenticazione RealVNC CVE-2006-2369 | | vxlgiobye.py | Exploit esecuzione di comandi remota VXL Gio Linux | | w32-fps.txt | Exploit Microsoft Frontpage Personal WebServer ver 3.0.2.926 | | w32-grpconv.txt | Buffer overflow grpconv.exe Windows XP SP1 | | w32-netcat.tgz | Exploit buffer overflow "netcat" per Windows 98 | | w32-netcat.txt | Advisory buffer overflow "netcat" per Windows 98 | | w32-progman.txt | Buffer overflow "progman" Windows XP | | winnuke2011.sh | Difetto denial-of-service MS11-083 Win7/Vista/2008 ICMP refCount | | wysewig.py | Exploit esecuzione di comandi SYSTEM remota Wyse embedded XP | | xclm-exploit.c | Exploit locale root Microchip XC (Linux) (installato dai partecipanti alla defcon 26) | | zte-emode.txt | Exploit LPE Emode.APK android.uid.system ZTE Blade Vantage Z839 |Questi file sono disponibili sotto la licenza BSD a 3 clausole.

Scarica lo strumento