Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploits — exploit e file di dimostrazione di vulnerabilità proof-of-concept dal team di Hacker House | Kitploit
Strumenti/GitHubGitHub/hackerhouse-opensource/exploits
Sicurezza Sistemi EmbeddedEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniFuzzingSicurezza MobileRisorse CurateBinary Exploitation
GitHub
469121227 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
hackerhouse-opensource/exploits

exploits

exploit e file di dimostrazione di vulnerabilità proof-of-concept dal team di Hacker House

Vedi RepositorySito web
# Exploits

Exploit e codice proof-of-concept del team di Hacker House.|                   Filename                   | Description                                                                                       |
| :------------------------------------------: | :------------------------------------------------------------------------------------------------ |
|       _AirWatchMDMJailbreakBypass.txt_       | Bypass del rilevamento del jailbreak su mobile device management AirWatch per IOS                 |
|               _adobe-psp.tgz_                | Adobe CoolType SING Table "uniqueName" Stack Buffer Overflow PSP bypass (metasploit)              |
|               _aix53l-libc.c_                | Exploit locale root locale di libc AIX 5.3L per la gestione dell'ambiente locale                  |
|             _aix53l-lquerypv.c_              | Escalation dei privilegi locale root AIX 5.3L /usr/sbin/lquerypv                                  |
|             _amanda-amstar.txt_              | Exploit di escalation dei privilegi locale root Advanced Maryland Automatic Network Disk Archiver |
|             _amanda-backup.txt_              | Exploit di escalation dei privilegi locale root Advanced Maryland Automatic Network Disk Archiver |
|                _applejack.c_                 | Exploit locale root del kernel tty ioctl() PonyOS 3.0 e precedenti                               |
|        _asus_B1M_projector_root.png_         | Iniezione di comandi root remota sul proiettore ASUS B1M (non correggibile)                      |
|                 _BTCPE.txt_                  | Debolezza dell'accesso root via UART British Telecom Huawei                                       |
|               _charybdis.tgz_                | Dropper di exploit Firefox & IE per Windows & Linux                                               |
|           _cisco-asa-sslbypass.py_           | Bypass del controllo dell'elenco URL Clientless del modulo SSL VPN Cisco ASA 8.x e precedenti    |
|           _cisco-XSS-wget-me.txt_            | Vulnerabilità XSS nell'interfaccia web Cisco IOS 11.x                                            |
|              _cmd_gpbypass.exe_              | cmd.exe modificato per essere eseguito anche se disabilitato tramite Criteri di gruppo           |
|          _cpg15x-dirtraversal.txt_           | Vulnerabilità di directory traversal Coppermine 1.5.44 e precedenti                              |
|              _cve-2003-0001.py_              | Exploit della leak di informazioni Etherleak CVE-2003-0001.py, corretto silenziosamente in Cisco ASA PSIRT-0669464365 |
|             _CVE-2012-4681.tgz_              | Exploit remoto polimorfico Oracle Java SE 7 Update 6 e precedenti (elude PSP)                    |
|              _CVE-2014-0160.py_              | Strumento proof-of-concept di scansione di massa Heartbleed                                       |
|              _cve-2016-1531.sh_              | Exploit locale root Exim 4.84-3                                                                    |
|             _cve-2019-10149.py_              | Exploit locale root Exim tra 4.87 e 4.91                                                          |
|             _CVE-2020-0601.xdb_              | Database XCA di chiavi private per exploit di CA fidate CVE-2020-0601                             |
|             _CVE-2020-3950.tgz_              | Plugin trojan EvilOSX per exploit CVE-2020-3950 VMware Fusion 11.5.2 e precedenti locale root     |
|             _cve-2025-21204.zip_             | File PoC exploit IIS per configurazione "inetpub" non sicura cve-2025-21204                       |
|              _d3_decimator.txt_              | Multiple vulnerabilità SedSystems D3 decimator consentono root remoto                            |
|                _dllpack.tgz_                 | Exploit MS15-051 / MS15-010 con supporto al caricamento DLL riflesso (hackerati da codice pubblico) |
|          _drupal-CVE-2014-3660.py_           | Exploit Drupal XXE libxml2 Services                                                               |
|             _dtappgather-poc.sh_             | Proof-of-concept exploit locale root dtappgather (EXTREMEPARR)                                    |
|               _fluttershy.py_                | Exploit locale root del linker runtime PonyOS 4.0                                                 |
|       _FreeBSD-pftp-dirtraversal.txt_        | Vulnerabilità di directory traversal Peters Anonymous FTP su FreeBSD                             |
|                 _getlogin.c_                 | Leak di informazioni del kernel getlogin() Tru64 V5.1B e precedenti                              |
|                _gionight.py_                 | Exploit remoto root GIO Linux embedded                                                           |
|              _gns3super-osx.sh_              | Exploit locale root GNS-3 OS-X                                                                     |
|                _goodnight.c_                 | Exploit denial-of-service kernel Linux 2.6.37 e precedenti CVE-2010-4165                         |
|               _heartbleed-bin_               | bin statico exploit heartbleed (curiosità: testato con il Large Hadron Collider con questo codice) |
|                _heartbleed.c_                | Exploit Heartbleed che usa OpenSSL per crittografare l'exploit per furtività                     |
|           _heartbleed-keyscan.py_            | Exploit di fattorizzazione RSA prime per uso con heartbleed                                     |
|               _hfirixwfcmd.sh_               | SGI IRIX <= 6.5.22 WebForce iniezione di comandi remota post-autenticazione                      |
|               _hfsunsshdx.tgz_               | Exploit remoto root SunSSH Solaris 10-11.0 x86 libpam CVE-2020-14871                            |
|                _hpwhytry.py_                 | Exploit di esecuzione di comandi remota dispositivi embedded HP XPe                              |
|               _iis_search.pl_                | Attacco di directory traversal IIS WebDAV e servizio di indicizzazione                            |
|            _inetutils-telnet.txt_            | Multiple implementazioni telnet basate su BSD vulnerabili a corruzione di memoria.               |
|                  _iPwn.tgz_                  | Exploit dell'utente root predefinito IOS "alpine" per raccogliere dati via SSH                    |
|               _irix-captest.c_               | Proof-of-concept SGI IRIX <= 6.5.22 di hijacking delle capability "eip" (SGI XFS)                |
|              _irix-ftpd-ls.txt_              | Escalation dei privilegi root SGI IRIX <= 6.5.22 ftpd "/bin/ls"                                  |
|           _irix-mediarecorder.txt_           | Escalation dei privilegi SGI IRIX <= 6.5.22 CAP_SCHED_MGT "mediarecorder"                        |
|             _irix-onyx-syssgi.c_             | Exploit leak di informazioni kernel syssgi() Onyx IP19/IP21/IP25 SGI IRIX <= 6.5.5              |
|                _irix-rldx.sh_                | Exploit di creazione file runtime linker SGI IRIX <= 6.4.x                                       |
|            _irix-runpriv-cap.png_            | Screenshot SGI IRIX <= 6.5.x che mostra l'exploit delle "capabilities" tramite runpriv          |
|             _irix-setsockopt.c_              | Corruzione mbuf del kernel SGI IRIX <= 6.5.22 dovuta a confronto di interi con segno             |
|            _irix-syssgi-panic.c_             | Kernel panic SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS null ptr                                  |
|                _irix-tapex.c_                | Exploit di creazione arbitraria di file root "tsdaemon" SGI IRIX <= 6.5.22                       |
|            _irssi-irc-fuzzer.pl_             | Strumento di fuzzing del client IRC plugin irssi                                                 |
|               _jackrabbit.tgz_               | Exploit del browser Naenara RedStar OS 3.0                                                        |
|              _jdwp-exploit.txt_              | Sfruttamento Java JDWP per esecuzione di codice remoto                                           |
|                 _Kronos.tgz_                 | Exploit Java Signed Applet e strumento di gestione web                                           |
|            _lbreakout-exploit.c_             | Exploit PoC lbreakout2 per ARM (abbassa i privilegi)                                             |
|             _leehseinloong.cpp_              | Exploit Sudoku2 scritto per Lee Hsien Loong. (.sg PM)                                            |
|                _linux-ia32.c_                | Exploit kernel Linux 2.6.32 emulazione ia32entry x86_64                                         |
|                _lotus_exp.py_                | Exploit remoto Lotus Domino IMAP4 Server Release 6.5.4 win2k                                    |
|           _mikrotik-jailbreak.txt_           | Exploit jailbreak Mikrotik 6.40 e precedenti "telnet"                                           |
|            _mirc-DoS-Script.ini_             | Script IRC denial-of-service Mirc 6.12 e 6.11                                                    |
|             _mobileiron0day.txt_             | Exploit locale root MobileIron Virtual Smartphone Platform                                       |
|            _MobileIronBypass.tgz_            | Bypass del rilevamento del jailbreak mobile device management MobileIron                         |
|       _MsTelnetServer_NTLM_Guest.txt_        | Exploit di bypass della restrizione di accesso guest MS-TNAP Microsoft Telnet Server            |
| _MsTelnetServer_NTLM_MutualAuth_ConfigIssue_ | Problema di configurazione dell'autenticazione reciproca NTLM Microsoft Telnet Server            |
|               _mulftpdos.zip_                | Exploit denial-of-service Serv-U / G6 / WarFTPD in asm                                           |
|                _neogeox.txt_                 | Jailbreak console giochi NeoGeo Gold X via shell root UART                                      |
|   _NetBSD-sa-2016-003-howto-abuse-cpp.png_   | PoC exploit locale root calendar NetBSD 6.1.5                                                     |
|       _openbsd-0day-cve-2018-14665.sh_       | Exploit locale root OpenBSD 6.4 Xorg                                                             |
|         _prdelka-vs-AEP-smartgate.c_         | Exploit download arbitrario di file AEP Smartgate V4.3B                                          |
|         _prdelka-vs-APPLE-chpass.sh_         | Exploit creazione arbitraria di file OS-X 10.6.3 e precedenti chpass                             |
|       _prdelka-vs-APPLE-ptracepanic.c_       | Kernel panic OS-X 10.6.1 e precedenti gestione mutex ptrace()                                    |
|        _prdelka-vs-BSD-ptrace.tar.gz_        | Exploit locale root NetBSD 2.1 ptrace()                                                          |
|        _prdelka-vs-CISCO-httpdos.zip_        | Exploit denial-of-service HTTP Cisco IOS 12.2 e precedenti                                       |
|         _prdelka-vs-CISCO-vpnftp.c_          | Exploit remoto FTP Cisco VPN Concentrator 3000                                                   |
|         _prdelka-vs-GNU-adabas2.txt_         | Adabas D 13.01 SQL injection e directory traversal                                              |
|          _prdelka-vs-GNU-adabas.c_           | Exploit locale root Adabas D 13.01 Linux                                                         |
|         _prdelka-vs-GNU-chpasswd.c_          | Exploit locale root plugin SquirrelMail 3.1 Change_passwd e precedenti                           |
|       _prdelka-vs-GNU-citadel.tar.gz_        | Exploit esecuzione di codice remota Citadel SMTP 7.10 e precedenti                               |
|           _prdelka-vs-GNU-exim.c_            | Exploit locale root Exim 4.43-r2 e precedenti host_aton() (Linux)                                |
|            _prdelka-vs-GNU-lpr.c_            | Exploit locale root stack overflow Slackware 1.01 (Linux)                                        |
|          _prdelka-vs-GNU-mbsebbs.c_          | Exploit locale root mbse-bbs 0.70.0 e precedenti (Linux)                                         |
|         _prdelka-vs-GNU-peercast.c_          | Exploit remoto root PeerCast v0.1216 (linux)                                                     |
|           _prdelka-vs-GNU-sudo.c_            | Exploit locale root race condition sudo 1.6.8p9 (Linux)                                          |
|            _prdelka-vs-GNU-tin.c_            | Exploit locale root Slackware 1.01 (Linux)                                                       |
|           _prdelka-vs-HPUX-libc.c_           | Exploit locale root libc HP-UX 11.11 e precedenti (hppa)                                         |
|          _prdelka-vs-HPUX-swask.c_           | Exploit locale root stringa di formato swask HP-UX 11.11 e precedenti (hppa)                     |
|         _prdelka-vs-HPUX-swmodify.c_         | Exploit locale root swmodify HP-UX 11.11 e precedenti (hppa)                                     |
|        _prdelka-vs-HPUX-swpackage.c_         | Exploit locale root swpackage HP-UX 11.11 e precedenti (hppa)                                    |
|        _prdelka-vs-http-fuzz.tar.gz_         | Strumento di fuzzing HTTP ed esempio vulnerabilità Savant 3.1                                    |
|        _prdelka-vs-LINUS-fchown.tar_         | Exploit fchown() proprietà file kernel Linux 2.4.x/2.6.6 e precedenti                            |
|       _prdelka-vs-MISC-massftp.tar.gz_       | Strumento sfruttatore ftp a scansione di massa                                                   |
|         _prdelka-vs-MS-hotmail.txt_          | Vulnerabilità di bypass dell'autenticazione Microsoft Hotmail                                    |
|  _prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar_  | Exploit Internet Explorer 6.0 IFRAME Windows XP                                                 |
|         _prdelka-vs-MS-rshd.tar.gz_          | Exploit remoto Windows RSH daemon 1.8 e precedenti                                               |
|           _prdelka-vs-MS-winzip.c_           | Exploit WinZip 10.0.7245 Win32 e precedenti (quello che fece arrabbiare il CERT)                 |
|           _prdelka-vs-SCO-enable_            | Exploit locale root enable SCO OpenServer 5.0.7                                                  |
|         _prdelka-vs-SCO-netwarex.c_          | Exploit di stampa netware "lp" locale SCO OpenServer 5.0.7                                       |
|          _prdelka-vs-SCO-ptrace.c_           | Exploit locale root emulazione kernel linux ptrace() SCO Unixware 7.1.3                          |
|           _prdelka-vs-SCO-tcpdos_            | Exploit denial-of-service TCP RST SCO OpenServer 5.0.7                                           |
|           _prdelka-vs-SCO-termshx.c_         | Exploit gid "auth" locale termsh SCO OpenServer 5.0.7                                            |
|          _prdelka-vs-SGI-xrunpriv_           | Exploit locale root runpriv SGI IRIX 6.5                                                         |
|          _prdelka-vs-SUN-sysinfo.c_          | Leak di informazioni della memoria del kernel locale Solaris 10 sysinfo()                        |
|          _prdelka-vs-SUN-telnetd.c_          | Exploit remoto Solaris in.telnetd 8.0 e 7.0 (sparc)                                              |
|        _prdelka-vs-SUN-virtualbox.sh_        | Exploit locale root Sun VirtualBox 3.0.6                                                         |
|            _prdelka-vs-THC-vmap_             | Exploit DoS THC vmap                                                                             |
|     _prdelka-vs-UNIX-permissions.tar.gz_     | Exploit generico delle directory permessi file UNIX                                              |
|                 _r00t2.tgz_                  | Kernel Linux 2.6.29 ptrace_attach() portato su ARM per "google phone"                            |
|              _rainbowdash.tgz_               | Exploit locale root loader ELF del kernel PonyOS 3.0 e precedenti                               |
|                  _rarity.c_                  | Exploit locale root permessi file VFS PonyOS 3.0                                                 |
|                _raspbian.txt_                | Vulnerabilità Raspbian per sgid "games"                                                          |
|          _redstar2.0-localroot.png_          | Exploit di escalation dei privilegi locale root RedStar OS 2.0                                    |
|          _redstar3.0-localroot.png_          | Exploit di escalation dei privilegi locale root RedStar OS 3.0                                    |
|                   _rshx.c_                   | Exploit rsh - inietta comandi tramite rsh                                                       |
|              _rsshellshock.py_               | Exploit shellshock server RedStar OS BEAM & RSSMON                                              |
|              _s7300cpustart.py_              | Comando di avvio CPU Siemens S7-300 PLC                                                          |
|                _s7300stop.py_                | Comando di arresto CPU Siemens S7-300 PLC                                                        |
|                _shoryuken.c_                 | Exploit race condition locale root ptrace_attach() kernel Linux 2.6.29                           |
|                 _skyexp.py_                  | Infoleak e iniezione di comandi remota router Sky 1.5 Sagem F@ST 2504                           |
|              _smartmaildos.tgz_              | Exploit denial-of-service pop3 e SMTP Smartmail 10.x (in ASM)                                    |
|                _sp-email.py_                 | Exploit enumerazione nomi utente Sharepoint                                                       |
|                _spiltmilk.c_                 | Exploit leak di informazioni serial_core TIOCGICOUNT kernel Linux 2.6.37-rc1 e precedenti        |
| _ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz_ | Chiavi SSH Debian 'prng' insicure (rilasciate durante le rivolte di Manchester)                  |
|               _sun-su-bug.txt_               | Vulnerabilità puntatore NULL locale Solaris 10 'su' CVE-2010-3503                               |
|            _systemd-run-tty.txt_             | Vulnerabilità allocazione pty insicura Systemd                                                  |
|            _telnet_term_0day.py_             | Crash remoto multiple telnet.c basati su BSD opzioni IAC malformate                              |
|                _timecrime.c_                 | Estensioni timestamp TCP, exploit leak di informazioni (timecrime) da RFC1323/RFC7323           |
|       _trendmicro_IWSVA_shellshock.py_       | Exploit shellshock TrendMicro InterScan Web Security Virtual Appliance                           |
|              _UNICOS-cray.txt_               | Vulnerabilità locale root Cray UNICOS 9.0 e PoC shellcode                                        |
|                 _vncscan.py_                 | Scanner bypass autenticazione RealVNC CVE-2006-2369                                              |
|                _vxlgiobye.py_                | Exploit esecuzione di comandi remota VXL Gio Linux                                              |
|                _w32-fps.txt_                 | Exploit Microsoft Frontpage Personal WebServer ver 3.0.2.926                                     |
|              _w32-grpconv.txt_               | Buffer overflow grpconv.exe Windows XP SP1                                                       |
|               _w32-netcat.tgz_               | Exploit buffer overflow "netcat" per Windows 98                                                  |
|               _w32-netcat.txt_               | Advisory buffer overflow "netcat" per Windows 98                                                 |
|              _w32-progman.txt_               | Buffer overflow "progman" Windows XP                                                             |
|               _winnuke2011.sh_               | Difetto denial-of-service MS11-083 Win7/Vista/2008 ICMP refCount                                |
|                 _wysewig.py_                 | Exploit esecuzione di comandi SYSTEM remota Wyse embedded XP                                    |
|               _xclm-exploit.c_               | Exploit locale root Microchip XC (Linux) (installato dai partecipanti alla defcon 26)            |
|               _zte-emode.txt_                | Exploit LPE Emode.APK android.uid.system ZTE Blade Vantage Z839                                 |Questi file sono disponibili sotto la licenza BSD a 3 clausole.
Scarica lo strumento