
exploit e file di dimostrazione di vulnerabilità proof-of-concept dal team di Hacker House
# Exploits Exploit e codice proof-of-concept del team di Hacker House.| Filename | Description | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | _AirWatchMDMJailbreakBypass.txt_ | Bypass del rilevamento del jailbreak su mobile device management AirWatch per IOS | | _adobe-psp.tgz_ | Adobe CoolType SING Table "uniqueName" Stack Buffer Overflow PSP bypass (metasploit) | | _aix53l-libc.c_ | Exploit locale root locale di libc AIX 5.3L per la gestione dell'ambiente locale | | _aix53l-lquerypv.c_ | Escalation dei privilegi locale root AIX 5.3L /usr/sbin/lquerypv | | _amanda-amstar.txt_ | Exploit di escalation dei privilegi locale root Advanced Maryland Automatic Network Disk Archiver | | _amanda-backup.txt_ | Exploit di escalation dei privilegi locale root Advanced Maryland Automatic Network Disk Archiver | | _applejack.c_ | Exploit locale root del kernel tty ioctl() PonyOS 3.0 e precedenti | | _asus_B1M_projector_root.png_ | Iniezione di comandi root remota sul proiettore ASUS B1M (non correggibile) | | _BTCPE.txt_ | Debolezza dell'accesso root via UART British Telecom Huawei | | _charybdis.tgz_ | Dropper di exploit Firefox & IE per Windows & Linux | | _cisco-asa-sslbypass.py_ | Bypass del controllo dell'elenco URL Clientless del modulo SSL VPN Cisco ASA 8.x e precedenti | | _cisco-XSS-wget-me.txt_ | Vulnerabilità XSS nell'interfaccia web Cisco IOS 11.x | | _cmd_gpbypass.exe_ | cmd.exe modificato per essere eseguito anche se disabilitato tramite Criteri di gruppo | | _cpg15x-dirtraversal.txt_ | Vulnerabilità di directory traversal Coppermine 1.5.44 e precedenti | | _cve-2003-0001.py_ | Exploit della leak di informazioni Etherleak CVE-2003-0001.py, corretto silenziosamente in Cisco ASA PSIRT-0669464365 | | _CVE-2012-4681.tgz_ | Exploit remoto polimorfico Oracle Java SE 7 Update 6 e precedenti (elude PSP) | | _CVE-2014-0160.py_ | Strumento proof-of-concept di scansione di massa Heartbleed | | _cve-2016-1531.sh_ | Exploit locale root Exim 4.84-3 | | _cve-2019-10149.py_ | Exploit locale root Exim tra 4.87 e 4.91 | | _CVE-2020-0601.xdb_ | Database XCA di chiavi private per exploit di CA fidate CVE-2020-0601 | | _CVE-2020-3950.tgz_ | Plugin trojan EvilOSX per exploit CVE-2020-3950 VMware Fusion 11.5.2 e precedenti locale root | | _cve-2025-21204.zip_ | File PoC exploit IIS per configurazione "inetpub" non sicura cve-2025-21204 | | _d3_decimator.txt_ | Multiple vulnerabilità SedSystems D3 decimator consentono root remoto | | _dllpack.tgz_ | Exploit MS15-051 / MS15-010 con supporto al caricamento DLL riflesso (hackerati da codice pubblico) | | _drupal-CVE-2014-3660.py_ | Exploit Drupal XXE libxml2 Services | | _dtappgather-poc.sh_ | Proof-of-concept exploit locale root dtappgather (EXTREMEPARR) | | _fluttershy.py_ | Exploit locale root del linker runtime PonyOS 4.0 | | _FreeBSD-pftp-dirtraversal.txt_ | Vulnerabilità di directory traversal Peters Anonymous FTP su FreeBSD | | _getlogin.c_ | Leak di informazioni del kernel getlogin() Tru64 V5.1B e precedenti | | _gionight.py_ | Exploit remoto root GIO Linux embedded | | _gns3super-osx.sh_ | Exploit locale root GNS-3 OS-X | | _goodnight.c_ | Exploit denial-of-service kernel Linux 2.6.37 e precedenti CVE-2010-4165 | | _heartbleed-bin_ | bin statico exploit heartbleed (curiosità: testato con il Large Hadron Collider con questo codice) | | _heartbleed.c_ | Exploit Heartbleed che usa OpenSSL per crittografare l'exploit per furtività | | _heartbleed-keyscan.py_ | Exploit di fattorizzazione RSA prime per uso con heartbleed | | _hfirixwfcmd.sh_ | SGI IRIX <= 6.5.22 WebForce iniezione di comandi remota post-autenticazione | | _hfsunsshdx.tgz_ | Exploit remoto root SunSSH Solaris 10-11.0 x86 libpam CVE-2020-14871 | | _hpwhytry.py_ | Exploit di esecuzione di comandi remota dispositivi embedded HP XPe | | _iis_search.pl_ | Attacco di directory traversal IIS WebDAV e servizio di indicizzazione | | _inetutils-telnet.txt_ | Multiple implementazioni telnet basate su BSD vulnerabili a corruzione di memoria. | | _iPwn.tgz_ | Exploit dell'utente root predefinito IOS "alpine" per raccogliere dati via SSH | | _irix-captest.c_ | Proof-of-concept SGI IRIX <= 6.5.22 di hijacking delle capability "eip" (SGI XFS) | | _irix-ftpd-ls.txt_ | Escalation dei privilegi root SGI IRIX <= 6.5.22 ftpd "/bin/ls" | | _irix-mediarecorder.txt_ | Escalation dei privilegi SGI IRIX <= 6.5.22 CAP_SCHED_MGT "mediarecorder" | | _irix-onyx-syssgi.c_ | Exploit leak di informazioni kernel syssgi() Onyx IP19/IP21/IP25 SGI IRIX <= 6.5.5 | | _irix-rldx.sh_ | Exploit di creazione file runtime linker SGI IRIX <= 6.4.x | | _irix-runpriv-cap.png_ | Screenshot SGI IRIX <= 6.5.x che mostra l'exploit delle "capabilities" tramite runpriv | | _irix-setsockopt.c_ | Corruzione mbuf del kernel SGI IRIX <= 6.5.22 dovuta a confronto di interi con segno | | _irix-syssgi-panic.c_ | Kernel panic SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS null ptr | | _irix-tapex.c_ | Exploit di creazione arbitraria di file root "tsdaemon" SGI IRIX <= 6.5.22 | | _irssi-irc-fuzzer.pl_ | Strumento di fuzzing del client IRC plugin irssi | | _jackrabbit.tgz_ | Exploit del browser Naenara RedStar OS 3.0 | | _jdwp-exploit.txt_ | Sfruttamento Java JDWP per esecuzione di codice remoto | | _Kronos.tgz_ | Exploit Java Signed Applet e strumento di gestione web | | _lbreakout-exploit.c_ | Exploit PoC lbreakout2 per ARM (abbassa i privilegi) | | _leehseinloong.cpp_ | Exploit Sudoku2 scritto per Lee Hsien Loong. (.sg PM) | | _linux-ia32.c_ | Exploit kernel Linux 2.6.32 emulazione ia32entry x86_64 | | _lotus_exp.py_ | Exploit remoto Lotus Domino IMAP4 Server Release 6.5.4 win2k | | _mikrotik-jailbreak.txt_ | Exploit jailbreak Mikrotik 6.40 e precedenti "telnet" | | _mirc-DoS-Script.ini_ | Script IRC denial-of-service Mirc 6.12 e 6.11 | | _mobileiron0day.txt_ | Exploit locale root MobileIron Virtual Smartphone Platform | | _MobileIronBypass.tgz_ | Bypass del rilevamento del jailbreak mobile device management MobileIron | | _MsTelnetServer_NTLM_Guest.txt_ | Exploit di bypass della restrizione di accesso guest MS-TNAP Microsoft Telnet Server | | _MsTelnetServer_NTLM_MutualAuth_ConfigIssue_ | Problema di configurazione dell'autenticazione reciproca NTLM Microsoft Telnet Server | | _mulftpdos.zip_ | Exploit denial-of-service Serv-U / G6 / WarFTPD in asm | | _neogeox.txt_ | Jailbreak console giochi NeoGeo Gold X via shell root UART | | _NetBSD-sa-2016-003-howto-abuse-cpp.png_ | PoC exploit locale root calendar NetBSD 6.1.5 | | _openbsd-0day-cve-2018-14665.sh_ | Exploit locale root OpenBSD 6.4 Xorg | | _prdelka-vs-AEP-smartgate.c_ | Exploit download arbitrario di file AEP Smartgate V4.3B | | _prdelka-vs-APPLE-chpass.sh_ | Exploit creazione arbitraria di file OS-X 10.6.3 e precedenti chpass | | _prdelka-vs-APPLE-ptracepanic.c_ | Kernel panic OS-X 10.6.1 e precedenti gestione mutex ptrace() | | _prdelka-vs-BSD-ptrace.tar.gz_ | Exploit locale root NetBSD 2.1 ptrace() | | _prdelka-vs-CISCO-httpdos.zip_ | Exploit denial-of-service HTTP Cisco IOS 12.2 e precedenti | | _prdelka-vs-CISCO-vpnftp.c_ | Exploit remoto FTP Cisco VPN Concentrator 3000 | | _prdelka-vs-GNU-adabas2.txt_ | Adabas D 13.01 SQL injection e directory traversal | | _prdelka-vs-GNU-adabas.c_ | Exploit locale root Adabas D 13.01 Linux | | _prdelka-vs-GNU-chpasswd.c_ | Exploit locale root plugin SquirrelMail 3.1 Change_passwd e precedenti | | _prdelka-vs-GNU-citadel.tar.gz_ | Exploit esecuzione di codice remota Citadel SMTP 7.10 e precedenti | | _prdelka-vs-GNU-exim.c_ | Exploit locale root Exim 4.43-r2 e precedenti host_aton() (Linux) | | _prdelka-vs-GNU-lpr.c_ | Exploit locale root stack overflow Slackware 1.01 (Linux) | | _prdelka-vs-GNU-mbsebbs.c_ | Exploit locale root mbse-bbs 0.70.0 e precedenti (Linux) | | _prdelka-vs-GNU-peercast.c_ | Exploit remoto root PeerCast v0.1216 (linux) | | _prdelka-vs-GNU-sudo.c_ | Exploit locale root race condition sudo 1.6.8p9 (Linux) | | _prdelka-vs-GNU-tin.c_ | Exploit locale root Slackware 1.01 (Linux) | | _prdelka-vs-HPUX-libc.c_ | Exploit locale root libc HP-UX 11.11 e precedenti (hppa) | | _prdelka-vs-HPUX-swask.c_ | Exploit locale root stringa di formato swask HP-UX 11.11 e precedenti (hppa) | | _prdelka-vs-HPUX-swmodify.c_ | Exploit locale root swmodify HP-UX 11.11 e precedenti (hppa) | | _prdelka-vs-HPUX-swpackage.c_ | Exploit locale root swpackage HP-UX 11.11 e precedenti (hppa) | | _prdelka-vs-http-fuzz.tar.gz_ | Strumento di fuzzing HTTP ed esempio vulnerabilità Savant 3.1 | | _prdelka-vs-LINUS-fchown.tar_ | Exploit fchown() proprietà file kernel Linux 2.4.x/2.6.6 e precedenti | | _prdelka-vs-MISC-massftp.tar.gz_ | Strumento sfruttatore ftp a scansione di massa | | _prdelka-vs-MS-hotmail.txt_ | Vulnerabilità di bypass dell'autenticazione Microsoft Hotmail | | _prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar_ | Exploit Internet Explorer 6.0 IFRAME Windows XP | | _prdelka-vs-MS-rshd.tar.gz_ | Exploit remoto Windows RSH daemon 1.8 e precedenti | | _prdelka-vs-MS-winzip.c_ | Exploit WinZip 10.0.7245 Win32 e precedenti (quello che fece arrabbiare il CERT) | | _prdelka-vs-SCO-enable_ | Exploit locale root enable SCO OpenServer 5.0.7 | | _prdelka-vs-SCO-netwarex.c_ | Exploit di stampa netware "lp" locale SCO OpenServer 5.0.7 | | _prdelka-vs-SCO-ptrace.c_ | Exploit locale root emulazione kernel linux ptrace() SCO Unixware 7.1.3 | | _prdelka-vs-SCO-tcpdos_ | Exploit denial-of-service TCP RST SCO OpenServer 5.0.7 | | _prdelka-vs-SCO-termshx.c_ | Exploit gid "auth" locale termsh SCO OpenServer 5.0.7 | | _prdelka-vs-SGI-xrunpriv_ | Exploit locale root runpriv SGI IRIX 6.5 | | _prdelka-vs-SUN-sysinfo.c_ | Leak di informazioni della memoria del kernel locale Solaris 10 sysinfo() | | _prdelka-vs-SUN-telnetd.c_ | Exploit remoto Solaris in.telnetd 8.0 e 7.0 (sparc) | | _prdelka-vs-SUN-virtualbox.sh_ | Exploit locale root Sun VirtualBox 3.0.6 | | _prdelka-vs-THC-vmap_ | Exploit DoS THC vmap | | _prdelka-vs-UNIX-permissions.tar.gz_ | Exploit generico delle directory permessi file UNIX | | _r00t2.tgz_ | Kernel Linux 2.6.29 ptrace_attach() portato su ARM per "google phone" | | _rainbowdash.tgz_ | Exploit locale root loader ELF del kernel PonyOS 3.0 e precedenti | | _rarity.c_ | Exploit locale root permessi file VFS PonyOS 3.0 | | _raspbian.txt_ | Vulnerabilità Raspbian per sgid "games" | | _redstar2.0-localroot.png_ | Exploit di escalation dei privilegi locale root RedStar OS 2.0 | | _redstar3.0-localroot.png_ | Exploit di escalation dei privilegi locale root RedStar OS 3.0 | | _rshx.c_ | Exploit rsh - inietta comandi tramite rsh | | _rsshellshock.py_ | Exploit shellshock server RedStar OS BEAM & RSSMON | | _s7300cpustart.py_ | Comando di avvio CPU Siemens S7-300 PLC | | _s7300stop.py_ | Comando di arresto CPU Siemens S7-300 PLC | | _shoryuken.c_ | Exploit race condition locale root ptrace_attach() kernel Linux 2.6.29 | | _skyexp.py_ | Infoleak e iniezione di comandi remota router Sky 1.5 Sagem F@ST 2504 | | _smartmaildos.tgz_ | Exploit denial-of-service pop3 e SMTP Smartmail 10.x (in ASM) | | _sp-email.py_ | Exploit enumerazione nomi utente Sharepoint | | _spiltmilk.c_ | Exploit leak di informazioni serial_core TIOCGICOUNT kernel Linux 2.6.37-rc1 e precedenti | | _ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz_ | Chiavi SSH Debian 'prng' insicure (rilasciate durante le rivolte di Manchester) | | _sun-su-bug.txt_ | Vulnerabilità puntatore NULL locale Solaris 10 'su' CVE-2010-3503 | | _systemd-run-tty.txt_ | Vulnerabilità allocazione pty insicura Systemd | | _telnet_term_0day.py_ | Crash remoto multiple telnet.c basati su BSD opzioni IAC malformate | | _timecrime.c_ | Estensioni timestamp TCP, exploit leak di informazioni (timecrime) da RFC1323/RFC7323 | | _trendmicro_IWSVA_shellshock.py_ | Exploit shellshock TrendMicro InterScan Web Security Virtual Appliance | | _UNICOS-cray.txt_ | Vulnerabilità locale root Cray UNICOS 9.0 e PoC shellcode | | _vncscan.py_ | Scanner bypass autenticazione RealVNC CVE-2006-2369 | | _vxlgiobye.py_ | Exploit esecuzione di comandi remota VXL Gio Linux | | _w32-fps.txt_ | Exploit Microsoft Frontpage Personal WebServer ver 3.0.2.926 | | _w32-grpconv.txt_ | Buffer overflow grpconv.exe Windows XP SP1 | | _w32-netcat.tgz_ | Exploit buffer overflow "netcat" per Windows 98 | | _w32-netcat.txt_ | Advisory buffer overflow "netcat" per Windows 98 | | _w32-progman.txt_ | Buffer overflow "progman" Windows XP | | _winnuke2011.sh_ | Difetto denial-of-service MS11-083 Win7/Vista/2008 ICMP refCount | | _wysewig.py_ | Exploit esecuzione di comandi SYSTEM remota Wyse embedded XP | | _xclm-exploit.c_ | Exploit locale root Microchip XC (Linux) (installato dai partecipanti alla defcon 26) | | _zte-emode.txt_ | Exploit LPE Emode.APK android.uid.system ZTE Blade Vantage Z839 |Questi file sono disponibili sotto la licenza BSD a 3 clausole.