Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-12191 — PoC per CVE-2026-12191 | Kitploit
Strumenti/GitHubGitHub/hakaioffsec/cve-2026-12191
Analisi delle VulnerabilitàAnalisi del CodiceExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubhakaioffsec/cve-2026-12191

CVE-2026-12191

PoC per CVE-2026-12191

Vedi Repository
511 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-12191

Una proof-of-concept exploit per CVE-2026-12191, una vulnerabilità di deserializzazione insicura in modeld.py di Comma AI Openpilot, che consente a un attaccante locale con privilegi bassi di ottenere l'esecuzione arbitraria di codice fornendo un payload Python pickle dannoso appositamente creato alle routine di deserializzazione pickle.load()/pickle.loads().

Versioni Vulnerabili

  • Comma AI Openpilot 0.11

Impatto

La vulnerabilità di deserializzazione insicura consente a un attaccante locale con privilegi bassi di ottenere l'esecuzione arbitraria di codice fornendo un payload Python pickle dannoso appositamente creato alle routine di deserializzazione vulnerabili. Lo sfruttamento riuscito consente l'esecuzione di comandi arbitrari con i privilegi del processo Openpilot, permettendo potenzialmente a un attaccante di compromettere l'integrità del software di guida autonoma, manipolare il comportamento dell'applicazione, accedere a dati sensibili o stabilire un'esecuzione di codice persistente sul dispositivo interessato.

CVSS

7.8 Alto CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

QuimeraX Intelligence

QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e avvisa proattivamente i clienti sulle minacce alla sicurezza, garantendo trasparenza e una risposta rapida ai potenziali rischi. I clienti ricevono notifiche immediate e report completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare misure protettive. scopri di più

Hakai Security

Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza personalizzate, tra cui test di penetrazione avanzati, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente gli asset dei nostri clienti dalle minacce informatiche in evoluzione.

Hacking Club

Hacking Club è la piattaforma di formazione dove impari la cybersecurity attraverso lezioni pratiche, laboratori e sfide create da esperti che lavorano nella nostra società di consulenza sulla sicurezza: direttamente dal campo di battaglia alla tua formazione. Esercitati sulla vulnerabilità presentata in questo repository dall'hacking club! scopri di più

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2026-12191
  • https://hakaisecurity.io/en-build-your-nightmare-dissecting-cve-2026-12191/research-blog/
  • https://docs.python.org/pt-br/3/library/pickle.html
  • https://app.hackingclub.com/training/challenges/137
Scarica lo strumento