Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-19516 — Proof-of-concept per CVE-2026-19516, che dimostra lo spoofing di sessione e SSRF in Grafana MCP. Destinato a ricerca sulla sicurezza autorizzata e formazione in ambienti isolati. | Kitploit
Strumenti/GitHubGitHub/horkimhab/cve-2026-19516
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubhorkimhab/cve-2026-19516

CVE-2026-19516

Proof-of-concept per CVE-2026-19516, che dimostra lo spoofing di sessione e SSRF in Grafana MCP. Destinato a ricerca sulla sicurezza autorizzata e formazione in ambienti isolati.

Vedi Repository
9h 1m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-19516

Dona

Aiuta a mantenere questo progetto

Se trovi utile questo progetto, considera di supportare la sua manutenzione continua tramite PayPal o ABA Mobile.

❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។

❤️ Il dieci per cento di ogni donazione viene devoluto all'ospedale pediatrico Kantha Bopha.

Scegli un metodo di pagamento

Donate securely with PayPal

ABA Mobile donation QR code
Scansiona con ABA Mobile · Clicca per ingrandire

⚡ Utilizzo Semplice

Esegui l'ultima versione dello script di download esterno direttamente da GitHub:

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)

Questo comando richiede Bash e curl. Controlla lo script remoto prima di eseguirlo se non ti fidi della fonte.

Usa questo progetto solo in ambienti sicuri e autorizzati come:

  • Macchine virtuali locali
  • Container Docker
  • Configurazioni di laboratorio isolate
  • Ambienti di test di penetrazione autorizzati

Configurazione di esempio:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Il progetto usa Python, segui i passaggi seguenti

# Crea un ambiente virtuale
python -m venv venv

# Attiva l'ambiente virtuale

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Installa le dipendenze
pip install -r requirements.txt

Esempio di utilizzo:

root@kitploit:~
# Installa le dipendenze
<install-command>

# Esegui il progetto
<run-command>

# Sostituisci i comandi sopra con i passaggi effettivi di configurazione del tuo progetto.

Crediti o Riferimenti

  • CVE-2026-19516-fankh: https://github.com/fankh/vulnerability-poc/tree/main/2026/CVE-2026-19516
  • https://www.pillar.security/blog/valid-but-never-issued-session-spoofing-and-ssrf-in-grafana-mcp

📚 Repository Educativo di Ricerca sulla Sicurezza

Un repository per apprendere, testare e ricercare concetti di cybersecurity in ambienti controllati.


⚠️ Disclaimer su Sicurezza e Aspetti Legali

Scopo

Questo repository è destinato esclusivamente alla ricerca sulla sicurezza educativa e autorizzata.

È progettato per aiutare gli utenti a conoscere:

  • Le vulnerabilità di sicurezza
  • I concetti di sandbox e isolamento
  • Le pratiche di codifica sicura e difensiva

Solo Uso Autorizzato

Usa questo repository solo in ambienti in cui hai il permesso, come:

  • Laboratori personali o macchine virtuali
  • Ambienti Docker o isolati
  • Test di penetrazione autorizzati
  • Formazione sulla cybersecurity o ricerca accademica

L'uso non autorizzato o illegale è severamente vietato.


Nessuna Responsabilità

L'autore e i collaboratori non sono responsabili per qualsiasi danno, uso improprio, problema legale o perdita causata da questo progetto.

Utilizzando questo repository, accetti che:

  • Sei responsabile delle tue azioni
  • Lo userai in modo legale ed etico
  • Il progetto è fornito senza garanzia

Uso Etico

Questo progetto è pensato per:

  • Ricerca sulla sicurezza difensiva
  • Educazione alla cybersecurity
  • Consapevolezza delle vulnerabilità
  • Ricerca su sistemi e software sicuri

Si prega di seguire le pratiche di divulgazione responsabile e di rispettare tutte le leggi applicabili.


Contatti

Per divulgazione responsabile o collaborazione, contatta il manutentore del repository tramite GitHub.


Progetto Correlato

Esplora la PoC CVE Collection per risorse aggiuntive di proof-of-concept CVE destinate alla ricerca sulla sicurezza autorizzata e all'educazione.

Parole chiave

Valid, But Never Issued: Session Spoofing and SSRF in Grafana MCP, CVE-2026-19516 poc, poc CVE-2026-19516

Scarica lo strumento