⚠️ Ricerca sulla Sicurezza e Disposizioni Legali
📌 Scopo di Questo Repository
Questo repository è fornito esclusivamente per scopi educativi, accademici e di ricerca autorizzata sulla sicurezza informatica.
È inteso a supportare la comprensione di:
- Vulnerabilità di sicurezza e concetti di sfruttamento in ambienti controllati
- Meccanismi di isolamento sandbox e loro limitazioni
- Progettazione software sicura e pratiche di difesa della sicurezza
🚫 Solo Uso Autorizzato
Questo repository deve essere utilizzato solo in ambienti in cui è stata concessa autorizzazione esplicita, come:
- Macchine virtuali personali o controllate
- Ambienti di laboratorio Docker o isolati
- Impegni di penetration testing autorizzati
- Ambienti di formazione accademica o sulla sicurezza informatica
Qualsiasi uso al di fuori degli ambienti autorizzati è strettamente vietato.
⚖️ Nessuna Responsabilità / Nessuna Obbligazione
L'autore e i contributori di questo repository non sono responsabili, obbligati o ritenuti responsabili per eventuali usi impropri, danni, perdite o conseguenze legali derivanti dall'uso, dall'abuso o dalla distribuzione di questo progetto o dei suoi contenuti.
Utilizzando questo repository, riconosci che:
- Sei l'unico responsabile delle tue azioni
- Assumi la piena responsabilità legale per qualsiasi uso o abuso
- L'autore non fornisce alcuna garanzia di alcun tipo, esplicita o implicita
- Qualsiasi uso illegale, non etico o non autorizzato è strettamente a tuo rischio
🚨 Dichiarazione di Esclusione per Uso Illecito
L'autore declina esplicitamente ogni responsabilità per uso illegale, dannoso o non autorizzato di questo repository o dei suoi contenuti.
Qualsiasi tale uso è:
- Non approvato
- Non supportato
- Non incoraggiato
- Completamente al di fuori dello scopo di questo progetto
🛡️ Dichiarazione di Uso Etico
Questo progetto è destinato esclusivamente a:
- Ricerca sulla sicurezza difensiva
- Educazione e consapevolezza sulle vulnerabilità
- Ricerca sulla codifica sicura e l'hardening dei sistemi
- Apprendimento accademico e professionale sulla sicurezza informatica
Segue i principi della divulgazione responsabile e della ricerca etica sulla sicurezza.
📌 Promemoria Finale
La ricerca sulla sicurezza deve sempre essere condotta con:
- ✔ Corretta autorizzazione legale
- ✔ Intento etico
- ✔ Ambienti isolati e controllati
- ✔ Conformità con leggi e politiche applicabili
Crediti o Riferimenti:
Utilizzo
Come eseguire:
Avvia il listener sulla tua macchina attaccante:
Esegui il PoC sul sistema macOS target: Bash
- chmod +x exiftool_cve_poc.sh
DEBUG=1 ./exiftool_cve_poc.shOr
senza debug:
📧 Contatto
Per divulgazione responsabile o collaborazione nella ricerca, contatta il manutentore del repository tramite GitHub.