Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/horkimhab/cve-2026-45091
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubhorkimhab/cve-2026-45091

CVE-2026-45091

CVE-2026-45091

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-45091

⚠️ Disclaimer su Ricerca di Sicurezza e Aspetti Legali

📌 Scopo di Questo Repository

Questo repository è fornito esclusivamente per scopi educativi, accademici e di ricerca autorizzata in ambito cybersecurity.

Ha lo scopo di supportare la comprensione di:

  • Vulnerabilità di sicurezza e concetti di exploitation in ambienti controllati
  • Meccanismi di isolamento dei sandbox e i loro limiti
  • Progettazione di software sicuro e pratiche di sicurezza difensiva

🚫 Solo Uso Autorizzato

Questo repository deve essere utilizzato esclusivamente in ambienti in cui è stata concessa un'autorizzazione esplicita, come ad esempio:

  • Macchine virtuali personali o controllate
  • Docker o ambienti di laboratorio isolati
  • Test di penetrazione autorizzati
  • Ambienti accademici o di formazione sulla cybersecurity

Qualsiasi uso al di fuori di ambienti autorizzati è severamente vietato.


⚖️ Nessuna Responsabilità / Nessuna Obbligazione

Gli autori e i contributori di questo repository declinano ogni responsabilità e non sono in alcun modo responsabili per qualsiasi uso improprio, danno, perdita o conseguenza legale derivante dall'uso, dall'abuso o dalla distribuzione di questo progetto o dei suoi contenuti.

Utilizzando questo repository, riconosci che:

  • Sei l'unico responsabile delle tue azioni
Scarica lo strumento
  • Ti assumi la piena responsabilità legale per qualsiasi uso o uso improprio
  • L'autore non fornisce alcuna garanzia di alcun tipo, esplicita o implicita
  • Qualsiasi uso illegale, non etico o non autorizzato avviene interamente a tuo rischio

  • 🚨 Disclaimer sull'Uso Illegale

    L'autore declina esplicitamente qualsiasi responsabilità per l'uso illegale, dannoso o non autorizzato di questo repository o dei suoi contenuti.

    Qualsiasi uso di questo tipo è:

    • Non approvato
    • Non supportato
    • Non incoraggiato
    • Interamente al di fuori dello scopo di questo progetto

    🛡️ Dichiarazione sull'Uso Etico

    Questo progetto è destinato esclusivamente a:

    • Ricerca di sicurezza difensiva
    • Educazione e sensibilizzazione sulle vulnerabilità
    • Ricerca su codifica sicura e hardening dei sistemi
    • Apprendimento accademico e professionale della cybersecurity

    Segue i principi della divulgazione responsabile e della ricerca etica sulla sicurezza.


    📌 Promemoria Finale

    La ricerca sulla sicurezza deve sempre essere condotta con:

    • ✔ Adeguata autorizzazione legale
    • ✔ Intento etico
    • ✔ Ambienti isolati e controllati
    • ✔ Conformità con leggi e policy applicabili

    📧 Contatti

    Per divulgazione responsabile o collaborazione di ricerca, contattare il maintainer del repository tramite GitHub.

    Crediti o riferimenti

    • https://www.cve.org/CVERecord?id=CVE-2026-45091
    • https://github.com/davidalmeidac/sealed-env/security/advisories/GHSA-x3r2-fj3r-g5mv

    Utilizzo

    root@kitploit:~
    chmod +x poc-cve-2026-45091.sh
    
    # Run with a captured token
    ./poc-cve-2026-45091.sh "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkciLCJleHAiOjE3MTAwMDAwMDB9.signature"
    
    root@kitploit:~
    const token = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0b3RwU2VjcmV0IjoiSldJU0hJVEUyM0FCTEMyM0RFRkci...";
    node extract-totp.js