Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/j4ck3lsyn-gen2/reports
Sicurezza IoTAnalisi delle VulnerabilitàExploitAnalisi MalwareThreat IntelligenceSicurezza della Supply ChainPaper e RicercaRed TeamingRisposta agli IncidentiRisorse CurateBinary Exploitation
21192 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
j4ck3lsyn-gen2/reports

Reports

Raccolta curata di report di ricerca sulla sicurezza informatica che coprono analisi CVE, ricerca sugli exploit, threat intelligence e sicurezza offensiva dal 2023 al 2026.

Vedi Repository

Rapporti di Ricerca sulla Cybersecurity e Threat Intelligence

Questa repository contiene una raccolta di rapporti tecnici, brief di threat intelligence e ricerche di sicurezza offensiva incentrate sul panorama della cybersecurity 2025-2026.

Struttura del Progetto

I rapporti sono categorizzati utilizzando il seguente sistema di prefissi:

  • OS: Offensive Security (ricerca sugli exploit, PoC di laboratorio e tattiche di red teaming)
  • IS: Information Security (threat intelligence, post-mortem di incidenti e strategia difensiva)
  • LS: Landscape (tendenze generali del settore, proiezioni e consapevolezza situazionale)

Indice dei Rapporti

Rapporti 2026

FileTipoDescrizione
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi Repeater (modello hardware MT02) Iniezione di comandi OS non autenticata
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE tramite accesso con chiave condivisa
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (firmware FL27PB) un buffer overflow remoto nelle stampanti multifunzione Epson (in particolare la L14150 FL27PB) durante l'elaborazione di payload malformati o sovradimensionati tramite il protocollo di stampa RAW TCP (tipicamente porta 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass una vulnerabilità critica di bypass dell'autenticazione nel software SimpleHelp Remote Monitoring and Management (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISRapporto V8 Security (Longinus) Analisi di CVE-2026-6307, soprannominata "Longinus", una vulnerabilità critica nel compilatore TurboFan di V8 che interessa l'inlining delle chiamate JavaScript-to-WebAssembly e il merging di FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE Analisi dell'exploit proof‑of‑concept (PoC) ipv6_frag_escape rilasciato a giugno 2026
OS-IS-CHAOS-OP-06-2026.mdOS/ISRapporto di Engagement Dettaglia le operazioni di sicurezza offensiva condotte contro le Supabase Edge Functions associate all'infrastruttura chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISUn Mix di Exploit Linux Analisi dei recenti DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf e pintheft(non uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium Research: Analisi degli exploit 0-day di Exploitarium. Fonte: https://github.com/bikini/exploitarium
IS-LS-Q1-Q2-05-2026.mdLS/ISPanorama di Metà Anno 2026: Analisi di Agentic AI, attacchi alla supply chain npm (Axios/TanStack) e della violazione di Canvas LMS.
IS-REPORT-05-2026.mdISSupply Chain e Workflow Poisoning: Approfondimento su TeamPCP, violazioni interne di GitHub e vulnerabilità Linux "Dirty Frag".
IS-IRAN-APT-03-2026.mdISAggiornamento Cyber Iraniano: Copertura dell'attacco alla Stryker Corporation e della botnet P2P KadNap.
OS-REFAMPv2-02-2026.mdOSDDoS e Botnet: Implementazione di attacchi Reflection/Amplification ed evasione C2 della famiglia Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSProiezioni 2026: Previsioni per l'inizio del 2026 riguardanti l'infrastruttura Cloud e il malware polimorfico.

Rapporti 2025

FileTipoDescrizione
OS-IS-BYOVD-11-2025.mdOS/ISRicerca sul Kernel: Tattiche Bring Your Own Vulnerable Driver (BYOVD) e sviluppo di rootkit eBPF per Linux.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSVulnerabilità Web: Catene RCE avanzate, Type Confusion in V8 e sfruttamento moderno di GraphQL/SAP.
IS-IRAN-0119-2025.mdISCapacità Iraniane: Panoramica completa delle TTP IRGC/MOIS e del loro arsenale malware (MuddyWater, OilRig, ecc.).

Note su Formattazione e Sintassi

Per mantenere un elevato livello di chiarezza tecnica, questi rapporti utilizzano standard di formattazione specifici. Assicurati che il tuo visualizzatore markdown supporti le seguenti estensioni per la migliore esperienza:

1. Notazione Matematica

Diversi rapporti (in particolare la ricerca su DDoS e Kernel) utilizzano LaTeX/KaTeX per esprimere fattori di amplificazione, flussi di esecuzione e proiezioni crittografiche.

  • Inline: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Blocco: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Callout Specializzati (Avvisi)

Utilizziamo callout in stile GitHub per evidenziare avvisi critici, in particolare riguardo ai confini legali ed etici e alla sicurezza in laboratorio.

> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. Diagrammi Tecnici

I diagrammi di architettura e dei flussi di attacco sono forniti in formato ASCII per garantire la compatibilità con tutti gli editor markdown basati su terminale e su web.

[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Blocchi di Codice e Diff

Gli esempi di codice sono forniti con evidenziazione della sintassi specifica del linguaggio. Gli esempi offensivi includono spesso annotazioni "Production-Quality" per spiegare i meccanismi di evasione riga per riga.


Indice CVE Consolidato

La tabella seguente riassume tutte le vulnerabilità discusse nei rapporti di ricerca, ordinate per anno.

Scarica lo strumento