Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Reports — Raccolta curata di report di ricerca sulla sicurezza informatica che coprono analisi CVE, ricerca sugli exploit, threat intelligence e sicurezza offensiva dal 2023 al 2026. | Kitploit
Strumenti/GitHubGitHub/j4ck3lsyn-gen2/reports
Sicurezza IoTAnalisi delle VulnerabilitàExploitAnalisi MalwareThreat IntelligenceSicurezza della Supply ChainPaper e RicercaRed TeamingRisposta agli IncidentiRisorse CurateBinary Exploitation
2151 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
j4ck3lsyn-gen2/reports

Reports

Raccolta curata di report di ricerca sulla sicurezza informatica che coprono analisi CVE, ricerca sugli exploit, threat intelligence e sicurezza offensiva dal 2023 al 2026.

Vedi Repository

Rapporti di Ricerca sulla Cybersecurity e Threat Intelligence

Questa repository contiene una raccolta di rapporti tecnici, brief di threat intelligence e ricerche di sicurezza offensiva incentrate sul panorama della cybersecurity 2025-2026.

Struttura del Progetto

I rapporti sono categorizzati utilizzando il seguente sistema di prefissi:

  • OS: Offensive Security (ricerca sugli exploit, PoC di laboratorio e tattiche di red teaming)
  • IS: Information Security (threat intelligence, post-mortem di incidenti e strategia difensiva)
  • LS: Landscape (tendenze generali del settore, proiezioni e consapevolezza situazionale)

Indice dei Rapporti

Rapporti 2026

FileTipoDescrizione
OS-IS-CVE-2026-58457-07-2026.mdOS/ISShenzhen Aitemi M300 Wi-Fi Repeater (modello hardware MT02) Iniezione di comandi OS non autenticata
OS-IS-CVE-2026-13768-07-2026.mdOS/ISAzure IoT Hub RCE tramite accesso con chiave condivisa
OS-IS-CVE-2026-39047-07-2026.mdOS/ISEpson L14150 (firmware FL27PB) un buffer overflow remoto nelle stampanti multifunzione Epson (in particolare la L14150 FL27PB) durante l'elaborazione di payload malformati o sovradimensionati tramite il protocollo di stampa RAW TCP (tipicamente porta 9100).
OS-IS-CVE-2026-48558-07-2026.mdOS/ISSimpleHelp OIDC Auth Bypass una vulnerabilità critica di bypass dell'autenticazione nel software SimpleHelp Remote Monitoring and Management (RMM).
OS-IS-CVE-2026-6307-07-2026.mdOS/ISRapporto V8 Security (Longinus) Analisi di CVE-2026-6307, soprannominata "Longinus", una vulnerabilità critica nel compilatore TurboFan di V8 che interessa l'inlining delle chiamate JavaScript-to-WebAssembly e il merging di FrameState.
OS-IS-IPV6FRAGESCAPE-06-2026.mdOS/ISipv6 LPE Analisi dell'exploit proof‑of‑concept (PoC) ipv6_frag_escape rilasciato a giugno 2026
OS-IS-CHAOS-OP-06-2026.mdOS/ISRapporto di Engagement Dettaglia le operazioni di sicurezza offensiva condotte contro le Supabase Edge Functions associate all'infrastruttura chaosfoundry.digital
OS-IS-DIRTYSPLOITS-06-2026.mdOS/ISUn Mix di Exploit Linux Analisi dei recenti DirtyClone, DirtyFrag, Fragnesia, pedit-cow, PinTheft, CopyFail, dirtycbc, ssh-keysign-pwn, nft-catchall-uaf e pintheft(non uring_io)
OS-IS-EXPLOITARIUM-RESEARCH-06-2026.md(.yar)OS/ISExploitarium Research: Analisi degli exploit 0-day di Exploitarium. Fonte: https://github.com/bikini/exploitarium

Rapporti 2025


Note su Formattazione e Sintassi

Per mantenere un elevato livello di chiarezza tecnica, questi rapporti utilizzano standard di formattazione specifici. Assicurati che il tuo visualizzatore markdown supporti le seguenti estensioni per la migliore esperienza:

1. Notazione Matematica

Diversi rapporti (in particolare la ricerca su DDoS e Kernel) utilizzano LaTeX/KaTeX per esprimere fattori di amplificazione, flussi di esecuzione e proiezioni crittografiche.

  • Inline: $ \text{Factor} = \frac{\text{Response}}{\text{Request}} $
  • Blocco: $$ \text{Command: } \texttt{esxcli vm process kill} \quad \longrightarrow \quad \text{Encryption} $$

2. Callout Specializzati (Avvisi)

Utilizziamo callout in stile GitHub per evidenziare avvisi critici, in particolare riguardo ai confini legali ed etici e alla sicurezza in laboratorio.

root@kitploit:~
> [!WARNING]
> This document is authorized exclusively for internal red-team exercises within air-gapped laboratory networks.

> [!NOTE]
> Information generated via A.T.L.A.S assisted research.

3. Diagrammi Tecnici

I diagrammi di architettura e dei flussi di attacco sono forniti in formato ASCII per garantire la compatibilità con tutti gli editor markdown basati su terminale e su web.

root@kitploit:~
[Attacker] ---> [OIDC Token Abuse] ---> [Cloud Environment]

4. Blocchi di Codice e Diff

Gli esempi di codice sono forniti con evidenziazione della sintassi specifica del linguaggio. Gli esempi offensivi includono spesso annotazioni "Production-Quality" per spiegare i meccanismi di evasione riga per riga.


Indice CVE Consolidato

La tabella seguente riassume tutte le vulnerabilità discusse nei rapporti di ricerca, ordinate per anno.


Sicurezza in Laboratorio e Disclaimer Legale

Tutti i contenuti di sicurezza offensiva presenti in questi rapporti sono esclusivamente a scopo di ricerca accademica e difensiva.

Le tecniche descritte—incluso lo sfruttamento a livello di kernel, il workflow poisoning e l'amplificazione DDoS—possono causare danni significativi se utilizzate al di fuori di ambienti controllati. L'accesso non autorizzato ai sistemi informatici costituisce una violazione del diritto internazionale.

Autore: J4ck3LSyN Github: https://github.com/J4ck3LSyN-Gen2/
X: https://twitter.com/J4ck3LSyN
Assistenza: A.T.L.A.S (Advanced.Transmit.Logic.Analysis.Systems)

Scarica lo strumento
IS-LS-Q1-Q2-05-2026.md
LS/IS
Panorama di Metà Anno 2026: Analisi di Agentic AI, attacchi alla supply chain npm (Axios/TanStack) e della violazione di Canvas LMS.
IS-REPORT-05-2026.mdISSupply Chain e Workflow Poisoning: Approfondimento su TeamPCP, violazioni interne di GitHub e vulnerabilità Linux "Dirty Frag".
IS-IRAN-APT-03-2026.mdISAggiornamento Cyber Iraniano: Copertura dell'attacco alla Stryker Corporation e della botnet P2P KadNap.
OS-REFAMPv2-02-2026.mdOSDDoS e Botnet: Implementazione di attacchi Reflection/Amplification ed evasione C2 della famiglia Mirai.
IS-LS-PROJECTION-Q1-01-2026.mdLSProiezioni 2026: Previsioni per l'inizio del 2026 riguardanti l'infrastruttura Cloud e il malware polimorfico.
FileTipoDescrizione
OS-IS-BYOVD-11-2025.mdOS/ISRicerca sul Kernel: Tattiche Bring Your Own Vulnerable Driver (BYOVD) e sviluppo di rootkit eBPF per Linux.
OS-LS-ADVANCED-RCE-WEBVULN-11-2025.mdOS/LSVulnerabilità Web: Catene RCE avanzate, Type Confusion in V8 e sfruttamento moderno di GraphQL/SAP.
IS-IRAN-0119-2025.mdISCapacità Iraniane: Panoramica completa delle TTP IRGC/MOIS e del loro arsenale malware (MuddyWater, OilRig, ecc.).
CVE IDSistema / Prodotto InteressatoTipo di Vulnerabilità / DescrizioneRapporto di Origine
2026
CVE-2026-58457Shenzhen Aitemi M300 Wi-Fi Repeater (modello hardware MT02)La vulnerabilità risiede nell'handler smacfilter_conf dove l'input fornito dall'utente tramite i parametri GET name, enable o mac viene passato senza sanitizzazione a una chiamata sprintf(), successivamente eseguita tramite doSystemCmdComlib(). Un attaccante non autenticato può iniettare comandi shell arbitrari ed eseguirli con privilegi di root sul dispositivo.OS-IS-CVE-2026-58457-07-2026.md
CVE-2026-13768Azure IOT HubL'esposizione di una Shared Access Key a livello di proprietario abilita l'esecuzione remota di codice (RCE) non autenticata contro i dispositivi IoT connessiOS-IS-CVE-2026-13768-07-2026.md
CVE-2026-39027EpsonUn buffer overflow critico basato sullo stack (CWE-121) nel servizio di stampa RAW della EPSON L14150 (firmware FL27PB) (compatibile JetDirect, porta TCP 9100).OS-IS-CVE-2026-39047-07-2026.md
CVE-2026-48558SimpleHttpUna vulnerabilità critica di bypass dell'autenticazione nel software SimpleHelp Remote Monitoring and Management (RMM). Le versioni interessate (5.5.15 e precedenti, pre-release 6.0) non verificano la firma crittografica degli ID Token OIDC (JWT) durante la callback di autenticazione.OS-IS-CVE-2026-48558.md
CVE-2026-6307v8Una vulnerabilità critica nel compilatore TurboFan di V8 che interessa l'inlining delle chiamate JavaScript-to-WebAssembly e il merging di FrameStateOS-IS-CVE-2026-6307-07-2026.md
CVE-2026-46331act_peditRace condition nella scrittura copy-on-write parziale della page cache in net/sched act_pedit.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-23111nf_tablesUse-after-free nel sottosistema nf_tables a causa della mancata riattivazione sul percorso di abort netlink.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-43503Linux KernalEscalation dei privilegi locale nel kernel Linux tramite propagazione insufficiente dei flag in __pskb_copy_fclone() durante la clonazione di socket buffer che trasportano frammenti della page cache file-backed e spliced.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2026-55200libssh2 <= 1.11.1Buffer overflow tramite campo packet_length non controllato nel parsing dei pacchetti SSH2 che porta a RCEOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-45115MyBB <= 1.8.40Priv-Esc tramite controlli delle autorizzazioni insufficienti nel modulo di gestione utenti del Pannello di Controllo AdminOS-IS-EXPLOITARIUM-RESEARCH-06-2026.md
CVE-2026-46300Linux KernelFragnesia: bypass del riassemblaggio XFRM ESP-in-TCPIS-REPORT-05-2026
CVE-2026-43500Linux KernelDirty Frag: corruzione dell'heap dei frammenti rxrpcIS-REPORT-05-2026
CVE-2026-43284Linux KernelDirty Frag: corruzione dell'heap IPsec ESP (esp4/esp6)IS-REPORT-05-2026
CVE-2026-32922OpenClawPath Traversal che porta a RCE su AdminIS-LS-Q1-Q2-05-2026
CVE-2026-31976GitHub ActionsTag Poisoning / pattern action.yml backdooratoIS-REPORT-05-2026
CVE-2026-28472OpenClawBypass dell'autorizzazione del WebSocket GatewayIS-LS-Q1-Q2-05-2026
CVE-2026-27941OpenlitWorkflow Poisoning tramite pull_request_targetIS-REPORT-05-2026
CVE-2026-27001OpenClawVulnerabilità di sicurezza AI AgenticaIS-LS-Q1-Q2-05-2026
CVE-2026-26327OpenClawDNS Service Discovery e bypass del TLS PinIS-LS-Q1-Q2-05-2026
CVE-2026-25593OpenClawVulnerabilità del framework AIIS-LS-Q1-Q2-05-2026
CVE-2026-24763OpenClawSandbox Escape tramite command injection nel PATHIS-LS-Q1-Q2-05-2026
2025
CVE-2025-66478Crittografia LegacyVulnerabilità crittografica / rischio "Harvest Now, Decrypt Later"IS-LS-PROJECTION-Q1-01-2026
CVE-2025-64446FortiWebPath Traversal verso RCE su AdminOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-59287Microsoft WSUSRCE non autenticata tramite deserializzazione .NETOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-57751Citrix NetScaler ADCRCE ICCP tramite scrittura arbitraria di fileOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-55182React Web FrameworkReact2Shell: Remote Code ExecutionIS-LS-PROJECTION-Q1-01-2026
CVE-2025-53770SharePointWebshell tramite deserializzazione ViewStateOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49844RedisRemote Code Execution tramite UAF in LuaOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-49706Controlli di AccessoCompromissione dell'identità / bypass dell'autenticazioneIS-LS-PROJECTION-Q1-01-2026
CVE-2025-49704Dispositivi EdgeVulnerabilità di abuso WMI/PowerShellIS-LS-PROJECTION-Q1-01-2026
CVE-2025-48633Android FrameworkVulnerabilità di ricognizione basata su dispositivi mobiliIS-LS-PROJECTION-Q1-01-2026
CVE-2025-42925SAP SRMXSS persistente che porta al session hijackingOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-31324SAP NetWeaverRCE tramite deserializzazione InvokerServletOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-16379SNMP ProtocolDivulgazione di informazioni nella gestione di reteIS-LS-PROJECTION-Q1-01-2026
CVE-2025-13223Chromium V8Type Confusion che porta a RCEOS-LS-ADVANCED-RCE-WEBVULN-11-2025
CVE-2025-1316Target di BotnetVettore di infezione del ciclo di vitaOS-REFAMPv2-02-2026
2024
CVE-2024-50302Linux KernelVulnerabilità hiddev utilizzata nei rootkitOS-IS-BYOVD-11-2025
CVE-2024-30085Windows KTMObject Race nel Kernel Transaction Manager → UAFOS-IS-BYOVD-11-2025
CVE-2024-30078Windows / dxgkrnlRCE Wi-Fi tramite corruzione del contesto GPUOS-IS-BYOVD-11-2025
CVE-2024-24919Check Point GatewaysBypass dell'autenticazione / divulgazione di informazioniIS-IRAN-0119-2025
CVE-2024-21887Pulse Secure / IvantiCommand InjectionIS-IRAN-0119-2025
CVE-2024-21405Intel iGPULettura out-of-bounds che porta a info leakOS-IS-BYOVD-11-2025
CVE-2024-6765Windows CLFSManipolazione dei log / scrittura arbitrariaOS-IS-BYOVD-11-2025
CVE-2024-6047Target di BotnetVettore di infezione del ciclo di vitaOS-REFAMPv2-02-2026
CVE-2024-4671AMD GPUHeap overflow nel compilatore shaderOS-IS-BYOVD-11-2025
CVE-2024-3400Palo Alto PanOSOS Command InjectionIS-IRAN-0119-2025
CVE-2024-0085NVIDIA GPUHeap overflow in nvhda64v.sys → EoP del kernelOS-IS-BYOVD-11-2025
2023
CVE-2023-39780ASUS RoutersVulnerabilità dei dispositivi edge (botnet KadNap)IS-IRAN-APT-03-2026
CVE-2023-3519Citrix NetscalerRCE non autenticataIS-IRAN-0119-2025
CVE-2023-31083Linux KernelUse-after-free in snd-rawmidiOS-IS-BYOVD-11-2025
CVE-2023-28252Windows CLFSPrivilege Escalation (catena BYOVD)OS-IS-BYOVD-11-2025
Prima del 2023
CVE-2022-0847Linux KernalDirtyFrag(Variant) Vulnerabilità di scrittura nella page cache del kernel Linux nel percorso di elaborazione dell'input IPsec ESP.OS-IS-DIRTYSPLOITS-06-2026.md
CVE-2022-1388F5 BIG-IPBypass dell'autenticazione iControl RESTIS-IRAN-0119-2025
CVE-2021-44228Log4j2Log4Shell RCEIS-IRAN-0119-2025
CVE-2021-21551Dell dbutil_2_3.sysCorruzione della memoria in IOCTL (BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-1732Windows Win32kPrivilege Escalation (accessorio BYOVD)OS-IS-BYOVD-11-2025
CVE-2021-0512Linux KernelScrittura OOB in hiddevOS-IS-BYOVD-11-2025
CVE-2020-36158Linux KernelHeap overflow in mwifiexOS-IS-BYOVD-11-2025
CVE-2020-5902F5 BIG-IPRemote Code Execution TMUIIS-IRAN-0119-2025
CVE-2020-1472MS AD / ZeroLogonPrivilege Escalation in Active DirectoryIS-IRAN-0119-2025
CVE-2019-19781Citrix NetscalerPath Traversal / RCEIS-IRAN-0119-2025
CVE-2019-16098MSI RTCore64.sysLettura/scrittura arbitraria MSR (BYOVD)OS-IS-BYOVD-11-2025
CVE-2019-11510Pulse Secure VPNLettura arbitraria di fileIS-IRAN-0119-2025
CVE-2018-20250WinRARDirectory Traversal (formato ACE)IS-IRAN-0119-2025
CVE-2018-13379Fortinet FortiOSPath Traversal (perdita di credenziali)IS-IRAN-0119-2025
CVE-2017-11882MS OfficeBuffer overflow in Equation Editor (RCE)IS-IRAN-0119-2025
CVE-2015-2291Intel EthernetR/W arbitrario del kernel (BYOVD)OS-IS-BYOVD-11-2025