Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
advisories — Repository personale di divulgazioni di advisory di sicurezza che coprono vulnerabilità in software web, cloud, infrastrutturale e open-source. | Kitploit
Strumenti/GitHubGitHub/justinsteven/advisories
Analisi delle VulnerabilitàSicurezza WebSicurezza CloudSicurezza della Supply ChainApprendimento e FormazioneRisorse Curate
GitHubjustinsteven/advisories

advisories

Repository personale di divulgazioni di advisory di sicurezza che coprono vulnerabilità in software web, cloud, infrastrutturale e open-source.

Vedi Repository
271283 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Su di me

Twitter: @justinsteven

Blog: https://www.justinsteven.com/

Avvisi

Elencati in ordine cronologico inverso. Fai clic su qualsiasi titolo per leggere l'avviso completo.

Gartner Peer Insights Widget postMessage DOM XSS

  • Data di divulgazione: 2023-02-03
  • Il Gartner Peer Insights Widget aveva una vulnerabilità DOM XSS che poteva essere innescata da un messaggio postMessage proveniente da qualsiasi sito che contenesse "gartner.com" nel proprio hostname (ad es. https://gartner.com.attacker.com). Ciò ha interessato siti come Black Kite, Gradle, LogRhythm, ReversingLabs, SentinelOne, Synopsys, Tata Communications, Veeam, Vodafone e altri.
  • Advisory ospitato: https://kindergartner.com.ring0.lol
  • Discussione video: https://youtu.be/fCNsZU0uqVs

Amazon Linux "log4j hotpatch" <1.3-5 escalation dei privilegi locale a root (race condition)

  • Data di divulgazione: 2022-06-16
  • CVE: CVE-2022-33915
  • Vari pacchetti della hotpatch log4j di Amazon Linux, come log4j-cve-2021-44228-hotpatch-1.1.16, erano vulnerabili all'escalation dei privilegi locale tramite race condition. La versione vulnerabile osservava in modo non sicuro l'EUID e l'EGID di un processo prima di eseguire il proprio binario sottostante, consentendo l'escalation dei privilegi locale a root.

Git onora i bare repository incorporati e lo sfruttamento tramite core.fsmonitor nel .git/config di una directory colpisce IDE, prompt della shell e saccheggiatori di Git

  • Data di divulgazione: 2022-03-17
  • Un corpus di lavoro riguardante Git e le integrazioni con Git. Si può dimostrare che Git onora i bare repository sepolti, consentendo di introdurre di nascosto un repository dannoso all'interno di un repository normale. La direttiva di configurazione per repository core.fsmonitor può rivelarsi pericolosa. Software come IDE, decorazioni del prompt della shell e strumenti di saccheggio di repository Git possono risultare vulnerabili a vari impatti, tra cui esecuzione di codice remota e/o scrittura arbitraria di file.

GitHub Actions workflow della community check-spelling - perdita di GITHUB_TOKEN tramite symlink advice.txt

  • Data di divulgazione: 2021-09-09
  • CVE: CVE-2021-32724
  • Il workflow della community check-spelling di GitHub Actions può essere indotto a far trapelare una chiave API a breve scadenza GITHUB_TOKEN in un commento di una Pull Request inviando una Pull Request contenente un symlink chiamato .github/actions/advice.txt che punta a /proc/self/environ.

Visual Studio Code .ipynb Jupyter Notebook XSS (Lettura Arbitraria di File)

  • Data di divulgazione: 2021-08-12
  • CVE: non assegnato
  • OVE: OVE-20210809-0001
  • Visual Studio Code 1.59.0 include l'estensione Jupyter Notebook per impostazione predefinita. Una vulnerabilità XSS nel rendering di un file Jupyter Notebook appositamente predisposto consente il furto di file locali.

Metasploit msfvenom iniezione di comandi nel modello APK

  • Data di divulgazione: 2020-10-31
  • CVE: CVE-2020-7384
  • Versioni del generatore di payload msfvenom di Metasploit, quando ricevevano un file APK appositamente predisposto da usare come modello di payload, erano vulnerabili a un difetto di iniezione di comandi nella gestione del file APK creato ad arte.

Vulnerabilità del bucket S3 orfano di LVFS e bypass della firma in fwupd

  • Data di divulgazione: 2020-06-09
  • CVE: CVE-2020-10759
  • fwupd utilizza LVFS per ottenere i metadati del firmware per eseguire aggiornamenti del firmware sui sistemi Linux. Un bucket S3 LVFS legacy era disponibile per la registrazione, e in fwupd è stato scoperto un bypass della verifica della firma che avrebbe potuto consentire a un attaccante di offrire aggiornamenti firmware malevoli a ~100.000 macchine Linux.

Visual Studio Code estensione Python RCE tramite python.pythonPath

  • Data di divulgazione: 2020-03-19
  • CVE: non assegnato
  • Versioni dell'estensione Python di Visual Studio Code erano vulnerabili a un problema di esecuzione arbitraria di codice all'apertura di una workspace che contiene un file di impostazioni della workspace in cui il file specificava un valore python.pythonPath malevolo.

rbenv dirottamento di .ruby-version

  • Data di divulgazione: 2017-03-04
  • CVE: CVE-2017-1000047
  • Versioni di rbenv utilizzano il contenuto del file .ruby-version all'interno di una directory, o di qualsiasi directory fino alla root, per determinare l'interprete Ruby da utilizzare. Inoltre, il file .ruby-version può contenere sequenze di path traversal, consentendo di specificare un binario arbitrario sul filesystem locale. In alcune situazioni questo può portare a esecuzione arbitraria di codice o escalation dei privilegi locale.

Visual Studio Code RCE nelle impostazioni della workspace tramite git.path

  • Data di divulgazione: 2017-03-02
  • CVE: non assegnato. Utilizzare OVE-20170302-0001
  • Versioni di Microsoft Visual Studio Code <1.9.0 erano vulnerabili a un problema di esecuzione arbitraria di codice all'apertura di una workspace che contiene un file di impostazioni della workspace in cui il file specificava un valore git.path malevolo.

Varie vulnerabilità di esecuzione arbitraria di codice in RVM

  • Data di divulgazione: 2017-02-15
  • CVE: CVE-2017-1000037
  • Versioni di RVM <1.29.0 erano vulnerabili a vari problemi che potevano innescare esecuzione arbitraria di codice quando un utente usava cd per passare in una directory contenente file malevoli.

Metasploit scrittura arbitraria di file tramite directory traversal durante il download di file da una macchina che esegue Meterpreter

  • Data di divulgazione: 2017-02-08
  • CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
  • Versioni di Metasploit Framework <=4.13.20 erano soggette a varie vulnerabilità di directory traversal durante il download di file da una macchina vittima che esegue Meterpreter. La macchina vittima poteva indurre l'istanza di Metasploit dell'attaccante a scrivere file arbitrari in posizioni arbitrarie sul filesystem dell'attaccante, portando potenzialmente a RCE.

Metasploit Community/Express/Pro RCE nella Web UI tramite chiave statica di firma dei cookie

  • Data di divulgazione: 2016-09-19
  • CVE: CVE-2016-1000243, CVE-2016-1000244
  • Alcuni aggiornamenti settimanali di Metasploit Community/Express/Pro 4.12 erano vulnerabili a RCE pre-autenticazione come utente del server web. I pacchetti di aggiornamento del software contenevano chiavi di firma dei cookie hard-coded che, al momento dell'installazione, sovrascrivevano la chiave di firma unica di un'installazione. Ciò consentiva a un attaccante remoto non autenticato di causare l'unmarshalling di oggetti Ruby arbitrari, portando a RCE.
Scarica lo strumento