Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploits — CVE originali, PoC di exploit e advisory di sicurezza con catene di vulnerabilità dettagliate, escalation dei privilegi e tecniche di container escape per penetration testing e ricerca. | Kitploit
Strumenti/GitHubGitHub/kmkz/exploits
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingCommand and ControlApprendimento e FormazioneSviluppo PayloadEscape dal Container
GitHubkmkz/exploits

Exploits

CVE originali, PoC di exploit e advisory di sicurezza con catene di vulnerabilità dettagliate, escalation dei privilegi e tecniche di container escape per penetration testing e ricerca.

2166816 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Exploits

CVE originali, PoC di exploit e advisory di sicurezza
di @kmkz · boffsec-services.com · @kmkz_security


2026

FileBersaglioTipoCVSSv3
CVE-2026-22191-SicuroWeb-ATI-chain.txtSicuroWeb / Beghelli Sicuro24Advisory (catena di 3 CVE)9.3
CVE-2026-22191-POC.pySicuroWeb / Beghelli Sicuro24PoC (mitmproxy)9.3
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txtVoltronic Power SNMP Web Pro 1.1Advisory (catena di 2 CVE)10.0
KeyCloak-49220-secret-dump-ato.shKeycloak <= 26.5.6PoC (dump di client secret + ATO)8.1
CVE-2026-58455DockwatchLab + PoC9.8

CVE-2026-22191 - Template Injection (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS Sandbox Escape (CWE-94, CWE-1104)
CVE-2026-41469 - CSP mancante / persistenza (CWE-693)
-> Catena: Template Injection -> sandbox escape -> persistenza senza CSP -> consegna MITM -> RCE persistente lato client (SicuroWeb / Beghelli Sicuro24)

CVE-2026-22192 - Bypass dell'autenticazione lato client tramite localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Path traversal pre-autenticazione / divulgazione di /etc/shadow (CWE-22)
-> Catena: bypass dell'autenticazione + path traversal -> crack degli hash -> RCE root via SSH (Voltronic Power SNMP Web Pro 1.1) Pubblicato il 22 aprile 2026 - divulgazione coordinata di 120 giorni tramite VulnCheck - nessuna patch del vendor disponibile
-> Analisi completa

Issue #49220 - Nessuna CVE - Keycloak Admin REST API: i client secret vengono restituiti in chiaro ai possessori del ruolo view-clients (CWE-522, CWE-284)
-> Catena: token admin (assumed breach) -> dump dei client secret -> grant client_credentials -> scope manage-users -> dump completo dei dati PII degli utenti + ATO persistente tramite password reset
-> Il secret persiste finché non viene ruotato manualmente: la scadenza del token admin non chiude la finestra
-> Interessate: tutte le versioni <= 26.5.6 / Corretto: 26.5.7+ (Nessuna CVE - 06/01/2026)

CVE-2026-58455 - Execution After Redirect concatenata con OS Command Injection (CWE-698, CWE-78)
-> Catena: exit() mancante dopo il redirect di autenticazione -> stato di sessione non autenticata -> command injection in composePath -> RCE del container -> compromissione dell'host tramite il socket Docker montato
-> Interessate: Dockwatch <= 0.6.567
-> Fix PR #135 chiusa senza merge; nessuna release patchata disponibile al 2026-07-21
-> Lab, PoC e note di riproduzione


2025

FileBersaglioTipoCVSSv3
CVE-2025-43300-POC.py-PoC-

2020

FileBersaglioTipoCVSSv3
CVE-2020-0796_scan.shWindows SMBv3 (SMBGhost)Scanner-

2019

FileBersaglioTipoCVSSv3
CVE-2019-14251-TEMENOS-T24.txt

PUBLISURE - catena di exploit: bypass del controllo degli accessi (pre-autenticazione) -> SQLi -> RCE tramite file upload senza restrizioni -> admin locale
Pubblicato il 5 settembre 2019


2018

FileBersaglioTipoCVSSv3
CVE-2018-10682 / CVE-2018-10683

CVE-2018-10682/10683 - RCE non autenticata su WildFly tramite accesso anonimo + auto-deployment di .war
Pubblicato il 3 maggio 2018 - con @Piosky1


2017

FileBersaglioTipoCVSSv3
CVE-2017-5671.txt

2016

CVE-2016-1000300 - sistema di prenotazione GRR, bypass del filtro basato solo sull'estensione del file -> RCE + escalation dei privilegi
Pubblicato il 7 gennaio 2016


2014

FileBersaglioTipoCVSSv3
FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txtFireEye MAS 6.4.1Molteplici vulnerabilità-

Legacy

PoC e ricerche più vecchi senza una data di pubblicazione precisa.


Strumenti

FileLinguaggioDescrizione
Full-payload-delivery-chain.ps1PowerShellCatena completa di consegna del payload (AMSI bypass + dropper)
RedisCredentialCollector.pl

Struttura del repository

root@kitploit:~
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md

Repository correlati

  • kmkz/Pentesting - Trucchi e cheat sheet per il pentesting
  • kmkz/Assembly-language - Sorgenti x86/ARM per lo sviluppo di exploit
  • kmkz/Sources - Codice sorgente per la sicurezza offensiva

Per consulenze professionali: boffsec-services.com

Scarica lo strumento
TEMENOS T24
Advisory
-
PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txtPublisure Hybrid Mail 2.1.2catena di 3 vulnerabilità7.2
WildFly 10.1.2
RCE non autenticata
10.0
CVE-2018-8495.htmlWindows Shell URI handler (Edge/IE 11)RCE a 1 clic-
-
Advisory
-
CVE-2017-5671-Credits.pdf-Crediti-
FileBersaglioTipoCVSSv3
CVE-2016-1000300.txtGRR <= 3.0.0-RC1RCE autenticata tramite bypass del file upload9.9
CVE-2016-6175.txt-Advisory-
cowroot_stable.cLinux kernel (Dirty COW - CVE-2016-5195)LPE-
FileBersaglioLinguaggio
BigAnt_Server2.52-RCE.pyBigAnt Server 2.52Python
CodegateCTF_web500.plCodegate CTF Web 500Perl
ForgeZoneCMS_Exploit.plForgeZone CMSPerl
FreeFloatFTP.pyFreeFloat FTP ServerPython
FTPfuzz.pyFTP (fuzzer generico)Python
SciteBoF_poc.plEditor SciTEPerl
make_3.81_pointer_dereferencing_poc.plGNU Make 3.81Perl
Perl
Harvester di credenziali basato sul monitor di Redis