
CVE originali, PoC di exploit e advisory di sicurezza con catene di vulnerabilità dettagliate, escalation dei privilegi e tecniche di container escape per penetration testing e ricerca.
CVE originali, PoC di exploit e advisory di sicurezza
di @kmkz · boffsec-services.com · @kmkz_security
| File | Bersaglio | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2026-22191-SicuroWeb-ATI-chain.txt | SicuroWeb / Beghelli Sicuro24 | Advisory (catena di 3 CVE) | 9.3 |
| CVE-2026-22191-POC.py | SicuroWeb / Beghelli Sicuro24 | PoC (mitmproxy) | 9.3 |
| CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt | Voltronic Power SNMP Web Pro 1.1 | Advisory (catena di 2 CVE) | 10.0 |
| KeyCloak-49220-secret-dump-ato.sh | Keycloak <= 26.5.6 | PoC (dump di client secret + ATO) | 8.1 |
| CVE-2026-58455 | Dockwatch | Lab + PoC | 9.8 |
CVE-2026-22191 - Template Injection (CWE-79, CWE-1336)
CVE-2026-41468 - AngularJS Sandbox Escape (CWE-94, CWE-1104)
CVE-2026-41469 - CSP mancante / persistenza (CWE-693)
-> Catena: Template Injection -> sandbox escape -> persistenza senza CSP -> consegna MITM -> RCE persistente lato client (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - Bypass dell'autenticazione lato client tramite localStorage (CWE-306, CWE-284)
CVE-2026-22199 - Path traversal pre-autenticazione / divulgazione di /etc/shadow (CWE-22)
-> Catena: bypass dell'autenticazione + path traversal -> crack degli hash -> RCE root via SSH (Voltronic Power SNMP Web Pro 1.1)
Pubblicato il 22 aprile 2026 - divulgazione coordinata di 120 giorni tramite VulnCheck - nessuna patch del vendor disponibile
-> Analisi completa
Issue #49220 - Nessuna CVE - Keycloak Admin REST API: i client secret vengono restituiti in chiaro ai possessori del ruolo view-clients (CWE-522, CWE-284)
-> Catena: token admin (assumed breach) -> dump dei client secret -> grant client_credentials -> scope manage-users -> dump completo dei dati PII degli utenti + ATO persistente tramite password reset
-> Il secret persiste finché non viene ruotato manualmente: la scadenza del token admin non chiude la finestra
-> Interessate: tutte le versioni <= 26.5.6 / Corretto: 26.5.7+ (Nessuna CVE - 06/01/2026)
CVE-2026-58455 - Execution After Redirect concatenata con OS Command Injection (CWE-698, CWE-78)
-> Catena: exit() mancante dopo il redirect di autenticazione -> stato di sessione non autenticata -> command injection in composePath -> RCE del container -> compromissione dell'host tramite il socket Docker montato
-> Interessate: Dockwatch <= 0.6.567
-> Fix PR #135 chiusa senza merge; nessuna release patchata disponibile al 2026-07-21
-> Lab, PoC e note di riproduzione
| File | Bersaglio | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2025-43300-POC.py | - | PoC | - |
| File | Bersaglio | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2020-0796_scan.sh | Windows SMBv3 (SMBGhost) | Scanner | - |
| File | Bersaglio | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2019-14251-TEMENOS-T24.txt | TEMENOS T24 | Advisory | - |
| PUBLISURE-EXPLOIT-CHAIN-ADVISORY.txt | Publisure Hybrid Mail 2.1.2 | catena di 3 vulnerabilità | 7.2 |
PUBLISURE - catena di exploit: bypass del controllo degli accessi (pre-autenticazione) -> SQLi -> RCE tramite file upload senza restrizioni -> admin locale
Pubblicato il 5 settembre 2019
| File | Bersaglio | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2018-10682 / CVE-2018-10683 | WildFly 10.1.2 | RCE non autenticata | 10.0 |
| CVE-2018-8495.html | Windows Shell URI handler (Edge/IE 11) | RCE a 1 clic | - |
CVE-2018-10682/10683 - RCE non autenticata su WildFly tramite accesso anonimo + auto-deployment di .war
Pubblicato il 3 maggio 2018 - con @Piosky1
| File | Bersaglio | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2017-5671.txt | - | Advisory | - |
| CVE-2017-5671-Credits.pdf | - | Crediti | - |
| File | Bersaglio | Tipo | CVSSv3 |
|---|---|---|---|
| CVE-2016-1000300.txt | GRR <= 3.0.0-RC1 | RCE autenticata tramite bypass del file upload | 9.9 |
| CVE-2016-6175.txt | - | Advisory | - |
| cowroot_stable.c | Linux kernel (Dirty COW - CVE-2016-5195) | LPE | - |
CVE-2016-1000300 - sistema di prenotazione GRR, bypass del filtro basato solo sull'estensione del file -> RCE + escalation dei privilegi
Pubblicato il 7 gennaio 2016
| File | Bersaglio | Tipo | CVSSv3 |
|---|---|---|---|
| FireEye-Malware-Analysis-System-6.4.1-Multiple-Vulns.txt | FireEye MAS 6.4.1 | Molteplici vulnerabilità | - |
PoC e ricerche più vecchi senza una data di pubblicazione precisa.
| File | Bersaglio | Linguaggio |
|---|---|---|
| BigAnt_Server2.52-RCE.py | BigAnt Server 2.52 | Python |
| CodegateCTF_web500.pl | Codegate CTF Web 500 | Perl |
| ForgeZoneCMS_Exploit.pl | ForgeZone CMS | Perl |
| FreeFloatFTP.py | FreeFloat FTP Server | Python |
| FTPfuzz.py | FTP (fuzzer generico) | Python |
| SciteBoF_poc.pl | Editor SciTE | Perl |
| make_3.81_pointer_dereferencing_poc.pl | GNU Make 3.81 | Perl |
| File | Linguaggio | Descrizione |
|---|---|---|
| Full-payload-delivery-chain.ps1 | PowerShell | Catena completa di consegna del payload (AMSI bypass + dropper) |
| RedisCredentialCollector.pl | Perl | Harvester di credenziali basato sul monitor di Redis |