Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-research — Security Research | Kitploit
Strumenti/GitHubGitHub/mirchr/security-research
Password CrackingPrivilege EscalationVulnerability AnalysisExploitationWeb SecurityPenetration TestingRed TeamingCurated Resources
GitHubmirchr/security-research

security-research

Security Research

Vedi Repository
94261 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Ricerca sulla sicurezza

Una raccolta di file relativi alla mia ricerca personale sulla sicurezza. Contenuti aggiuntivi saranno pubblicati sul mio blog https://blog.mirch.io.

Strumenti

ToolDescrizione
openssldir_checkUtilità Windows per verificare potenziali percorsi insicuri utilizzati dal parametro di build OPENSSLDIR nelle librerie OpenSSL
ssscache2johnConverte i file cache LDAP di SSSD nel formato John The Ripper
DumpTompcatSessionsEstrae le sessioni Tomcat tramite JMX

Vulnerabilità

  • CVE-2025-32463 - Vulnerabilità di elevazione dei privilegi in Sudo. PoC: CVE-2025-32463-sudo-chwoot.sh. Analisi dettagliata: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot

  • CVE-2020-3950 - Vulnerabilità di elevazione dei privilegi in VMware Fusion. PoC: CVE-2020-3950.sh.

  • CVE-2019-19954 - Vulnerabilità di elevazione dei privilegi in Signal Desktop per Windows. Analisi dettagliata: https://blog.mirch.io/signal-desktop-windows-lpe

  • CVE-2019-3466 - Elevazione dei privilegi di PostgreSQL su Debian / Ubuntu tramite pg_ctlcluster. CVE-2019-3466-stage1.sh CVE-2019-3466-stage2.sh. Analisi dettagliata: https://blog.mirch.io/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation. Advisory Debian: DSA-4568. Advisory Ubuntu: 4194-1

  • CVE-2019-12571 - Sovrascrittura arbitraria di file in PIA su macOS. CVE-2019-12571.txt.

  • CVE-2019-12572 - Elevazione dei privilegi in PIA su Windows: motore OpenSSL dannoso. CVE-2019-12572.txt. Walkthrough: https://blog.mirch.io/2019/06/10/cve-2019-12572-pia-windows-privilege-escalation-malicious-openssl-engine/

  • CVE-2019-12573 - Sovrascrittura arbitraria di file in PIA su Linux e macOS. CVE-2019-12573.txt.

Scarica lo strumento
  • CVE-2019-12574 - Elevazione dei privilegi in PIA su Windows: iniezione DLL. Analisi dettagliata: CVE-2019-12574.txt.

  • CVE-2019-12575 - Elevazione dei privilegi in PIA su Linux e macOS: iniezione di oggetti condivisi. CVE-2019-12575.txt.

  • CVE-2019-12576 - Elevazione dei privilegi in PIA su macOS: percorso di ricerca non attendibile. CVE-2019-12576.txt.

  • CVE-2019-12577 - Elevazione dei privilegi in PIA su macOS: umask insicuro. CVE-2019-12577.txt.

  • CVE-2019-12578 - Elevazione dei privilegi in PIA su Linux: iniezione di argomenti. CVE-2019-12578.txt.

  • CVE-2019-12579 - Elevazione dei privilegi in PIA su Linux e macOS: iniezione di comandi. CVE-2019-12579.txt.

  • CVE-2019-6617 - Elevazione dei privilegi dell'amministratore delle risorse in F5 BIG-IP. CVE-2019-6617.txt. Advisory F5: https://support.f5.com/csp/article/K38941195

  • CVE-2019-6724 - Elevazione dei privilegi del client VPN Barracuda su Linux e macOS. PoC: CVE-2019-6724.sh. Analisi dettagliata: CVE-2019-6724: Barracuda VPN Client Privilege Escalation on Linux and macOS. Barracuda VPN Client Note di rilascio

  • CVE-2018-1792.sh - IBM MQ può consentire a un attaccante di eseguire un attacco di elevazione dei privilegi su una macchina locale. PoC: CVE-2018-1792.sh. Analisi dettagliata: CVE-2018-1792 – IBM MQ Privilege Escalation: Fun with RUNPATH. Advisory IBM: ibm10734447

  • CVE-2018-15332 - Vulnerabilità di acquisizione arbitraria di file nel client F5 BIG-IP APM per Linux e macOS. Analisi dettagliata: CVE-2018-15332.txt. Advisory F5: K12130880

  • CVE-2018-5529, CVE-2018-5546 - Vulnerabilità del client F5 BIG-IP APM per Linux e macOS. Analisi dettagliata: CVE-2018-5529.txt. Advisory F5: K52171282, K54431371

  • CVE-2018-18629 - Elevazione dei privilegi su Linux tramite keybase-redirector . PoC: CVE-2018-18629.sh. Analisi dettagliata: CVE-2018-18629: Keybase Linux privilege escalation. Advisory Keybase: Local Privilege Escalation on Linux via keybase-redirector (KB002)

  • CVE-2018-19788 - PolicyKit (noto anche come polkit) 0.115 che consente a un utente con uid maggiore di INT_MAX di eseguire con successo qualsiasi comando systemctl. PoC: CVE-2018-19788.sh. Analisi dettagliata: CVE-2018-19788 PoC – polkit: Improper handling of user with uid > INT_MAX leading to authentication bypass. Articolo di The Hacker News: Warning! Unprivileged Linux Users With UID > INT_MAX Can Execute Any Command

  • CVE-2018-18556 - Elevazione dei privilegi in VyOS tramite sudo pppd per gli utenti operator. PoC: CVE-2018-18556.sh. Analisi dettagliata: CVE-2018-18556 – VyOS Privilege escalation via sudo pppd for operator users. Advisory: The "operator" level is proved insecure and will be removed in the next releases