Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Penetration_Testing_POC — POC, EXP, script, privilege escalation, piccoli strumenti relativi a test di penetrazione, ecc.---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms | Kitploit
Strumenti/GitHubGitHub/mr-xn/penetration_testing_poc
Escalation di PrivilegiSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingPenetration TestingApprendimento e FormazioneRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubmr-xn/penetration_testing_poc

Penetration_Testing_POC

POC, EXP, script, privilege escalation, piccoli strumenti relativi a test di penetrazione, ecc.---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms

Vedi RepositorySito web
7.4k2.0k644 giorni faRevisionato da Kitploit

Penetration_Testing_POC

Raccolta di POC, script, strumenti, articoli e altre tecniche utilizzate nei penetration test, condivisi come appunti. Contributi benvenuti.

Si prega di notare che tutti gli strumenti potrebbero contenere backdoor o altri comportamenti anomali; si consiglia di operare sempre in un ambiente virtuale.

  • Penetration_Testing_POC
  • Usa la ricerca [Ctrl+F] per trovare
  • IOT Device&Mobile Phone
  • Web APP
  • Ausili per l'escalation dei privilegi
  • PC
  • tools - raccolta di piccoli strumenti
  • Articoli/Libri/Tutorial correlati
  • Spiegazione

Usa la ricerca [Ctrl+F] per trovare

IOT Device&Mobile Phone

  • Il router awifi Tianyi Skyworth presenta molteplici vulnerabilità di accesso non autorizzato
  • La pagina di gestione del prodotto Huawei WS331a presenta una vulnerabilità CSRF
  • CVE-2019-16313 Vulnerabilità di divulgazione della password nel router aziendale Fengwang v4.31
  • Vulnerabilità RCE nel router D-Link
  • CVE-2019-13051 - Iniezione di comandi ed escalation dei privilegi nel software ad-blocker Pi-Hole
  • D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
  • Huawei HG255 Directory Traversal[Attraversamento delle directory]|File di backup locale
  • D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
  • Da Interfaces.d a RCE: bug hunting sul gateway IoT Mozilla WebThings
  • Vulnerabilità di esecuzione remota di comandi nella serie di router Xiaomi (CVE-2019-18370, CVE-2019-18371)
  • Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload - sostituzione del firmware senza autenticazione)

Web APP- Zhiyuan OA_A8_getshell_0day

  • Couch through 2.0 vulnerabilità di divulgazione del percorso

  • Cobub Razor 0.7.2 vulnerabilità CSRF (Cross-Site Request Forgery)

  • joyplus-cms 1.6.0 vulnerabilità CSRF che consente di aggiungere un account amministratore

  • MiniCMS 1.10 vulnerabilità CSRF che consente di aggiungere un account amministratore

  • Z-Blog 1.5.1.1740 vulnerabilità XSS

  • YzmCMS 3.6 vulnerabilità XSS

  • Cobub Razor 0.7.2 aggiunta non autorizzata di account amministratore

  • Cobub Razor 0.8.0 vulnerabilità di SQL injection

  • Cobub Razor 0.8.0 vulnerabilità di divulgazione del percorso fisico

  • Wuzhi CMS 4.1.0 vulnerabilità CSRF che consente di aggiungere un account amministratore


Leggi altro

Scarica lo strumento
  • cve-2020-8634&cve-2020-8635|Wing FTP Server 6.2.3 - processo di scoperta, analisi e riproduzione della vulnerabilità di escalation dei privilegi|Wing FTP Server 6.2.5 - escalation dei privilegi
  • CVE-2020-9374 - TP LINK TL-WR849N - RCE
  • CVE-2020-12753 - Vulnerabilità di esecuzione arbitraria di codice negli smartphone LG
  • CVE-2020-12695 - Vulnerabilità di sicurezza UPnP
  • 0day di takeover remoto che colpisce 79 router Netgear
  • dlink-dir610-exploits - Exploit per CVE-2020-9376 e CVE-2020-9377
  • wacker: un insieme di script per assistere gli attacchi di dizionario online contro gli access point WPA3
  • CVE-2020-24581 Analisi della vulnerabilità di esecuzione remota di comandi in D-Link DSL-2888A-Link originale
  • CNVD-2021-14536_Vulnerabilità di divulgazione delle credenziali (account e password) nel sistema unificato di gestione e audit della navigazione Internet Ruijie RG-UAC
  • CNVD-2021-14544: lettura arbitraria di file nel server di gestione dei media in streaming Hikvision
  • CNVD-2020-25078: divulgazione di informazioni sensibili in D-Link, consente di ottenere direttamente account e password e visualizzare la videosorveglianza
  • ios-gamed-0day
  • ios-nehelper-wifi-info-0day
  • ios-nehelper-enum-apps-0day
  • iOS 15.0.1 RCE PoC
  • DarkSword-RCE: exploit per la vulnerabilità di esecuzione remota di codice in Apple iOS|darksword-kexploit: exploit per il kernel di Apple iOS|DarkSword: exploit per Apple iOS
  • CVE-2021-36260: vulnerabilità di iniezione di comandi nei prodotti Hikvision
  • CVE-2021-33044, CVE-2021-33045 POC per le telecamere Dahua|Analisi correlata|Plugin Chrome per il bypass del login
  • CVE-2021-36260: vulnerabilità di iniezione di comandi in Hikvision|Un altro script di exploit per CVE-2021-36260
  • CVE-2021-41653: TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
  • DirtyPipe-Android: Dirty Pipe root exploit for Android
  • CVE-2022-30075: Tp-Link Archer AX50 Authenticated RCE
  • NotQuite0day: vulnerabilità relative a D-Link 1960
  • HuaYuReportRCE: ottenere una shell tramite il componente Report di Huayu Shuguang
  • IOT_Vul: raccolta di vulnerabilità relative all'IoT
  • CameraHack: scansione di massa e sfruttamento delle vulnerabilità comuni nelle telecamere Hikvision, Dahua e simili
  • CVE-2022-32832: vulnerabilità di esecuzione arbitraria di codice nel kernel causata da APFS in Apple macOS
  • HookWechatRecall: demo per intercettare la funzione di richiamo dei messaggi di WeChat tramite Frida
  • IOT_vuln: repository di vulnerabilità relative all'IoT
  • hikvision_CVE-2017-7921_auth_bypass_config_decryptor: decifra i file di configurazione dei dispositivi Hikvision interessati da CVE-2017-7921
  • CVE-2022-20866: verifica della divulgazione della chiave privata RSA nel software Cisco Adaptive Security Appliance e Firepower Threat Defense
  • WLAN-AP-WEA453e RCE: vulnerabilità di esecuzione remota di comandi nel router Samsung
  • Buffer overflow in Xiongmai DVRs|Backup
  • CVE-2023-27350: RCE causata dal bypass dell'autenticazione in PaperCut NG
  • ivms-8700-0day-poc: vulnerabilità di upload arbitrario di file nella piattaforma di gestione della sicurezza integrata Hikvision iVMS-8700
  • badspin: vulnerabilità use-after-free nel kernel Android
  • HikvisionIVMSGetShell: ottenere una shell nel software della piattaforma di gestione della sicurezza integrata Hikvision IVMS
  • iot: exploit delle vulnerabilità dei router delle serie DIR-816 e 823g
  • VulIoT: exploit delle vulnerabilità dei router delle serie DIR-816 e 823g
  • NsePocsuite-lua: script di rilevamento delle vulnerabilità per webcam.Nmap (Nse Nmap script engine)
  • Approccio al bug hunting sui dispositivi
  • Analisi e riproduzione della vulnerabilità di stack overflow nel firmware Vivotek CC8160
  • Bug hunting sulla vulnerabilità CVE-2023-26315 del router Xiaomi AX9000
  • IOT-CVE-2018-17066 (vulnerabilità di iniezione di comandi in D-Link).html)
  • Strumento per l'estrazione e il brute force della crittografia OpenSSL nel firmware IoT
  • Soluzione di emulazione del firmware del router Xiaomi
  • Configurare un ambiente ARM64 con QEMU _ Blog di ZIKH26
  • SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
  • Riproduzione della vulnerabilità CVE-2022-26258 in DIR-820
  • Dall'analisi di jhttpd all'iniezione di comandi di sistema (CVE-2021-46227 - vulnerabilità di iniezione di comandi in D-Link Di-7200G).html)
  • 2024 RWCTF: telecamera Synology BC500 RCE--non autenticata_overflow dello stack
  • Estrazione manuale del firmware dal router tramite dd---estrazione del firmware dal router all-in-one PoEAC Fast FR100P-AC
  • NX_Firmware: database dei firmware di tutte le versioni di Nintendo Switch
  • vphone-aio: script per eseguire con un clic un iPhone virtuale (vphone) iOS jailbroken con bootstrap completo installato
  • AssppJailbroken: strumento per decifrare i file IPA più recenti scaricati dall'App Store, con supporto per l'esecuzione su dispositivi iOS jailbroken e simulatori iPhone
  • FirmWire: piattaforma di analisi dinamica full-system per il firmware dei modem Samsung Shannon e MediaTek, utilizzabile per fuzzing, analisi delle cause profonde delle vulnerabilità e debug
  • Podroid: esegue container Linux su smartphone Android senza root, avviando una macchina virtuale Alpine Linux basata su QEMU e fornendo un runtime container Podman completo
  • PrismSpace: gestore di app duali basato sul profilo lavorativo (managed profile) di Android
  • Tsec-Salon: materiali delle passate edizioni del Tencent Security Salon|BLACKHAT_Asia2026: raccolta dei materiali delle sessioni di Black Hat Asia 2026|Java Ghost Bits - PDF della presentazione a Black Hat Asia 2026 (bit fantasma: troncamento dei bit alti)|GBitsTools: strumento di attacco Ghost Bits (Python GUI/CLI)|GbitsGen: strumento di generazione di caratteri Ghost Bits|ghost-bits-lab: target interattivo per esperimenti di sicurezza sui Ghost Bits (Java)
  • CVE-2026-34908-check: strumento di rilevamento del bypass dell'autenticazione e dell'esecuzione remota di codice (RCE) non autorizzata in UniFi OS Server | Analisi tecnica correlata: Popping Root on UniFi OS Server
  • Raccolta di XSS di DomainMod

  • GreenCMS v2.3.0603 vulnerabilità CSRF che consente di ottenere webshell e aggiungere un account amministratore

  • yii2-statemachine v2.x.x vulnerabilità XSS

  • maccms_v10 vulnerabilità CSRF che consente di aggiungere account arbitrari

  • LFCMS 3.7.0 vulnerabilità CSRF che consente di aggiungere utenti arbitrari o account amministratore arbitrari

  • Finecms_v5.4 vulnerabilità CSRF che consente di modificare la password dell'account amministratore

  • Amazon Kindle Fire HD (terza generazione) vulnerabilità DoS del driver del kernel内核驱动拒绝服务漏洞.md)

  • Metinfo-6.1.2 vulnerabilità XSS e SQL injection

  • Hucart cms v5.7.4 vulnerabilità CSRF che consente di aggiungere account amministratore arbitrari

  • indexhibit cms v2.1.5 modifica diretta dei file php per ottenere una webshell

  • S-CMS sistema di creazione siti aziendali versione PHP v3.0: nel backend è presente una vulnerabilità CSRF che consente di aggiungere account con privilegi di amministratore

  • S-CMS PHP v3.0 vulnerabilità di SQL injection

  • Raccolta di vulnerabilità GETSHELL per MetInfoCMS 5.X

  • MetInfo7.5.0代码审计(后台SQL注入+md5弱类型比较).pdf.pdf)

  • discuz ml RCE strumento di rilevamento della vulnerabilità

  • Difetto del framework thinkphp5 che porta all'esecuzione remota di codice

  • FineCMS_v5.0.8 due punti di getshell

  • Struts2_045 rilevamento batch della vulnerabilità | scansione/raccolta tramite motori di ricerca

  • thinkphp5 esecuzione di comandi

  • typecho vulnerabilità di deserializzazione

  • CVE-2019-10173 Xstream 1.4.10 esecuzione remota di codice

  • IIS/CVE-2017-7269-Echo-PoC

  • CVE-2019-15107 Webmin RCE

  • thinkphp5 rce strumento di rilevamento della vulnerabilità

  • thinkphp5_RCE raccolta

  • thinkphp3.X-thinkphp5.x

  • Raccolta di analisi delle vulnerabilità storiche del framework ThinkPHP

  • CVE-2019-11510

  • Redis(<=5.0.5) RCE

  • Redis 4.x/5.x RCE (RCE tramite replica master-slave)

  • Generazione di file so del modulo Redis malevolo combinato con replica master-slave RCE per ottenere esecuzione di comandi|Articolo correlato

  • RedisWriteFile - scrive file senza perdita tramite la replica master-slave di Redis, può essere utilizzato su piattaforma Windows per scrivere file binari senza perdita come EXE, DLL, LNK e su Linux per OS, ecc.

  • Serie WeblogicScanLot, strumento di rilevamento batch per le vulnerabilità Weblogic

  • Strumento di sfruttamento e plugin per TongWeb EJB | TongwebPlugin

  • jboss_CVE-2017-12149

  • WordPress denial of service (DoS) - CVE-2018-6389

  • Webmin Remote Code Execution (authenticated)-CVE-2019-15642

  • CVE-2019-16131 OKLite v1.2.25 vulnerabilità di upload arbitrario di file

  • CVE-2019-16132 OKLite v1.2.25 vulnerabilità di eliminazione arbitraria di file

  • CVE-2019-16309 FlameCMS 3.3.5 vulnerabilità di SQL injection nella pagina di login del backend

  • CVE-2019-16314 indexhibit cms v2.1.5 vulnerabilità di reinstallazione che porta a getshell

  • Script di sfruttamento della vulnerabilità RCE del sistema gestionale Fanwei OA

  • CVE-2019-16759 vBulletin 5.x 0day pre-auth RCE exploit

  • zentao-getshell Zentao 8.2 - 9.2.1 Getshell dal frontend

  • Fanwei e-cology OA vulnerabilità di SQL injection nel frontend

  • Joomla-3.4.6-RCE

  • Easy File Sharing Web Server 7.2 - buffer overflow in GET (SEH).md)

  • Costruzione di ASMX per bypassare le restrizioni WAF e ottenere esecuzione di comandi (adatto ad ambienti ASP.NET)

  • CVE-2019-17662-ThinVNC 1.0b1 - Authentication Bypass

  • CVE-2019-16278andCVE-2019-16279-about-nostromo-nhttpd

  • CVE-2019-11043 - esecuzione remota di codice PHP

  • ThinkCMF raccolta completa di vulnerabilità

  • CVE-2019-7609 - kibana precedente alla 6.6.0 esecuzione remota di comandi non autorizzata

  • ecologyExp.jar - lettura del file di configurazione del database del sistema Fanwei ecology OA

  • freeFTP 1.0.8 - buffer overflow remoto in 'PASS'

  • rConfig v3.9.2 vulnerabilità RCE

  • apache_solr_rce

  • CVE-2019-7580 thinkcmf-5.0.190111 esecuzione di codice tramite scrittura arbitraria di file nel backend

  • Apache Flink upload arbitrario di pacchetti Jar che porta a esecuzione remota di codice

  • Jwt_Tool - utilizzato per validare, forgiare, scansionare e alterare JWT (JSON Web Token)

  • cve-2019-17424 nipper-ng_0.11.10-Remote_Buffer_Overflow buffer overflow remoto con PoC

  • CVE-2019-12409_Apache_Solr RCE

  • Shiro RCE (Padding Oracle Attack)

  • CVE-2019-19634 - class.upload.php <= 2.0.4 upload arbitrario di file

  • Apache Solr RCE via Velocity Template Injection

  • CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution

  • CVE-2019-2107 - RCE-POC su Android durante la riproduzione video (versioni Android 7.0, 7.1.1, 7.1.2, 8.0, 8.1, 9.0)

  • CVE-2019-19844 - vulnerabilità di reset password in Django (versioni interessate: Django master branch, Django 3.0, Django 2.2, Django 1.11)

  • CVE-2019-17556 - unsafe-deserialization-in-apache-olingo (vulnerabilità di deserializzazione Apache Olingo, impatta: versioni dalla 4.0.0 alla 4.6.0)

  • ZZCMS201910 SQL Injections|ZZCMS201910代码审计

  • WDJACMS1.5.2 vulnerabilità di template injection

  • CVE-2019-19781-Remote Code Execution Exploit for Citrix Application Delivery Controller and Citrix Gateway

  • CVE-2019-19781.nse---use Nmap check Citrix ADC Remote Code Execution

  • Estensione della catena di attacco per lettura arbitraria di file del client MySQL

  • CVE-2020-5504 - iniezione phpMyAdmin (richiede login)-Un'altra riproduzione di questa vulnerabilità

  • CVE-2020-5509 - nella versione 1.0 di Car Rental Project è presente una vulnerabilità di esecuzione remota di codice

  • CryptoAPI PoC CVE-2020-0601|Un altro PoC per CVE-2020-0601

  • New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|Analisi RCE del componente core WLS di WebLogic (CVE-2020-2551)|CVE-2020-2551 - EXP di deserializzazione WebLogic IIOP

  • CVE-2020-5398 - RFD(Reflected File Download) Attack for Spring MVC

  • PHPOK v5.3 e v5.4 getshell | Analisi del getshell dal frontend di phpok V5.4.137 | PHPOK 4.7 dall'iniezione al getshell

  • thinkphp6 session 任意文件创建漏洞复现 含POC.pdf --- L'originale è sul canale WeChat di divulgazione delle vulnerabilità

  • ThinkPHP 6.x反序列化POP链(一).pdf|Link originale

  • ThinkPHP 6.x反序列化POP链(二).pdf|Link originale

  • ThinkPHP 6.x反序列化POP链(三).pdf|Link originale

  • WordPress InfiniteWP - Client Authentication Bypass (Metasploit)

  • 【Linux/RCE】OpenSMTPD 6.4.0 < 6.6.1 - Local Privilege Escalation + Remote Code Execution

  • CVE-2020-7471 - django1.11-1.11.282.2-2.2.103.0-3.0.3 StringAgg(delimiter) utilizza dati non sicuri e causa una vulnerabilità di SQL injection - ambiente e PoC

  • CVE-2019-17564 : vulnerabilità di deserializzazione di Apache Dubbo

  • CVE-2019-2725 (CNVD-C-2019-48814, WebLogic wls9-async)

  • YzmCMS 5.4 getshell dal backend

  • Riguardo a Ghostcat (vulnerabilità CVE-2020-1938 del gatto fantasma):CNVD-2020-10487 (CVE-2020-1938), PoC della vulnerabilità di lettura file tomcat ajp|PoC in versione Java|Vulnerabilità di lettura file nel protocollo Tomcat-Ajp|Un altro rilevamento della vulnerabilità CVE-2020-1938 in versione Python|CVE-2020-1938 - ambiente di riproduzione della vulnerabilità ed EXP

  • CVE-2020-8840: vulnerabilità di esecuzione remota di comandi in Jackson-databind (potrebbe interessare fastjson)

  • CVE-2020-8813 - Cacti v1.2.8 RCE, EXP ed analisi dell'esecuzione remota di codice (richiede autenticazione/oppure con guest abilitato non serve il login) (uno strumento Linux di analisi grafica per il monitoraggio del traffico di rete sviluppato con PHP, MySQL, SNMP e RRDTool)|EXP|Script di sfruttamento CVE-2020-8813 per MSF

  • CVE-2020-7246 - sistema di gestione progetti PHP qdPM < 9.1 RCE

  • CVE-2020-9547: vulnerabilità di esecuzione remota di codice in FasterXML/jackson-databind

  • CVE-2020-9548: vulnerabilità di esecuzione remota di codice in FasterXML/jackson-databind

  • Apache ActiveMQ 5.11.1 directory traversal / upload di shell

  • CVE-2020-2555: PoC della vulnerabilità RCE di WebLogic|CVE-2020-2555 - Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE

  • CVE-2020-1947 - vulnerabilità di esecuzione remota di codice nel parsing YAML dell'UI di Apache ShardingSphere

  • CVE-2020-0554: SQL injection nel backend di phpMyAdmin

  • Fanwei E-Mobile iniezione di espressioni OGNL|表达式注入.pdf

  • Fanwei 10 upload dal frontend per getshell|Versione Python del getshell

  • Tongda OA vulnerabilità RCE|Analisi della riproduzione RCE di Tongda OA v11.6 + EXP-Download EXP

  • CVE-2020-10673 - jackson-databind iniezione JNDI che porta a esecuzione remota di codice

  • Strumento di rilevamento one-click per le vulnerabilità CVE-2020-10199 e CVE-2020-10204, con interfaccia grafica (Sonatype Nexus <3.21.1)

  • CVE-2020-2555 - vulnerabilità di deserializzazione di Oracle Coherence|Articolo di analisi

  • cve-2020-5260 - vulnerabilità di divulgazione delle credenziali Git

  • Rilevamento batch della vulnerabilità di falsificazione del login di qualsiasi utente nel frontend di Tongda OA

  • CVE-2020-11890 JoomlaRCE <3.9.17 vulnerabilità di esecuzione remota di comandi (richiede credenziali valide)

  • CVE-2020-10238 [JoomlaRCE <= 3.9.15 vulnerabilità di esecuzione remota di comandi (richiede credenziali valide)] e CVE-2020-10239 [JoomlaRCE 3.7.0 - 3.9.15 vulnerabilità di esecuzione remota di comandi (richiede credenziali valide)]

  • CVE-2020-2546, CVE-2020-2915, CVE-2020-2801, CVE-2020-2798, CVE-2020-2883, CVE-2020-2884, CVE-2020-2950 WebLogic T3 payload exploit PoC python3|CVE-2020-2883 - Weblogic coherence.jar RCE|WebLogic-Shiro-shell - utilizza WebLogic CVE-2020-2883 per sfruttare la vulnerabilità di deserializzazione Shiro rememberMe, registrazione one-click di una memory shell nel filter|shiro_rce_tool: probabilmente il miglior strumento di sfruttamento per Shiro|ShiroExploit: ShiroExploit è uno strumento visuale di sfruttamento per Shiro, integra brute force delle chiavi, iniezione di memory shell con command echo e altre funzionalità

  • tongda_oa_rce - Tongda OA login con privilege escalation + upload di file per getshell

  • CVE-2020-11651 - SaltStack Proof of Concept [vulnerabilità RCE tramite bypass dell'autenticazione]|CVE-2020-11651 e CVE-2020-11652 EXP

  • In showdoc, api_page presenta una vulnerabilità di upload arbitrario di file che porta a getshell

  • Fastjson <= 1.2.47 strumento e metodo di sfruttamento della vulnerabilità di esecuzione remota di comandi

  • SpringBoot_Actuator_RCE

  • jizhicms (Jizhi CMS) v1.7.1 code audit - upload arbitrario di file per getshell + SQL injection + XSS riflessov1.7.1代码审计引发的思考.pdf)

  • CVE-2020-9484: vulnerabilità di esecuzione di codice tramite deserializzazione della Session in Apache Tomcat|CVE-2020-9484: analisi e sfruttamento della vulnerabilità RCE di deserializzazione in Apache Tomcat

  • PHPOK ultima versione - combinazione di vulnerabilità per GETSHELL

  • Apache Kylin 3.0.1 vulnerabilità di command injection

  • weblogic T3 collections java InvokerTransformer Transformer InvokerTransformer weblogic.jndi.WLInitialContextFactory

  • CVE-2020-5410 vulnerabilità di path traversal in Spring Cloud Config

  • NewZhan CMS SQL injection in tutte le versioni (0day)

  • Blind injection o union? Un insolito punto di iniezione incontrato in SEMCMS3.9 (0day)

  • Un code audit di SEMCMS

  • Un altro audit di SEMCMS

  • Dall'audit di PbootCMS (2.0.3 e 2.0.7 RCE dal frontend + 2.0.8 RCE dal backend) al bypass di un WAF (Safedog)审计到某狗绕过.pdf)

  • CVE-2020-1948 : vulnerabilità di esecuzione remota di codice in Apache Dubbo

  • CVE-2020-5902 - F5 BIG-IP esecuzione remota di codice (RCE) e lettura/inclusione arbitraria di file|CVE-2020-5902 un altro EXP più file docker di test

  • CVE-2020-8193 - Citrix accesso non autorizzato e lettura arbitraria di file

  • Audit approfondito del framework Tianmu MVC_T con Home (temmokumvc) v2.01_v2.01.pdf)

  • CVE-2020-14645 - vulnerabilità di esecuzione remota di codice in WebLogic|Weblogic_CVE-2020-14645

  • CVE-2020-6287 - SAP NetWeaver AS JAVA vulnerabilità di autorizzazione - EXP per creare utenti|SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability)

  • CVE-2018-1000861, CVE-2019-1003005 and CVE-2019-1003029-jenkins-rce

  • CVE-2020-3452: vulnerabilità di lettura arbitraria di file in Cisco ASA/FTD

  • 74CMS_v5.0.1 analisi RCE dal backend

  • CVE-2020-8163 - Remote code execution of user-provided local names in Rails

  • 【0day RCE】Horde Groupware Webmail Edition RCE

  • pulse-gosecure-rce-Tool to test for existence of CVE-2020-8218

  • Exploit for Pulse Connect Secure SSL VPN arbitrary file read vulnerability (CVE-2019-11510)

  • Zblog tema predefinito - csrf + XSS persistente + getshell

  • Yonyou GRP-u8 injection + SQL injection nel sistema di bilanciamento del carico TopApp-LB di Topsec|Riproduzione del login arbitrario come amministratore nella sonda completa di minacce NSFOCUS UTS|Analisi del payload HW - vulnerabilità di esecuzione arbitraria di codice in Sangfor EDR 3.2.21

  • CVE-2020-13935 - la vulnerabilità di sicurezza WebSocket di Tomcat può causare attacchi DoS

  • Douphp analisi della vulnerabilità XSS persistente nel backend del sito-Indirizzo originale

  • Adminer - sfruttamento semplice-Indirizzo originale

  • Analisi dell'esecuzione remota di codice in Qishi CMS assign_resume_tpl-Indirizzo originale

  • kibana vulnerabilità RCE causata da prototype pollution (CVE-2019-7609)-[Video report su YouTube](https://www## Risorse correlate all'escalation dei privilegi

  • windows-kernel-exploits Raccolta di vulnerabilità di escalation dei privilegi sulla piattaforma Windows (Windows XP - Windows 10/Server 2019)

  • Appunti sull'escalation dei privilegi tramite overflow in Windows/una copia salvata localmente + mappa mentale per l'escalation dei privilegi Linux & Windows

  • Mappa mentale delle comuni tecniche di persistenza in Windows

  • CVE-2019-0803: strumento di escalation dei privilegi per la vulnerabilità Win32k (Windows 7/8/10, Server 2008/2012/2016/2019)

  • Vulnerabilità Dirty Cow di escalation dei privilegi su Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - codice di escalation Dirty Cow modificato, può scrivere contenuti arbitrari in qualsiasi file|linux_dirty: codice di escalation Dirty Cow modificato, può scrivere contenuti arbitrari in qualsiasi file, senza bisogno di interazione|dirtycow-mem: codice sorgente C dell'exploit Dirty Cow-Articolo-Backup-Backup 1|CVE-2016-5195: strumento di exploit Dirty Cow per Android implementato da timwr

  • Evasione antivirus per il controllo remoto dall'introduzione alla pratica: whitelist (113)|Evasione antivirus per il controllo remoto dall'introduzione alla pratica: riepilogo della whitelist (113).pdf

  • Escalation dei privilegi su Linux - CVE-2019-13272 A linux kernel Local Root Privilege Escalation vulnerability with PTRACE_TRACEME (Linux kernel < 5.1.17, architettura aarch64)

  • Strumento ausiliario di rilevamento one-click per l'escalation dei privilegi su Linux

  • Iniettare script PowerShell direttamente nei processi per aggirare le restrizioni su powershell.exe

  • CVE-2020-2696 – Local privilege escalation via CDE dtsession

  • CVE-2020-0683 - Escalation dei privilegi sfruttando il servizio “Installer service” di Windows MSI (Windows 7/8.1/10, Server 2008/2012/2016/2019)

  • Strumento ausiliario per l'escalation dei privilegi sudo su Linux — ricerca di vulnerabilità nella configurazione dei permessi sudo

  • Escalation dei privilegi su Windows - CVE-2020-0668: vulnerabilità di escalation dei privilegi locale di Windows Service Tracing (Windows 10 ≥ build 1903 usa UsoDllLoader; Windows < build 1903 usa diaghub)

  • Escalation dei privilegi su Linux - PoC UAF XFRM del kernel Linux (kernel 3.x - 5.x) testabile su sistemi non patchati prima di gennaio 2020

  • linux-kernel-exploits Raccolta di vulnerabilità di escalation dei privilegi sulla piattaforma Linux (copre le versioni del kernel Linux 2.4 - 5.x)

  • Script Perl per il rilevamento ausiliario dell'escalation dei privilegi su Linux|Script bash per il rilevamento ausiliario dell'escalation dei privilegi su Linux|Unix-PrivEsc: raccolta di escalation dei privilegi per sistemi Unix locali

  • CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost (Windows 10 version 1903/1909)|Escalation dei privilegi su Windows: versione compilata dell'exploit Windows SMBv3 LPE .exe|SMBGhost_RCE_PoC: EXP per l'esecuzione remota di codice|Riproduzione della vulnerabilità Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796

  • getAV---strumento a file singolo per il confronto dei processi degli antivirus Windows

  • Strumento di escalation dei privilegi per Windows: Windows 7 to Windows 10 / Server 2019|Versione modificata da abbinare a Cobalt Strike: consente di ottenere una sessione con privilegi di sistema|RoguePotato: un altro strumento di escalation dei privilegi per Windows

  • Strumento di escalation dei privilegi per Windows: versione modificata di SweetPotato, per eseguire comandi tramite webshell|Versione compilata localmente|Clicca per scaricare o tasto destro > Salva con nome|SweetPotato: versione per l'esecuzione di comandi tramite webshell.pdf|Versione modificata di JuicyPotato: utilizzabile tramite webshell|JuicyPotatoNG: un altro juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: strumento di escalation dei privilegi della famiglia potato per Windows 2012 - Windows 2022

  • Bypass UAC: Windows 8.1 and 10 UAC bypass abusing WinSxS in "dccw.exe"

  • Escalation dei privilegi su Windows: CVE-2018-8120 Exploit for Win2003 Win2008 WinXP Win7

  • Escalation dei privilegi su Windows 10 & Server 2019: PrintSpoofer - Abusing Impersonation Privileges on Windows 10 and Server 2019|Da usare insieme all'articolo: riproduzione di pipePotato|Escalation dei privilegi su Windows BadPotato: testato con successo su Windows 2012-2019 e 8-10 completamente patchati

  • Escalation dei privilegi su Windows: grande raccolta di escalation dei privilegi su Windows

  • Escalation dei privilegi su Windows - CVE-2020-1048 | PrintDemon: vulnerabilità di escalation dei privilegi locale che colpisce tutte le versioni di Windows rilasciate dal 1996 (Windows NT 4)

  • Bypass UAC su Windows: UACME - uno strumento che integra oltre 60 metodi di bypass UAC (Windows 7 - Windows 11, ogni metodo copre un intervallo di build diverso)

  • CVE-2020–1088: analisi della vulnerabilità di escalation dei privilegi locale di Windows wersvc.dll con eliminazione arbitraria di file

  • Escalation dei privilegi su Windows: CVE-2019-0863 - EXP per l'escalation dei privilegi causata dal meccanismo di segnalazione errori di Windows (Windows 7/8.1/10, Server 2008/2012/2016/2019)

  • Escalation dei privilegi su Windows 7/Server 2008 R2: CVE-2020-1066-EXP

  • Escalation dei privilegi su Windows: CVE-2020-0787-EXP-ALL-WINDOWS-VERSION - EXP di escalation dei privilegi per tutte le versioni di Windows|CVE-2020-0787: escalation dei privilegi con ritorno dell'output|CVE-2020-0787_CNA: file di escalation dei privilegi CVE-2020-0787 per Cobalt Strike

  • Escalation dei privilegi su Windows 7/8.1/10, Server 2008/2012/2016/2019: CVE-2020-1054 - PoC della vulnerabilità di escalation dei privilegi Win32k|CVE-2020-1054-POC

  • Escalation dei privilegi su Linux: sintesi semplice dell'escalation dei privilegi su Linux

  • Escalation dei privilegi su Windows: wesng: script ausiliario per l'escalation dei privilegi su Windows (Windows XP - Windows 11, supporta tutte le versioni Server)|Windows-Exploit-Suggester: un altro script Python ausiliario per l'escalation dei privilegi su Windows

  • Escalation dei privilegi su Windows: dazzleUP è uno strumento pensato per aiutare i penetration tester nell'escalation dei privilegi. Può individuare superfici vulnerabili nei sistemi Windows da attaccare. Lo strumento include due tipi di controllo: controllo degli exploit e controllo delle configurazioni errate. (Controllo delle vulnerabilità: Windows 10 build 1809/1903/1909/2004; controllo della configurazione: tutte le versioni di Windows)

  • Escalation dei privilegi su Windows: KernelHub - raccolta di quasi vent'anni di escalation dei privilegi su Windows (Windows 2000 - 2023)

  • Escalation dei privilegi su Windows: Priv2Admin - strumento di escalation dei privilegi per Windows

  • Escalation dei privilegi su Windows 7/10 x64: sfrutta un driver Gigabyte vulnerabile per caricare driver dannosi, elevare i privilegi oppure neutralizzare gli antivirus protetti a livello di driver|Indirizzo di backup

  • Escalation dei privilegi su Windows: byeintegrity-uac: bypass di UAC tramite hijacking di una DLL nella cache delle immagini locali (Windows 7 build 7600 fino all'ultima versione)

  • Escalation dei privilegi su Windows 10/11, Server 2019/2022: InstallerFileTakeOver: PoC della vulnerabilità di escalation dei privilegi locale di Windows Installer

  • Escalation dei privilegi su Linux: CVE-2021-4034: vulnerabilità di escalation dei privilegi in Linux Polkit pkexec (tutte le principali distribuzioni Linux, polkit < 0.120)|PwnKit: cve-2021-4034, consente di ottenere una shell interattiva o eseguire un singolo comando|cve-2021-4034: versione a esecuzione di comando singolo|CVE-2021-4034-NoGCC: ottimizzazione semplice di CVE-2021-4034 per gestire ambienti target senza gcc e make installati

  • Escalation dei privilegi su Windows 10 20H2 (build 19042): CVE-2022-21882: win32k LPE bypass CVE-2021-1732|Un altro strumento di escalation dei privilegi per CVE-2022-21882

  • Escalation dei privilegi su Windows: CVE-2022-21999: vulnerabilità di escalation dei privilegi della stampante di Windows, supporta tutte le versioni desktop di Windows (questa vulnerabilità è il seguito della vulnerabilità di escalation dei privilegi della stampante Printnightmare dell'anno scorso)

  • Escalation dei privilegi su Windows: CVE-2022-29072: vulnerabilità di injection di comandi nella pagina di aiuto di 7-Zip (7-Zip 21.07, Windows)

  • PEASS-ng: strumento di rilevamento dell'escalation dei privilegi, supporta Windows e Linux

  • Escalation dei privilegi su Linux: LinEnum: script di controllo dell'escalation dei privilegi su Linux

  • Escalation dei privilegi su Windows: sam-the-admin: escalation dei privilegi nel dominio tramite CVE-2021-42278 e CVE-2021-42287 (ambiente di dominio Active Directory, prima dei patch di novembre 2021)

  • Escalation dei privilegi su Windows: KrbRelayUp: escalation dei privilegi nel dominio (ambiente di dominio AD predefinito senza firma LDAP obbligatoria, escalation dei privilegi universale senza patch)

  • Escalation dei privilegi su Windows 10 21H1: Auto-Elevate: elevazione ai privilegi di sistema tramite bypass UAC e impersonificazione dei token

  • Escalation dei privilegi su Linux: CVE-2021-4204: Linux Kernel eBPF Local Privilege Escalation (Linux kernel 5.8 - 5.16)

  • Escalation dei privilegi su Linux: CVE-2022-23222: Linux Kernel eBPF Local Privilege Escalation (Linux kernel 5.15.0 - 5.15.20)