Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-b16a4f3554 — Laboratorio di ricerca sulla sicurezza: CVE-2026-24480 pull_request_target pre-commit RCE in qgis/QGIS (snapshot al commit vulnerabile) | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-b16a4f3554
Analisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHubpvharmo2/gha-lab-b16a4f3554

gha-lab-b16a4f3554

Laboratorio di ricerca sulla sicurezza: CVE-2026-24480 pull_request_target pre-commit RCE in qgis/QGIS (snapshot al commit vulnerabile)

Vedi Repository
17h 22m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot integrale di qgis/QGIS al commit 48ffad0d4b0f533982d7a4e46d3e75410da46ccb (2026-01-23), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-01-23; consulta pinning.md nell'output del sistema per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


🧪 QGIS tests Docker Status

Build Status
OpenSSF Scorecard
OpenSSF Best Practices
🪟 MingW64 Windows 64bit Build
DOI

QGIS è un sistema informativo geografico (GIS) libero e open source (FOSS), completo di funzionalità e facile da usare, che funziona su piattaforme Unix, Windows e MacOS.

  • Funzionalità
    • 1. Gestione flessibile e potente dei dati spaziali
    • 2. Cartografia di alta qualità
    • 3. Analisi geospaziale avanzata e robusta
    • 4. Personalizzazione ed estensibilità potenti
    • 5. QGIS Server
  • Dietro le quinte
    • Versioni e ciclo di rilascio
    • Libero e Open Source
  • Installazione e utilizzo di QGIS
    • Documentazione
    • Canali di aiuto e supporto
  • Partecipa alla community

Funzionalità

1. Gestione flessibile e potente dei dati spaziali

  • Supporto per dati raster, vettoriali, mesh e point cloud in una gamma di formati standard di settore
    • I formati raster includono: GeoPackage, GeoTIFF, GRASS, griglie binarie e ASCII ArcInfo, ERDAS Imagine SDTS, WMS, WCS, PostgreSQL/PostGIS e altri formati supportati da GDAL.
    • I formati vettoriali includono: GeoPackage, shapefile ESRI, GRASS, SpatiaLite, PostgreSQL/PostGIS, MSSQL, Oracle, WFS, Vector Tiles e altri formati supportati da OGR.
    • I formati mesh includono: NetCDF, GRIB, 2DM e altri formati supportati da MDAL.
    • Formato point cloud: dataset LAS/LAZ ed EPT.
  • Framework di astrazione dei dati, con file locali, database spaziali (PostGIS, SpatiaLite, SQL Server, Oracle, SAP HANA) e servizi web (WMS, WCS, WFS, ArcGIS REST) tutti accessibili tramite un modello dati e un'interfaccia browser unificati, e come layer flessibili nei progetti creati dall'utente
  • Creazione di dati spaziali tramite digitalizzazione ed editing visivo e numerico, oltre alla georeferenziazione di dati raster e vettoriali
  • Riproiezione al volo tra sistemi di riferimento di coordinate (CRS)
  • Accesso al geocoder Nominatim (OpenStreetMap)
  • Supporto temporale

Esempio: Animazione temporale

Esempio: Animazione temporale

Esempio: Vista mappa 3D

Esempio: Vista mappa 3D

2. Cartografia di alta qualità

  • Grande varietà di opzioni di rendering in 2D e 3D
  • Controllo preciso di simbologia, etichette, legende ed elementi grafici aggiuntivi per mappe renderizzate in modo curato
  • Rispetto degli stili incorporati in molte fonti di dati spaziali (es. file KML e TAB, vector tiles con stile Mapbox-GL)
  • In particolare, replica quasi completa (ed estensione significativa) delle opzioni di simbologia disponibili nel software proprietario di ESRI
  • Stilizzazione avanzata tramite override definiti dai dati, modalità di fusione ed effetti di disegno
  • Oltre 500 rampe di colori integrate (cpt-city, ColorBrewer, ecc.)
  • Creazione e aggiornamento di mappe con scala, estensione, stile e decorazioni specificati tramite layout salvati
  • Generazione automatica di più mappe (e report) utilizzando QGIS Atlas e QGIS Reports
  • Visualizzazione ed esportazione di profili di elevazione con simbologia flessibile
  • Output flessibile direttamente su stampante, oppure come immagine (raster), PDF o SVG per ulteriori personalizzazioni
  • Miglioramenti di rendering al volo tramite geometry generator (es. creare e stilizzare nuove geometrie a partire da feature esistenti)
  • Modalità di anteprima per una creazione di mappe inclusiva (es. monocromatico, daltonismo)

Esempio: Mappa di Bogotà, Colombia, nello stile di Starry Starry Night, di Andrés Felipe Lancheros Sánchez

Mappa di Bogotà, Colombia, nello stile di Starry Starry Night

Per altre mappe create con QGIS, visita il Gruppo Flickr QGIS Map Showcase.

QGIS Map Showcase

3. Analisi geospaziale avanzata e robusta

  • Potente framework di elaborazione con oltre 200 algoritmi di processing nativi
  • Accesso a oltre 1000 algoritmi di processing tramite provider come GDAL, SAGA, GRASS, OrfeoToolbox, oltre a modelli personalizzati e script di processing
  • Motore di database geospaziale (filtri, join, relazioni, form, ecc.), il più possibile indipendente da fonte dati e formato
  • Visualizzazione immediata dei risultati di query geospaziali e geoprocessing
  • Model designer ed elaborazione batch

Esempio: Isocrone di viaggio

Esempio: Isocrone di viaggio

Esempio: Model designer

Esempio: Model designer

4. Personalizzazione ed estensibilità potenti

  • Esperienza utente completamente personalizzabile, incluse impostazioni di interfaccia e applicazione che soddisfano sia utenti esperti che principianti
  • Ricco motore di espressioni per la massima flessibilità in visualizzazione ed elaborazione
  • Ampio e variegato ecosistema di plugin che include connettori dati, strumenti di digitalizzazione, strumenti avanzati di analisi e grafici, acquisizione dati sul campo, conversione di file di stile ESRI, ecc.
  • Gestore degli stili per creare, archiviare e gestire gli stili
  • QGIS style hub per condividere facilmente gli stili
  • API Python e C++ per applicazioni standalone (headless) oltre a scripting completo in-app (PyQGIS)

Esempio: Gestore degli stili

Esempio: Gestore degli stili

Esempio: Plugin

Esempio: Plugin

5. QGIS Server

Server cartografico headless — funzionante su Linux, macOS, Windows o in un container docker — che condivide lo stesso codice sorgente di QGIS.

  • Protocolli standard di settore (WMS, WFS, WFS3/OGC API for Features e WCS) consentono l'integrazione plug-and-play con qualsiasi stack software
  • Funziona con qualsiasi server web (Apache, nginx, ecc.) o in modalità standalone
  • Tutta la cartografia di alta qualità di QGIS è supportata con un supporto di stampa di prim'ordine
  • Completamente personalizzabile con supporto per script Python

Esempio: Risposta WMS del server QGIS

Esempio: Risposta del server QGIS a una richiesta WMS

Esempio: Risposta WFS del server QGIS

Esempio: Risposta del server QGIS a una richiesta di feature WFS

Dietro le quinte

QGIS è sviluppato utilizzando il toolkit Qt e C++, dal 2002, e dispone di un'interfaccia grafica piacevole e facile da usare con supporto multilingua. È mantenuto da un team di sviluppatori attivo e supportato da una vivace community di professionisti e appassionati GIS, oltre che da editori di dati geospaziali e utenti finali.

Versioni e ciclo di rilascio

Lo sviluppo e i rilasci di QGIS seguono una pianificazione/roadmap basata sul tempo. Esistono tre rami principali di QGIS che gli utenti possono installare: il ramo Long Term Release (LTR), il ramo Latest Release (LR) e il ramo Development (Nightly).

Ogni mese viene pubblicato un Point Release che fornisce correzioni di bug a LTR e LR.

Libero e Open Source

QGIS è rilasciato sotto la GNU Public License (GPL) Versione 2 o qualsiasi versione successiva. Sviluppare QGIS sotto questa licenza significa che puoi (se lo desideri) ispezionare e modificare il codice sorgente e garantisce che tu, nostro felice utente, avrai sempre accesso a un programma GIS gratuito e liberamente modificabile.

QGIS fa parte della Open-Source Geospatial Foundation (OSGeo), che offre una gamma di progetti software GIS open source complementari.

Installazione e utilizzo di QGIS

I binari precompilati per QGIS sono disponibili nella pagina di download di QGIS.org. Segui attentamente le istruzioni di installazione.

La guida alla compilazione può essere utilizzata per iniziare a compilare QGIS dal sorgente.

Per l'installazione di QGIS Server, consulta la sua documentazione introduttiva.

Documentazione

È disponibile una gamma di documentazione. Include:

  • Manuale di formazione
  • Guida utente di QGIS
  • Guida di QGIS Server
  • Changelog visivo
  • Linee guida per la documentazione
  • Ricettario Python (PyQGIS) di QGIS
  • API Python (PyQGIS) di QGIS
  • API C++ di QGIS
  • Guida per sviluppatori

Canali di aiuto e supporto

Esistono diversi canali dove puoi trovare aiuto e supporto per QGIS:

  • Utilizzando il sito della community QGIS
  • Iscrivendoti alla mailing list qgis-users
  • Chattando con altri utenti in tempo reale. Attendi una risposta alla tua domanda, poiché molti utenti sul canale stanno facendo altre cose e potrebbe volerci un po' prima che notino la tua domanda. I seguenti percorsi portano tutti alla stessa chat room:
    • Utilizzando un client IRC e unendoti al canale #qgis su irc.libera.chat.
    • Utilizzando un client Matrix e unendoti alla stanza #qgis:osgeo.org.
  • Su GIS stackexchange o r/QGIS reddit, che non sono gestiti dal team di QGIS, ma dove la community di QGIS e del GIS in generale fornisce molti consigli
  • Altri canali di supporto

Partecipa alla community

Linee guida per i contributi a questo progetto

Scarica lo strumento