Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gha-lab-becf103a54 — Riproduzione autorizzata per ricerca sulla sicurezza di CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x): perdita di GITHUB_TOKEN in artipacked negli artefatti del workflow di integrazione FIM Windows di wazuh | Kitploit
Strumenti/GitHubGitHub/pvharmo2/gha-lab-becf103a54
Analisi delle VulnerabilitàSicurezza CloudSicurezza della Supply ChainApprendimento e FormazioneRisorse Curate
GitHubpvharmo2/gha-lab-becf103a54

gha-lab-becf103a54

Riproduzione autorizzata per ricerca sulla sicurezza di CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x): perdita di GITHUB_TOKEN in artipacked negli artefatti del workflow di integrazione FIM Windows di wazuh

Vedi Repository
5h 44m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Artefatto di ricerca automatizzato — non è il progetto upstream.

Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot verbatim di wazuh/wazuh al commit 688972da589e5d40d2a81bcd738240303a3dc45a (2025-06-10), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.

Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2025-06-10; vedi pinning.md nell'output del sistema per ogni modifica apportata allo snapshot.

Domande o obiezioni: [email protected]


Wazuh

Slack Email

Documentation
Documentation
Coverity
Twitter
YouTube

Wazuh è una piattaforma gratuita e open source utilizzata per la prevenzione, il rilevamento e la risposta alle minacce. È in grado di proteggere i carichi di lavoro in ambienti on-premises, virtualizzati, containerizzati e basati su cloud.

La soluzione Wazuh consiste in un agente di sicurezza endpoint, distribuito sui sistemi monitorati, e un server di gestione, che raccoglie e analizza i dati ottenuti dagli agenti. Inoltre, Wazuh è completamente integrato con Elastic Stack, fornendo un motore di ricerca e uno strumento di visualizzazione dei dati che consente agli utenti di navigare tra i propri avvisi di sicurezza.

Funzionalità di Wazuh

Una breve presentazione di alcuni dei casi d'uso più comuni della soluzione Wazuh.

Rilevamento delle intrusioni

Gli agenti Wazuh scansionano i sistemi monitorati alla ricerca di malware, rootkit e anomalie sospette. Possono rilevare file nascosti, processi camuffati o listener di rete non registrati, oltre a incongruenze nelle risposte delle chiamate di sistema.

Oltre alle capacità degli agenti, il componente server utilizza un approccio basato su firme per il rilevamento delle intrusioni, usando il proprio motore di espressioni regolari per analizzare i dati di log raccolti e cercare indicatori di compromissione.

Analisi dei dati di log

Gli agenti Wazuh leggono i log del sistema operativo e delle applicazioni e li inoltrano in modo sicuro a un manager centrale per l'analisi basata su regole e l'archiviazione. Quando non è distribuito alcun agente, il server può anche ricevere dati tramite syslog da dispositivi di rete o applicazioni.

Le regole di Wazuh aiutano a renderti consapevole di errori applicativi o di sistema, configurazioni errate, attività dannose tentate e/o riuscite, violazioni delle policy e una serie di altri problemi di sicurezza e operativi.

Monitoraggio dell'integrità dei file

Wazuh monitora il file system, identificando modifiche a contenuto, permessi, proprietà e attributi dei file che devi tenere d'occhio. Inoltre, identifica nativamente gli utenti e le applicazioni utilizzati per creare o modificare i file.

Le funzionalità di monitoraggio dell'integrità dei file possono essere combinate con l'intelligence sulle minacce per identificare minacce o host compromessi. Inoltre, diversi standard di conformità normativa, come PCI DSS, lo richiedono.

Rilevamento delle vulnerabilità

Gli agenti Wazuh raccolgono i dati dell'inventario software e inviano queste informazioni al server, dove vengono correlate con database CVE (Common Vulnerabilities and Exposure) aggiornati continuamente, al fine di identificare software vulnerabile noto.

La valutazione automatizzata delle vulnerabilità ti aiuta a trovare i punti deboli nei tuoi asset critici e ad agire correttivamente prima che gli aggressori li sfruttino per sabotare la tua attività o rubare dati riservati.

Valutazione della configurazione

Wazuh monitora le impostazioni di configurazione di sistema e applicazioni per garantire che siano conformi alle tue policy di sicurezza, standard e/o guide di hardening. Gli agenti eseguono scansioni periodiche per rilevare applicazioni note per essere vulnerabili, non aggiornate o configurate in modo non sicuro.

Inoltre, i controlli di configurazione possono essere personalizzati, adattandoli per allinearli correttamente alla tua organizzazione. Gli avvisi includono raccomandazioni per una migliore configurazione, riferimenti e mappatura con la conformità normativa.

Risposta agli incidenti

Wazuh fornisce risposte attive pronte all'uso per eseguire varie contromisure volte ad affrontare minacce attive, come bloccare l'accesso a un sistema dalla fonte della minaccia quando vengono soddisfatti determinati criteri.

Inoltre, Wazuh può essere utilizzato per eseguire comandi o query di sistema da remoto, identificando indicatori di compromissione (IOC) e aiutando a svolgere altre attività di forensics live o di risposta agli incidenti.

Conformità normativa

Wazuh fornisce alcuni dei controlli di sicurezza necessari per diventare conforme a standard e regolamenti di settore. Queste funzionalità, combinate con la sua scalabilità e il supporto multi-piattaforma, aiutano le organizzazioni a soddisfare i requisiti tecnici di conformità.

Wazuh è ampiamente utilizzato da società di elaborazione pagamenti e istituzioni finanziarie per soddisfare i requisiti PCI DSS (Payment Card Industry Data Security Standard). La sua interfaccia web fornisce report e dashboard che possono aiutare con questo e altri regolamenti (ad es. GPG13 o GDPR).

Sicurezza cloud

Wazuh aiuta a monitorare l'infrastruttura cloud a livello API, utilizzando moduli di integrazione in grado di estrarre dati di sicurezza da noti provider cloud, come Amazon AWS, Azure o Google Cloud. Inoltre, Wazuh fornisce regole per valutare la configurazione del tuo ambiente cloud, individuando facilmente i punti deboli.

Inoltre, gli agenti leggeri e multi-piattaforma di Wazuh sono comunemente utilizzati per monitorare gli ambienti cloud a livello di istanza.

Sicurezza dei container

Wazuh fornisce visibilità sulla sicurezza dei tuoi host e container Docker, monitorandone il comportamento e rilevando minacce, vulnerabilità e anomalie. L'agente Wazuh ha un'integrazione nativa con il motore Docker che consente agli utenti di monitorare immagini, volumi, impostazioni di rete e container in esecuzione.

Wazuh raccoglie e analizza continuamente informazioni dettagliate sul runtime. Ad esempio, avvisi per container in esecuzione in modalità privilegiata, applicazioni vulnerabili, una shell in esecuzione in un container, modifiche a volumi persistenti o immagini e altre possibili minacce.

WUI

La WUI di Wazuh fornisce una potente interfaccia utente per la visualizzazione e l'analisi dei dati. Questa interfaccia può essere utilizzata anche per gestire la configurazione di Wazuh e monitorarne lo stato.

Panoramica dei moduli

Modules overview

Eventi di sicurezza

Overview

Monitoraggio dell'integrità

Overview

Rilevamento delle vulnerabilità

Overview

Conformità normativa

Overview

Panoramica degli agenti

Overview

Riepilogo dell'agente

Overview

Orchestrazione

Qui puoi trovare tutti gli strumenti di automazione mantenuti dal team di Wazuh.

  • Wazuh AWS CloudFormation

  • Docker containers

  • Wazuh Ansible

  • Wazuh Chef

  • Wazuh Puppet

  • Wazuh Kubernetes

  • Wazuh Bosh

  • Wazuh Salt

Branches

  • Il branch main contiene il codice più recente, tieni presente possibili bug su questo branch.

Software e librerie utilizzati

SoftwareVersionAuthorLicense
bzip21.0.8Julian SewardBSD License
cJSON1.7.12Dave GambleMIT License
cPython3.10.16Guido van RossumPython Software Foundation License version 2
cURL8.10.0Daniel StenbergMIT License
Flatbuffers23.5.26Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
Lua5.3.6PUC-RioMIT License
libarchive3.7.2Tim Kientzle3-Clause "New" BSD License
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill Simonov
  • PyPi packages

Documentazione

  • Documentazione completa
  • Guida all'installazione di Wazuh

Partecipa

Entra a far parte della community di Wazuh per imparare dagli altri utenti, partecipare alle discussioni, parlare con i nostri sviluppatori e contribuire al progetto.

Se vuoi contribuire al nostro progetto, non esitare a fare pull-requests, inviare issue o mandare commit, esamineremo tutte le tue domande.

Puoi anche unirti al nostro canale della community Slack e alla mailing list inviando un'email a [email protected], per fare domande e partecipare alle discussioni.

Resta aggiornato su notizie, release, articoli tecnici e altro.

  • Sito web di Wazuh
  • Linkedin
  • YouTube
  • Twitter
  • Blog di Wazuh
  • Canale annunci Slack

Autori

Wazuh Copyright (C) 2015-2023 Wazuh Inc. (Licenza GPLv2)

Basato sul progetto OSSEC avviato da Daniel Cid.

Scarica lo strumento
MIT License
liblzma5.4.2Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithLGPL (copyleft)
msgpack3.1.1Sadayuki FuruhashiBoost Software License version 1.0
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.0.12OpenSSL Software FoundationApache 2.0 License
pacman5.2.2Judd VinetGNU Public License version 2 (copyleft)
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.LGPL (copyleft)
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.18.2Marc Ewing & Erik TroanGNU Public License version 2 (copyleft)
sqlite3.45.0D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License