Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE | Kitploit
Strumenti/GitHubGitHub/tomerpeled92/cve
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateraleSfruttamento di Applicazioni WebRisorse Curate
GitHubtomerpeled92/cve

CVE

Vedi Repository
11123 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Tabella delle CVE

Numero CVETipoAzienda/ProdottoDescrizioneLink articoloLink repository
CVE-2026-9680SQLiAlibaba RDS MCP ServersTBATBATBA
CVE-2026-50335LPEWindows < July 2026TBATBATBA
GHSA-73cv-556c-w3g6SQLiApache Pinot MCP < 3.1.0La mancata sanitizzazione di un server MCP collegato esternamente può portare a un'iniezione SQLhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2025-66335SQLiApache Doris MCP < 0.6La mancata sanitizzazione di un parametro opzionale potrebbe portare a un'iniezione SQL tramite una chiamata di strumento MCPhttps://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilitiesN/A
CVE-2024-9042RCEKubernetes < 1.32.1Pacchetti appositamente modificati possono consentire agli aggressori con accesso API Kubernetes di eseguire codice remoto come SYSTEM su endpoint Windowshttps://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windowsTBA
CVE-2024-38030SpoofingMicrosoft ThemesBypass di sicurezza per la patch di CVE-2024-21320https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030N/A
CVE-2024-21320SpoofingMicrosoft ThemesUn file di temi appositamente modificato consente agli aggressori di falsificare la propria identità, ulteriori dettagli a breve.https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themeshttps://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320
CVE-2023-5528
Scarica lo strumento
RCE
Kubernetes < 1.28.4
L'input non sanitizzato nel plugin in-tree di Kubernetes consente un'iniezione di comandi e RCE su tutti i nodi Windows di un cluster con privilegi SYSTEM
https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges
https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528
CVE-2023-3676RCEKubernetes < 1.28L'input non sanitizzato nella funzionalità subPath di Kubernetes consente un'iniezione di comandi e RCE su tutti i nodi Windows di un cluster con privilegi SYSTEMhttps://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injectionhttps://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/
CVE-2023-31462LPESteelSeriesGG < 39Gli aggressori possono modificare il database di SteelSeriesGG per eseguire codice dannoso nel contesto di amministratorehttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2023-31461LPESteelSeriesGG < 39Gli aggressori possono inviare pacchetti all'API di SteelSeriesGG che porteranno all'esecuzione di codice dannoso nel contesto di amministratorehttps://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation
CVE-2022-34689SpoofingWindows/ChromeQuesta vulnerabilità è stata scoperta da NSA e NCSC; io e il mio collega l'abbiamo analizzata e sfruttatahttps://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapihttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689
CVE-2022-35200DoSnon pubblicata
CVE-2022-35199DoSnon pubblicata
CVE-2022-24562RCEIObit/IOTransferun aggressore non autenticato può inviare richieste GET e POST ad Airserv e ottenere accesso arbitrario in lettura/scrittura all'intero file system (con privilegi di amministratore) sull'endpoint della vittima, il che può comportare furto di dati ed esecuzione remota di codicehttps://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149dhttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562
CVE-2022-24141LMIObit/Itop VPNMovimento laterale tramite named pipeN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141
CVE-2022-24140MITMIObit/VariUn attacco MITM può portare all'esecuzione di codiceN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140
CVE-2022-24139LMIObit/Advanced System CareMovimento laterale tramite named pipeN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139
CVE-2022-24138LPEIObit/Advanced System Carescrivere file di aggiornamento in una posizione non sicura sul PC può portare a LPEN/Ahttps://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138
CVE-2021-44596RCEWondershare/Dr. FoneA causa di difetti di progettazione del software, un utente non autenticato può comunicare via UDP con il servizio "InstallAssistService.exe" (il servizio è in esecuzione con privilegi SYSTEM) e manipolarlo per eseguire un eseguibile dannoso senza alcuna convalida da una posizione remota e ottenere privilegi SYSTEMhttps://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-44595RCEWondershare/Dr. FoneL'ultima versione di Wondershare Dr. Fone al 2021-12-06 è vulnerabile a un controllo degli accessi errato. Un utente normale può inviare pacchetti creati manualmente a ElevationService.exe ed eseguire codice arbitrario senza alcuna convalida con privilegi SYSTEM.https://medium.com/@tomerp_77017/wondershell-a82372914f26https://github.com/netanelc305/WonderShell
CVE-2021-42835LPEPlex/Plex Media ServerUn aggressore (con un punto d'appoggio su un endpoint tramite un account utente con privilegi ridotti) può accedere al servizio RPC esposto del componente del servizio di aggiornamento. Questa funzionalità RPC consente all'aggressore di interagire con la funzionalità RPC ed eseguire codice da un percorso di sua scelta (locale o remoto via SMB) a causa di una condizione di gara TOCTOU. Questa esecuzione di codice avviene nel contesto del servizio di aggiornamento di Plex (che gira come SYSTEM).https://ir-on.io/2021/12/02/local-privilege-plexcalation/https://github.com/netanelc305/PlEXcalaison
CVE-2021–41067LPEBopsoft/ListaryL'implementazione impropria del processo di aggiornamento porta al download degli aggiornamenti software tramite una connessione HTTP /check-update. Questo può essere sfruttato con tecniche MITM. Insieme alla mancanza di validazione dei pacchetti, può portare alla manipolazione dei pacchetti di aggiornamento che può causare l'installazione di contenuti dannosi.https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41066LPEBopsoft/ListaryQuando Listary è configurato come amministratore, Listary non richiederà nuovamente le autorizzazioni se un utente tenta di accedere ai file sul sistema direttamente da Listary (bypasserà la protezione UAC; non c'è alcuna validazione dei privilegi dell'utente corrente che esegue Listary).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A
CVE-2021–41065LPEBopsoft/ListaryUn aggressore può creare una named pipe \.\pipe\Listary.listaryService e attendere che un utente privilegiato apra una sessione sull'host in cui è installato Listary. Listary accederà automaticamente alla named pipe e l'aggressore potrà duplicare il token della vittima per impersonarla. Questo exploit è valido in determinate versioni di Windows (Microsoft ha corretto il problema nelle build successive di Windows 10).https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3eN/A