Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vulnarium — Un archivio di ricerca sulla sicurezza che documenta vulnerabilità, analisi tecniche e dimostrazioni PoC. | Kitploit
Strumenti/GitHubGitHub/zypherion-technologies/vulnarium
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubzypherion-technologies/vulnarium

Vulnarium

Un archivio di ricerca sulla sicurezza che documenta vulnerabilità, analisi tecniche e dimostrazioni PoC.

Vedi Repository
44 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnarium

Website Discord Server Telegram X

Due LPE indipendenti: MSI è più un UAC bypass tramite TOCTOU, mentre NL riguarda vulnerabilità LPE trovate durante la ricerca sulla sicurezza. Ciascuno include una proof of concept funzionante.

MSI Center

Elevazione tramite il bridge di servizio e il terminal server di MSI Center.

MSI Center esegue un servizio SYSTEM (MSI_Center_Service) che espone un bridge TCP locale sulla porta 32683. Qualsiasi processo della macchina può connettersi ad esso. Il bridge accetta un codice di controllo che avvia un secondo listener, il terminal server, sulla porta 26822. Il terminal server accetta comandi JSON, uno dei quali è RunSetupModule. Il comando riceve un nome di componente, una stringa di parametri e un elenco di file dipendenti. Il servizio risolve i file dipendenti in C:\MSI\MSI Center\Setup, quindi esegue il componente ad alta integrità.

La PoC invia una richiesta RunSetupModule che fa riferimento a un file dipendente chiamato elevcmd.exe. Mentre il servizio sta preparando la directory, la PoC inserisce una copia di cmd.exe nel percorso di setup con quel nome. Il servizio lo rileva e lo esegue con privilegi elevati. Il processo generato eredita il livello di integrità elevato del servizio, quindi un utente standard ottiene un prompt dei comandi elevato senza mai vedere una finestra di dialogo UAC.

MSI-Elev.go obrazek

NetLimiter

Scrittura arbitraria di file nella directory di installazione di NetLimiter tramite CNLService.InstallIp2LocDB. Il servizio estrae un archivio zip in un percorso sotto ProgramData senza sanificare la destinazione. Un junction di directory reindirizza l'estrazione in Program Files, piazzando una DLL di destinazione NLog dannosa che il servizio SYSTEM carica al successivo evento di log.

obrazek obrazek obrazek

Puoi fare due cose: riavviare il servizio (con privilegi admin) per vedere subito il risultato, oppure semplicemente riavviare il sistema: poiché il servizio viene avviato all'avvio, si attiverà automaticamente.

Stato della divulgazione

MSI Center

Segnalato: 17 luglio 2026

La vulnerabilità di MSI Center è stata segnalata privatamente a MSI PSIRT con un rapporto tecnico dettagliato, metodologia di riproduzione, analisi dell'impatto e proof of concept.

MSI ha confermato la ricezione del rapporto e ha dichiarato che era stato inoltrato al team competente per un'ulteriore revisione. Dopo di che, non è stato fornito al ricercatore alcun follow-up sostanziale in merito a validazione, accettazione, rifiuto, correzione o tracciamento della vulnerabilità.

Il ticket di supporto associato è stato successivamente chiuso senza una risoluzione sostanziale della vulnerabilità.

Il processo PSIRT pubblicato da MSI dichiara che mira a confermare la ricezione dei rapporti entro tre giorni lavorativi e a compiere sforzi ragionevoli per rispondere entro trenta giorni dalla conferma iniziale in merito alla conferma, accettazione o rifiuto di una vulnerabilità.

NetLimiter

Segnalato: 20 luglio 2026

La vulnerabilità di NetLimiter è stata segnalata privatamente a Locktime Software con una descrizione tecnica dettagliata, informazioni di riproduzione, analisi dell'impatto e proof of concept funzionante.

La vulnerabilità non è stata divulgata pubblicamente al momento della segnalazione iniziale. Il ricercatore ha dichiarato esplicitamente che i dettagli tecnici sarebbero rimasti privati mentre il fornitore indagava e affrontava il problema.

Al momento della pubblicazione, il ricercatore non aveva ricevuto alcuna correzione pubblica o advisory di sicurezza.

Divulgazione pubblica

Entrambe le vulnerabilità sono state segnalate privatamente e in buona fede prima di qualsiasi divulgazione pubblica. Nessuno dei due fornitori ha fornito una risposta sostanziale. MSI ha chiuso il ticket senza affrontare la vulnerabilità. Locktime Software non ha risposto affatto.

Questo repository pubblica la ricerca a fini educativi, difensivi e di analisi delle vulnerabilità, dopo che ai fornitori è stata data l'opportunità di indagare e correggere il problema.

Il materiale proof-of-concept non è inteso a facilitare attacchi non autorizzati contro sistemi di terze parti. Gli utenti sono responsabili di ottenere la dovuta autorizzazione prima di riprodurre la ricerca.

Aspetti legali

La pubblicazione di ricerche sulla sicurezza e di codice sorgente proof-of-concept è protetta da diversi quadri giuridici.

Il codice come discorso protetto. I tribunali federali statunitensi hanno riconosciuto il codice sorgente come discorso espressivo protetto dal Primo Emendamento. La causa Bernstein v. U.S. Department of Justice, 176 F.3d 1132 (9th Cir. 1999), ha stabilito che il codice sorgente ha diritto alla protezione del Primo Emendamento. La causa Junger v. Daley, 209 F.3d 481 (6th Cir. 2000), ha adottato in modo indipendente lo stesso ragionamento.

CFAA e ricerca sulla sicurezza in buona fede. Nel maggio 2022 il Dipartimento di Giustizia statunitense ha rivisto la propria politica di perseguimento per il Computer Fraud and Abuse Act, ordinando ai pubblici ministeri di non perseguire la ricerca sulla sicurezza condotta in buona fede. La politica definisce la ricerca in buona fede come l'accesso a un computer esclusivamente a scopo di test, indagine o correzione di un difetto di sicurezza, condotto in modo da evitare danni a individui o al pubblico.

Esenzione per i test di sicurezza nel DMCA. La Sezione 1201(j) del 17 U.S.C. prevede un'esenzione esplicita per il bypass effettuato a scopo di test di sicurezza. La Library of Congress ha rinnovato ed esteso queste protezioni in successivi cicli normativi.

Divulgazione coordinata delle vulnerabilità nell'UE. La Direttiva NIS2 (2022), Articolo 12, stabilisce i requisiti per la divulgazione coordinata delle vulnerabilità e affida ai CSIRT i processi nazionali di CVD. Il Cyber Resilience Act (2024) richiede inoltre ai fornitori di gestire le vulnerabilità divulgate attraverso procedure definite.

La policy di GitHub sui contenuti di sicurezza dual-use. GitHub consente esplicitamente i repository di proof-of-concept e di ricerca sulla sicurezza. La loro policy afferma che GitHub "allows dual-use content and supports the posting of content that is used for research into vulnerabilities, malware, or exploits, as the publication and distribution of such content has educational value and provides a net benefit to the security community." La rimozione si applica solo quando un repository viene utilizzato attivamente come infrastruttura per attacchi in corso.

Entrambe le vulnerabilità in questo repository sono state segnalate ai rispettivi fornitori prima che avvenisse qualsiasi divulgazione pubblica. Nessuno dei due fornitori ha fornito una risposta sostanziale. La ricerca è stata condotta in buona fede con l'obiettivo di migliorare la sicurezza dei prodotti interessati.

Questa sezione è fornita a scopo puramente informativo e non costituisce consulenza legale.

Licenza

Copyright (c) 2026 Zypherion Technologies. Tutti i diritti riservati.

È concessa l'autorizzazione a utilizzare, riprodurre e distribuire i contenuti di questo repository per ricerca difensiva sulla sicurezza, formazione sulla sicurezza, analisi delle vulnerabilità e test di penetrazione autorizzati, a condizione che siano soddisfatte tutte le seguenti condizioni:

  1. In qualsiasi utilizzo, pubblicazione o opera derivata siano inclusi un'attribuzione chiara a Zypherion Technologies e un collegamento a questo repository.
  2. Il materiale non venga utilizzato per facilitare l'accesso non autorizzato a sistemi che l'utente non possiede o per i quali non ha esplicita autorizzazione ai test.
  3. Il materiale non venga ricommercializzato o venduto come prodotto o servizio commerciale senza preventiva autorizzazione scritta.

Tutti gli altri diritti sono riservati. Per licenze commerciali o qualsiasi utilizzo non coperto sopra, contattare [email protected].

Scarica lo strumento