
slot2
Bootkit UEFI GRUB2 che installa un impianto di rete pre-avvio tramite l'opzione di avvio NVRAM, esegue il chainload di un UKI, lancia un payload…

Bootkit UEFI GRUB2 che installa un impianto di rete pre-avvio tramite l'opzione di avvio NVRAM, esegue il chainload di un UKI, lancia un payload…

Scanner per l'exploit non autenticato della Jenkins CLI per CVE-2024-23897, che rileva le versioni vulnerabili e legge file arbitrari dal controller…

SQL Injection non autenticata tramite il filtro degli attributi in Phoca Cart

Exploit di SQL injection senza autenticazione per la Content API di Ghost CMS (CVE-2026-26980); estrae le tabelle del database da SQLite/MySQL con…

CVE-2026-6765 · Solo handler FormAutofill di test esposti in Firefox

POC di CVE-2026-51031 per la lettura arbitraria di file locali

CVE-2023-22047 è una vulnerabilità critica di Local File Inclusion (LFI) non autenticata in Oracle PeopleSoft Enterprise PeopleTools. Questo exploit…

Analisi di reverse engineering di RedLine Stealer, un info-stealer basato su .NET che utilizza domini C2 (198.46.86.63, tempuri.org), bypass di…

PoC Python configurabile per CVE-2026-54433, uno XSS persistente nel renderer di email in testo semplice di Roundcube. Genera file .eml appositamente…

Writeup di network forensics + tooling per una challenge DFIR di TryHackMe: inverte una catena di esfiltrazione hex→Base64→XOR dal traffico PCAP, poi…

CVE-2026-72550 — PoC di SQL Injection a query impilate non autenticata in Friendica (CVSS 9.8 Critico)

Analisi di reverse engineering di Agent Tesla, un info-stealer basato su .NET che utilizza APC injection, manipolazione dei token e persistenza nel…

Exploit proof-of-concept per vulnerabilità di lettura file XXE pre-autenticazione in SimpleSAMLphp, che consente l'estrazione di file locali…

Ghostsplice repository: PoC for Cross-Channel Trust Fragmentation Attack

Verificatore proof-of-concept per CVE-2025-10951, una path traversal non autenticata in ml-logger, che valida la lettura arbitraria di file tramite…

Incorpora più messaggi segreti nelle scelte dei token delle chat LLM utilizzando codificatori steganografici aritmetici/Discop, con decodifica…

Proof-of-Concept exploit for CVE-2026-15409 (SonicWall SMA 1000 RCE) via Erlang distribution over WebSocket. Achieves unauthenticated remote code…

Modulo di keylogging per Windows per il framework di implant Sliver C2, che utilizza Raw Input per catturare le sequenze di tasti ed esporre agli…