
CVE-2007-2447-Exploitation-SIEM-Detection-Lab
Laboratorio di attacco AD/Linux isolato: sfruttata CVE-2007-2447 tramite Metasploit, rilevata con Wazuh SIEM mappata su MITRE ATT&CK (T1190, T1059)

Laboratorio di attacco AD/Linux isolato: sfruttata CVE-2007-2447 tramite Metasploit, rilevata con Wazuh SIEM mappata su MITRE ATT&CK (T1190, T1059)

VulnHub DC-1 boot-to-root — sfruttando CVE-2018-7600 (Drupalgeddon2) per RCE, estraendo le credenziali del database da settings.php, forgiando l'hash…

Report VAPT per la backdoor di vsFTPd 2.3.4 CVE-2011-2523, che copre la scansione delle vulnerabilità con Nmap, lo sfruttamento con Metasploit,…

Framework modulare di exploit pre-autenticazione per WordPress che combina SQL injection e bypass dell'autenticazione per fornire esecuzione remota…

Cisco ASA Software and ASDM Security Research

PowerSploit - A PowerShell Post-Exploitation Framework

Cobalt Strike (CS) Beacon Object File (BOF) per lo sfruttamento del kernel tramite il driver Ryzen Master di AMD (versione 17).

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

Port of Cobalt Strike's Process Inject Kit

Toolkit per armare le vulnerabilità di Chromium in exploit affidabili, multipiattaforma e a catena completa.

Framework di exploit BLE per robot Unitree: l'iniezione di comandi tramite chiavi AES hardcoded consente l'acquisizione remota del controllo,…

Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin…

WordPress All-in-One Exploit Framework — rilevatore, scanner, enumeratore, exploit, escalation. 10 CVE dell'ondata 2026-08 incl. CVE-2026-63030…

Azure Post Exploitation Framework

Modulo Metasploit per il sistema Geutebrueck GCore di "video management". Testato con le versioni 1.3.8.42 e 1.4.2.37.

Mogwai Toolkit di Exploitation per Java Management Extensions (JMX)

La mia raccolta di moduli post ausiliari di Metasploit

Liferay XSL - Esecuzione di comandi (Metasploit)