
tryhackme-moniker-link
Documentazione del mio laboratorio pratico Moniker Link (CVE-2024-21413) completato su TryHackMe.

Documentazione del mio laboratorio pratico Moniker Link (CVE-2024-21413) completato su TryHackMe.

Exploit proof-of-concept per CVE-2026-64638: XSS riflesso nel login di WordPress combinato con DOM clobbering per ottenere la compromissione…

Catena di exploit PoC per XSS pre-autenticazione su WordPress fino a RCE tramite DOM clobbering, REST JSONP/SOME e caricamento di plugin, con…

Uno script che ti aiuta a capire perché la tua E-Mail è finita nello Spam

Strumento C# per interagire con MS Exchange basato sulla documentazione MS

Cacciare attivamente le infrastrutture degli attaccanti filtrando i risultati di Shodan con i dati di URLScan.

Raccolta di strumenti da utilizzare con Azure Applications

macOS Initial Access Payload Generator

Repository di informazioni di attacco e difesa per le indagini sul Business Email Compromise

Spoofa email da uno qualsiasi dei +2 milioni di domini utilizzando MailChannels (DEFCON 31 Talk)


Automatizza le chiamate vishing tramite bot Discord e API per intercettare le password monouso via SMS, aggirando la verifica SMS per PayPal, Google,…

Strumento di accesso iniziale e post-esplorazione per Entra ID e M365 con GUI basata su browser

Phishing with a fake reCAPTCHA

A tool for mapping cyber crime

TryHackMe Moniker Link (CVE-2024-21413) walkthrough: bypass della Vista protetta di Outlook che porta alla cattura di hash NTLMv2 tramite un link…

Proof-of-concept per CVE-2026-22005 che mostra il phishing del codice dispositivo OAuth 2.0 tramite un intervallo di polling troppo breve, con server…

Framework di simulazione phishing e sensibilizzazione per campagne basate su nodi, cattura di credenziali, consegna SMTP, CAPTCHA e replay…