
custom-oscp-tooling
Toolkit incentrato su OSCP per l'enumerazione in sola lettura di rete, SMB, AD, DNS, web e database; scansione privesc, identificazione degli hash e…

Toolkit incentrato su OSCP per l'enumerazione in sola lettura di rete, SMB, AD, DNS, web e database; scansione privesc, identificazione degli hash e…

Quaderno da campo OSCP di Samson Laird: archivio di tecniche unificato, note numerate (MIT)

110 one-liner di sicurezza offensiva per test autorizzati e CTF, organizzati in un unico notebook markdown per categoria e fase della kill-chain.…

Sfrutta il bypass dell'autenticazione di cPanel/WHM CVE-2026-41940 tramite iniezione di sessione CRLF per un accesso WHM non autenticato a livello…

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

Exploit del kernel per la CVE-2026-43499 su Samsung Galaxy A17 che consente di ottenere i privilegi di root tramite bypass di KDP, recupero di KASLR…

Avvia programmi macOS tramite l'interfaccia XPC privata di launchd senza eseguirli tramite exec, facendo sì che l'EDR registri launchd come processo…

Bootkit UEFI GRUB2 che installa un impianto di rete pre-avvio tramite l'opzione di avvio NVRAM, esegue il chainload di un UKI, lancia un payload…

Abusa delle entitlement di debugger di macOS e di DYLD_INSERT_LIBRARIES per eseguire il dump o la ricerca nella memoria di un processo in esecuzione,…

Caricatore in-memory di dylib Mach-O per Python macOS standard; decifra, mappa ed esegue payload senza dlopen o scrittura su disco, con…

Exploit di root del kernel (CVE-2026-43499) per alcuni dispositivi 5.X (per lo più Amazon)

Riproduce la RCE non autenticata di ZendTo tramite ClamAV e l'escalation dei privilegi di root in un laboratorio autorizzato, con target Docker…

Kit di rooting per HP Slate 7 2800 Android 4.1.1 che sfrutta CVE-2015-1805.

PoC locale di escalation dei privilegi su Windows per CVE-2026-66804: inserisce una DLL COM in un percorso mancante per abusare di Camera FrameServer…

Exploit proof-of-concept per CVE-2026-65400 che consente lettura/scrittura autenticata di file, reverse shell e persistenza su macOS tramite Apple…

Exploit di escalation dei privilegi Windows che abusa dell'impersonazione dei token di servizio per eseguire comandi arbitrari con privilegi SYSTEM,…

Brownout di rete Windows limitati all'applicazione in C nativo e in formato BOF

iQOO Neo9 (PD2338C) 免解锁 Caps-Root 工具** — schema di escalation dei privilegi tramite scrittura fisica arbitraria basato su CVE-2025-21479 (Adreno GPU…