
detection-defense-library
Riferimento di detection engineering che mappa classi di attacco Windows, cloud, container, identità e ICS a regole Sigma, modelli di trust boundary,…

Riferimento di detection engineering che mappa classi di attacco Windows, cloud, container, identità e ICS a regole Sigma, modelli di trust boundary,…

Una spiegazione e un PoC per sfruttare la vulnerabilità CVE-2026-25938 di RCE non autenticata su FUXA

Ridefinire la divulgazione delle vulnerabilità nell'era dell'IA. Produciamo in serie 0day sfruttabili e le divulghiamo direttamente, usando una…

Un exploit RCE pre-autenticato per Inductive Automation Ignition

Analisi tecnica della vulnerabilità e briefing sulla CVE-2026-9645 che interessa ScadaBR.

Rileva Tattiche, Tecniche e Minacce di Combattimento

Exploit funzionante per Phoenix Contact CHARX SEC-3100 che utilizza pacchetti Ethernet grezzi di Scapy per innescare vulnerabilità e ottenere una…

Exploit proof-of-concept per il bypass dell'autenticazione OPC UA tramite la security policy None, incluso un server simulato per dimostrare…

Rail-OT-Protector (ROP) — free, open-source cybersecurity scanning tool for rail and transit OT/SCADA networks. PowerShell + Bash scanners for…

ICS-Park Smart Park Management System v2.0

Exploit PoC Modbus TCP che dimostra scritture spoofate su bobine di sola lettura in PLC simulati, evidenziando le falle nel controllo degli accessi…

Prova di concetto che riproduce il difetto della chiave hardcoded di CVE-2021-22681 e convalida una correzione mutual TLS/CRL per dispositivo su…

Mondo reale e CTF che sfruttano POC web/binari.

Piccolo script per recuperare password da molti tipi di dispositivi Moxa, inclusi NPort, OnCell, MGate, ecc.

Scansione attiva e raccolta di informazioni nelle reti ICS/SCADA utilizzando Network Mapper (NMAP) (Turco)

Purdue Model for Industrial Control System (ICS) Environments (Turkish)

Questo repository contiene alcune vulnerabilità individuate e segnalate durante valutazioni di vulnerabilità.

Repository che tiene traccia di exploit pubblici, vulnerabilità e advisory che ho [co-]scoperto o [co-]redatto.