
DEFCON-CICD-pipelines-workshop
Workshop pratico sulla sicurezza delle pipeline CI/CD con lab Terraform, sfruttamento di AWS, fuga da Kubernetes ed esercizi di backdooring degli…

Workshop pratico sulla sicurezza delle pipeline CI/CD con lab Terraform, sfruttamento di AWS, fuga da Kubernetes ed esercizi di backdooring degli…

Rileva e correggi Apache Commons Text vulnerabile negli artefatti JAR/WAR Java; identifica le classi e scansiona il bytecode per i siti di chiamata…

Repository curato di attacchi documentati alla supply chain del firmware, con IoC, strumenti di rilevamento e riferimenti per aiutare i difensori a…


Aiuta i difensori a individuare le proprie configurazioni WSUS a seguito di CVE-2025-59287

Sfrutta CVE-2026-21005 avvelenando i manifest Docker Registry V2 Schema 1 tramite push non autenticati, consentendo la sovrascrittura dei tag e il…

Proof-of-concept per CVE-2026-23001: dimostra una RCE tramite deserializzazione pickle non sicura in Hugging Face Transformers creando un modello…

Dimostra come un pacchetto Python malevolo esegua comandi arbitrari durante l'installazione tramite pip via setup.py, evidenziando i rischi di supply…

Proof-of-concept per l'avvelenamento dei puntatori Git LFS, con script Bash e Python che creano un repository dannoso, simulano un server LFS…

Prova di concetto per CVE-2026-22008 che dimostra l'iniezione di layer AWS Lambda tramite ARN non attendibili, consentendo l'esecuzione arbitraria di…

CVE-2026-45033 PoC per Claude Code, non Github Copilot. Funziona per Haiku 4.5.

PoC per CVE-2026-22018, una vulnerabilità critica di RCE in Jenkins Pipeline Shared Library tramite Groovy @Grab, che dimostra l'iniezione di codice…

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

Raccolta curata di report di ricerca sulla sicurezza informatica che coprono analisi CVE, ricerca sugli exploit, threat intelligence e sicurezza…

Controlla tutti i maintainer di tutti i pacchetti NPM e Pypi per individuare pacchetti dirottabili tramite ri-registrazione di domini.

Dimostra CVE-2026-8888, un aggiornamento del firmware della stampante non firmato tramite HTTP, inclusi un server di aggiornamento malintenzionato e…

Path traversal (Tar Slip) in Cornac tramite _extract_archive (CVE-2026-43637)

Iniezione di codice (RCE) in datamodel-code-generator tramite customBasePath non convalidato (CVE-2026-63720)