Minacce · 89 giorni fa
La rottura non è nel prodotto vulnerabile, ma nella fiducia accordata al codice di prova. Quando un laboratorio esegue un PoC preso da GitHub, il banco di verifica può trasformarsi nel punto in cui parte un RAT e si aprono comando remoto e furto di dati.
Le fonti parlano di più repository PoC manomessi che distribuivano ChocoPoC, un RAT in Python, in una campagna rivolta a ricercatori di sicurezza. Il problema non è la singola CVE testata, ma il fatto che il campione stesso è stato usato come veicolo per colpire chi lo lancia.
Per chi scarica ed esegue exploit demo o codice di ricerca in ambienti non davvero isolati, la superficie di rischio è il repository pubblico che fa da fonte di fiducia. La validazione di una falla può così diventare esecuzione di malware e perdita di dati.
CVE in questo aggiornamento
7 CVE
3 critiche · 1 alte · 0 medie · 0 basse
6 in CISA KEV · 5 con EPSS sopra 1%
Severità più alta: CVE-2025-55182 · 10.0 CRITICAL
EPSS più alto: CVE-2025-55182 · 99,6%
2 fonti che coprono questa storia
New ChocoPoC RAT Targets Vulnerability Researchers via Fake PoC Exploit Repos
Fake CVE exploit repos pull frint and skytext packages to steal researcher credentials, with servers still live as of July 1.
New ChocoPoC malware targets researchers via trojanized PoC exploits
Multiple weaponized proof-of-concept (PoC) exploits on GitHub were found delivering a Python-based remote access trojan (RAT) named ChocoPoC that can execute commands and steal sensitive data in a campaign believed to target cybersecurity researchers.
Part of the PlainSec briefing for 2026-07-03