Arsenale · Superfici emergenti
Le frontiere: AI/LLM, blockchain/smart contract, ICS/SCADA/OT, automotive. Aree in forte crescita nel pentest moderno.
Solo su sistemi/ambienti autorizzati. Molte di queste toccano infrastrutture critiche: massima cautela e mandato scritto.
AI / LLM security
| Tecnica | Come funziona | Note |
| Prompt injection (diretta) | Istruzioni malevole nell'input aggirano le regole | OWASP LLM01 |
| Indirect prompt injection | Payload in dati esterni che l'LLM legge | web/doc/email |
| Jailbreak | Aggira i guardrail del modello | role-play/DAN |
| System prompt leaking | Estrai le istruzioni di sistema | manuale |
| Training data extraction | Fai rivelare dati memorizzati | manuale |
| Insecure output handling | Output LLM eseguito senza sanifica → XSS/RCE | OWASP LLM02 |
| Excessive agency | L'agent ha troppi permessi/tool | OWASP LLM06 |
| Tool/function abuse | Manipoli le chiamate a strumenti | manuale |
| RAG data poisoning | Avveleni la knowledge base | manuale |
| Model DoS | Input costosi esauriscono risorse | OWASP LLM04 |
| Supply chain (modelli) | Modello/plugin malevolo | OWASP LLM05 |
| Sensitive info disclosure | Il modello rivela segreti nel contesto | OWASP LLM06 |
| Adversarial examples | Input perturbati ingannano il classificatore | ML evasion |
| Model inversion | Ricostruisci dati dall'output | ricerca |
| Membership inference | Deduci se un dato era nel training | ricerca |
| Model theft/extraction | Ricrei il modello via query | OWASP LLM10 |
| Data poisoning (training) | Avveleni il dataset di addestramento | OWASP LLM03 |
Blockchain / Smart contract
| Tecnica | Come funziona | Note |
| Reentrancy | Rientri nella funzione prima dell'update stato | The DAO |
| Integer over/underflow | Aritmetica non controllata (pre-0.8) | Solidity |
| Access control flaw | Funzioni critiche senza onlyOwner | manuale |
| Unchecked call return | Ignori l'esito di call esterna | manuale |
| tx.origin auth | Auth basata su tx.origin → phishing | manuale |
| Front-running (MEV) | Anticipi transazioni in mempool | mempool |
| Flash loan attack | Prestiti istantanei per manipolare prezzi | DeFi |
| Oracle manipulation | Falsifichi il prezzo dell'oracolo | DeFi |
| Delegatecall injection | Contesto storage altrui → takeover | manuale |
| Signature replay | Riusi firme in contesti diversi | manuale |
| Rug pull / honeypot | Contratti-trappola per gli utenti | analisi |
| Private key leak | Chiavi esposte in repo/config | trufflehog |
| Static analysis | Trova bug nei contratti | Slither · Mythril |
ICS / SCADA / OT
| Tecnica | Come funziona | Note |
| Modbus enumeration | Leggi/scrivi registri PLC senza auth | nmap modbus |
| Modbus write (control) | Modifichi coil/registri | modbus-cli |
| S7comm abuse | Controllo PLC Siemens | snap7 |
| DNP3 abuse | Protocollo utility senza auth | manuale |
| EtherNet/IP enum | Enumera dispositivi CIP | cpppo |
| HMI web exploit | Falle nei pannelli operatore | searchsploit |
| PLC logic upload/download | Leggi/modifichi la logica | vendor tool |
| Shodan ICS discovery | Trova ICS esposti su Internet | shodan |
| Serial/Fieldbus tap | Intercetti bus industriali | hardware |
| Safety system tamper | (solo teoria) manomissione SIS | — |
Automotive / CAN bus
| Tecnica | Come funziona | Note |
| CAN bus sniffing | Leggi il traffico interno del veicolo | can-utils |
| CAN replay | Ritrasmetti frame catturati | cansend |
| CAN fuzzing | Frame casuali per trovare funzioni | caringcaribou |
| UDS diagnostic abuse | Servizi diagnostici (ECU flash) | manuale |
| Keyless relay attack | Estendi il segnale della chiave | SDR/relay |
| TPMS spoofing | Falsi sensori pressione | SDR |
| Infotainment exploit | Falle nel sistema di bordo | manuale |
| Telematics/API abuse | API companion app dell'auto | manuale |
Supply chain & CI/CD
| Tecnica | Come funziona | Note |
| Dependency confusion | Pacchetto interno pubblicato pubblicamente | manuale |
| Typosquatting package | Nome simile a libreria vera | — |
| Malicious pipeline | Compromette la build (secrets/artifact) | manuale |
| PPE (Poisoned Pipeline Exec) | Inietti step nella CI | manuale |
| Self-hosted runner abuse | Esegui su runner condivisi | manuale |
| Secrets in CI logs | Token esposti nei log build | trufflehog |
| Artifact/registry poisoning | Immagini/pacchetti alterati | manuale |