#1Herramientas para probar e implementar mecanismos de autenticación (ej. MFA, SSO) y políticas de autorización.
Recomendado por Kitploit

bypass de SAML en Zabbix

CVE-2016-4468

Bypass de autenticación en middleware de Next.js

Biblioteca cliente Java para la API de Kubernetes, que permite la gestión programática de clústeres, pods, implementaciones y otros recursos con…

Marco de alternancia de características para Java que permite activación de características en tiempo de ejecución, acceso basado en roles,…

Marco de alternancia de funciones para Java que permite la activación de funciones en tiempo de ejecución, acceso basado en roles, alternancia…

Gateway de código abierto que protege, gobierna y observa las llamadas a herramientas MCP y el tráfico LLM de los agentes de IA, con autenticación…

Un sistema de defensa activa impulsado por eBPF que convierte tu servidor Linux en un honeypot engañoso. Incluye redirección transparente de tráfico,…

La seguridad no puede ser una instrucción de prompt. TBP proporciona un límite externo en la capa de ejecución para agentes autónomos, aplicando…

Synapse: servidor doméstico de Matrix escrito en Python/Twisted.

Herramienta de código abierto para omitir contraseñas de Windows y Linux desde un USB arrancable

Extrae claves de firma de AD FS, certificados de tokens y configuración de las partes de confianza, lo que permite falsificar tokens de autenticación…

Servicios de identidad para infraestructura tradicional, aplicaciones y contenedores.

Escaneo de cobertura de autorización de aplicaciones web

Auditoría de programas para AzureAD

Script de PowerShell para enumerar permisos de acceso de Azure Active Directory, incluyendo asignaciones de roles, entidades de servicio y…

Complemento de Burp que ayuda a encontrar vulnerabilidades de escalada de privilegios

Guía de solución alternativa para la vulnerabilidad de gestión de privilegios CVE-2022-41923 en el plugin Grails Spring Security Core, que…