#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

cPanel & WHM - Bypass dell'autenticazione tramite iniezione CRLF nel file di sessione
Exploit per CVE-2026-82329, un bypass di autenticazione non autenticato in JFrog Artifactory self-hosted, che consente il takeover del token admin…

# Dimostrazione di bypass dell'autenticazione in pac4j JWT Proof-of-concept in Python che dimostra un bypass dell'autenticazione in pac4j JWT…

PoC di sola lettura per CVE-2026-65400 — bypass SRP pre-autenticazione di macOS Screen Sharing (screensharingd) che consente la lettura di file come…

Bypass dell'autenticazione in cPanel/WHM (Vulnerabilità Zero-Day)

Trova i segreti in chiaro sul tuo Mac e spostali dietro Touch ID, iniettandoli al momento giusto senza rompere gli strumenti che li leggono. Gratuito…

Questa è un'analisi per CVE-2025-32433 (Vulnerabilità SSH di Erlang OTP). Non ho scritto alcun codice, ho solo scritto commenti che descrivono cosa…

Autorizzazione mancante in inseriswiss inseri core inseri-core consente di sfruttare livelli di sicurezza del controllo degli accessi configurati in…

Uno strumento per scansionare i cluster Kubernetes alla ricerca di permessi rischiosi

CVE-2021-42287/CVE-2021-42278 Scanner & Exploit

Autorizzazione a singolo pacchetto > Port Knocking

Estensione automatica per il rilevamento di violazioni di autorizzazione per Burp Suite scritta in Jython sviluppata da Barak Tawily per agevolare il…

Piattaforma open-source di gestione degli accessi che offre single sign-on, autenticazione adattiva, autorizzazione e federazione per un accesso…

Framework basato su Python per generare token Golden SAML, ticket Kerberos e token di accesso Azure per sfruttare sistemi di identità federata ed…

Strumento CLI sicuro per la gestione dei segreti di ambiente utilizzando i depositi di credenziali nativi del sistema operativo (macOS Keychain,…

Exploit per CVE-2021-42287/CVE-2021-42278

🚀 CVE-2026-41940 Exploit di Bypass di Autenticazione cPanel/WHM - Miglior Flusso 💥 L'iniezione CRLF porta a bypass di autenticazione, dirottamento…

PoC exploit per il bypass dell'autenticazione Dahua (CVE-2021-33044). Scansiona le sottoreti, testa molteplici CVE e scarica le configurazioni dei…