#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Proof-of-concept in Python per l'escalation dei privilegi tramite bind anonimo LDAP, che simula ACL insicure per creare utenti amministrativi tramite…

PoC di escalation dei privilegi GLPI tramite manipolazione di authtype - CVE-2026-53625. PoC etico per la vulnerabilità GLPI che consente a un…

Exploit per CVE-2026-15013: bypass dell'autenticazione SAML non autenticato tramite confusione di algoritmo. Forgia risposte SAML per ottenere…

Script Python per rilevare il bypass dell'autenticazione CVE-2023-3128 in Grafana tramite la convalida delle email di Azure AD. Controlla la…

Libreria client Java per l'API Kubernetes, che consente la gestione programmatica di cluster, pod, deployment e altre risorse con supporto per…

Piattaforma automatizzata di flusso di dati per elaborare e distribuire dati con tracciamento della provenienza integrato, configurazione sicura e…

Vulnerabilità critica in next.js : Bypass dell'autenticazione del middleware

Divulgazione tecnica di CVE-2024-33676: autenticazione debole sui caricabatterie EV Enel X JuiceBox che consente l'estrazione di PII, la…

Gestore di password che dà priorità alla privacy con archiviazione locale e sincronizzazione bring-your-own-cloud su Google Drive, Microsoft OneDrive…

Exploit per il bypass dell'autenticazione BUK-TS e l'esecuzione remota di codice, con passaggi per intercettare le risposte e manipolare l'userid per…

Demo di vulnerabilità e tecniche relative alla sicurezza Java: exploit di deserializzazione nativa Java, Fastjson, Jackson, Hessian2 e XML, nonché…

GNU telnetd service da GNU InetUtils bypass dell'autenticazione

Forge JWT avvolti in JWE non firmati per bypassare la verifica della firma di pac4j-jwt (CVE-2026-29000) e autenticarsi come qualsiasi utente;…

Accesso non autorizzato al controllo nel controller EditUser di FacturaScripts consente agli utenti autenticati di rinominare qualsiasi account…

Plugin per WordPress per tipi di contenuto e campi personalizzati

Exploit PoC per il bypass dell'autenticazione di WordPress Burst Statistics che consente l'impersonificazione dell'amministratore senza…

PoC: il ruolo Editor di Grafana elimina i punti di contatto protetti (CVE-2026-72585, Medio 6.5)

PoC: mass assignment (blind-merge) nelle impostazioni di changedetection.io (CVE-2026-71204, Media 6.3)