#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

POC su Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Bypass dell'autenticazione plugin WordPress
Proof-of-concept exploit per il bypass dell'autenticazione CVE-2022-40684 in Fortinet FortiOS, FortiProxy e FortiSwitchManager. Inietta chiavi SSH…

Vulnerabilità: debolezza nel flusso logico in Remote Access e Mobile Access

Piano di controllo leggero e sicuro e dashboard web in tempo reale in Crystal per la sicurezza degli host Linux con firewalld e NetworkManager.

Exploit proof-of-concept che dimostra il bypass dell'autenticazione UDS tramite replay challenge-response su ECU automobilistiche, con simulatore…

Difesa AI in produzione con protezione a 7 livelli: vincoli matematici, accesso object-capability, consenso O2 distribuito, etica SVETILO. Prima…

Exploit RCE non autenticato Kestra (CVE-2026-53576)

Shadow Vault – Aggiungi utenti shadow con hash SHA-512, corrispondenza automatica dell'aging, multipli fallback di scrittura.

Exploit proof-of-concept per CVE-2023-20198, una vulnerabilità di bypass dell'autenticazione che colpisce l'interfaccia web Cisco IOS XE.

SDK Java per l'integrazione con Amazon Web Services, che fornisce accesso API sicuro a S3, DynamoDB, EC2 e altro, con autenticazione, crittografia e…

Framework open-source per servizi per creare e sviluppare servizi SOAP, RESTful e CORBA con supporto per WS-Security, JAX-WS e API JAX-RS.

Libreria di supporto per OAuth e OAuth2 per Spring Security, che abilita autenticazione e autorizzazione API sicure per implementazioni consumer e…

La libreria OWASP Enterprise Security API fornisce controlli di sicurezza per applicazioni web Java, inclusi autenticazione, controllo accessi,…

Libreria crittografica generica che implementa i protocolli SSL/TLS, cifrari simmetrici/asimmetrici, digest di messaggi e gestione dei certificati…

Il codice per riprodurre personalmente la vulnerabilità corrispondente

Bypassa il form di login con mitigazione di Bludit e carica contenuti malevoli per richiamare una reverse shell.

Exploit per CVE-2026-8206 che mira all'acquisizione non autenticata dell'account nel plugin Kirki per WordPress. Fornisce una proof-of-concept per…

CVE-2025-53770 - SharePoint