#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2025-53770 - SharePoint

Laboratorio di bypass dell'autenticazione middleware Next.js (simulazione CVE-2025-29927)

CVE-2025-29927 ~ una PoC del bypass dell'autenticazione del middleware next.js

Toolkit OpenSSL che implementa i protocolli SSL/TLS e una libreria crittografica generica con cifrari, digest, algoritmi a chiave pubblica e gestione…

L'obiettivo di Axiom è fornire una piattaforma di social media completamente anonima, decentralizzata e resistente alla censura. Per rendere ciò…

Il Sistema Operativo di IA Agentic Governato — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP

Libreria di sicurezza per PHP 8.4+ (mirror)

Un framework di autorizzazione flessibile e componibile per Kit (ispirato a Action Policy)

Automated PoC per CVE-2026-48611 — bypass dell'autenticazione login_link OAuth di phpBB

Proof-of-concept exploit per l'elusione dell'autenticazione Rack::Cookie (CVE-2026-39324), che dimostra la falsificazione della sessione tramite…

Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt. Forgia token JWT per ottenere accesso amministrativo agli…

Mentre la mitigazione di Fortinet del 27 gennaio 2026 per **CVE-2026-24858** si concentra sul blocco di account specifici come `[email protected]`,…

Exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in pac4j-jwt tramite PlainJWT avvolto in JWE, che consente la falsificazione dei token…

Questa Proof‑of‑Concept dimostra una vulnerabilità di **Escalation dei Privilegi Locali** in GNU inetutils `telnetd`. `telnetd` passa in modo…

Proof-of-concept exploit per il bypass dell'autenticazione di OctoberCMS (CVE-2021-32648), che dimostra l'accesso non autorizzato e fornisce un PoC…

Script di exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in Pac4j, che consente l'accesso non autorizzato tramite una chiave pubblica.

cPanelSniper STABLE - CVE-2026-41940 ottimizzato per oltre 10 milioni di obiettivi

Keycloak: Registrazione non autorizzata dell'organizzazione tramite una convalida impropria del token di invito