#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

IDOR + Stored XSS tramite autorizzazione a livello di oggetto non corretta in JoomGallery
Prova di concetto per CVE-2026-18315 (plugin WordPress TrueBooker): bypass dell'autorizzazione non autenticato tramite chiave controllata dall'utente…

Confluence Script di sfruttamento dell'aggiunta non autorizzata di un utente amministratore

PoC: Shiori JWT CheckToken non ricontrolla mai lo stato dell'account (CVE-2026-71206, Alto 8.2)

Exploit PoC per la creazione non autenticata di account medico/receptionist nel plugin WordPress KiviCare tramite una gestione impropria dei…

Sfrutta la RCE pre-autenticazione CVE-2026-39987 in Marimo <0.23.0 connettendosi al WebSocket /terminal/ws non autenticato. Supporta l'esecuzione…

Review Access - plugin kubectl per mostrare una matrice degli accessi per le risorse del server k8s

Un sistema di autorizzazione all'accesso a binari e file per macOS.

Un'estensione per Burp Suite per identificare vulnerabilità di injection (LFI, RCE, SQLi), problemi di autenticazione/autorizzazione e violazioni di…

Sicurezza a livello di esecuzione (ELS) per agenti AI — shell con policy imposte e audit.

Condivisione di file open source simile a Dropbox con crittografia completa lato client !

SCCMSecrets.py mira a sfruttare la distribuzione delle policy SCCM per la raccolta di credenziali, l'accesso iniziale e il movimento laterale.

Scansione della copertura dell'autorizzazione per app web

SignSaboteur è un'estensione di Burp Suite per modificare, firmare e verificare vari token web firmati

Gateway di sicurezza per agenti AI - proxy API con isolamento delle credenziali ed esecuzione remota controllata da policy (conclaves). Riduci il…

Abilità Claude che controlla i tuoi progetti per configurazioni errate di RLS, chiavi esposte, bypass di autenticazione e vulnerabilità di storage.…

Zero-Trust SSH CA

👻 CVE-2026-54121 - Il miglior framework multi-exploit CertiGhost AD CS | Toolkit avanzato con server DC/LDAP rogue, abuso di certificati, estrazione…