#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Zero-Trust SSH CA
👻 CVE-2026-54121 - Il miglior framework multi-exploit CertiGhost AD CS | Toolkit avanzato con server DC/LDAP rogue, abuso di certificati, estrazione…

KcMapper è uno strumento di audit di sicurezza per Keycloak. Esporta la configurazione di Keycloak (realm, client, utenti, ruoli, ecc.) in un…

L'Applicazione Java Super Vulnerabile (SVJA), come dimostrato nel Roniel and DaRon Podcast Show, è un'applicazione Apache Struts progettata per…

Molteplici exploit per Monitorr

🚀 CVE-2026-0073 - Android ADB Wireless Debugging Exploit (CVSS 8.8) 🔓 Bypass dell'autenticazione zero-click tramite confusione di tipo TLS. Ottieni…

Un nuovo strumento open-source per eseguire rapidamente audit delle autorizzazioni SAP.

OAuth Request Crafter

CVE-2026-43813: bypass di enforceEnvironment in CloudAttestation

Ricevute di delega firmate crittograficamente per agenti AI. Definisci esattamente ciò che un'IA può e non può fare — firmato, verificabile, a prova…

Uno strumento da interfaccia a riga di comando per gestire le attivazioni dei ruoli di Azure Privileged Identity Management (PIM) direttamente dal…

Una libreria Go per utilizzare l'API websocket di zeek broker.

Exploit proof-of-concept per CVE-2019-10915 che mira a un bypass dell'autenticazione in Siemens TIA Administrator, consentendo esecuzione remota di…

Servizio di autenticazione e gatekeeper API di PlaceOS.

PoC exploit per CVE-2026-2991 — bypass dell'autenticazione nel plugin WordPress KiviCare (≤4.1.2) che consente la presa di controllo non autenticata…

Exploit Python per CVE-2026-41940, una critica iniezione CRLF in cPanel/WHM cpsrvd che bypassa l'autenticazione e il 2FA, concedendo accesso a…

PoC e checker per CVE-2026-15964 - modifica della password non autenticata nel plugin WordPress Single Sign On For TNG <= 2.0.0 (CVSS 9.8)

CVE-2025-41646 - Bypass critico dell'autenticazione