#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Script di exploit Python per CVE-2025-41646, un bypass di autenticazione in RevPi Webstatus <= 2.4.5. Supporta sfruttamento singolo/massivo, proxy,…
Divulgazione di CVE-2025-46018: Una vulnerabilità di bypass dei pagamenti basata su Bluetooth in CSC Pay Mobile App v2.19.4

Regole Semgrep che segnalano pattern di bypass di autenticazione header-trust (classe CVE-2025-29927). Complemento di bk-security.github.io.

CVE-2026-41940 — Bypass dell'autenticazione cPanel/WHM di Dr.Anach, iniezione CRLF nell'handler di autenticazione Basic di `cpsrvd` → accesso non…

Simula un attacco che sfrutta CVE-2024-32962 per forgiare messaggi SAML e ottenere permessi non autorizzati, dimostrando l'impatto della…

Codice sorgente di OpenSSL 1.0.1g con patch CVE-2015-1791, che fornisce una libreria SSL/TLS e crittografica per comunicazioni sicure.

Proof-of-concept che dimostra il bypass dell'autorizzazione in RegexRequestMatcher di Spring Security (CVE-2022-22978) utilizzando l'iniezione CRLF,…

Proof-of-concept exploit e write-up tecnico per CVE-2026-73317, un bypass dell'autorizzazione in XenForo che consente ad amministratori con permessi…

Proof-of-concept e descrizione tecnica per CVE-2026-73309, un bypass dell'autenticazione OAuth2 in XenForo precedente alla versione 2.3.13. Dimostra…

Script di exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM che utilizza l'iniezione CRLF per ottenere accesso admin e cambiare…

Proof-of-concept exploit per CVE-2026-41940, che dimostra il bypass dell'autenticazione in cPanel/WHM tramite iniezione CRLF e session poisoning per…

Proof-of-concept exploit per CVE-2026-41940, una catena di bypass dell'autenticazione in WHM/cPanel. Scanner multi-thread che modifica la password di…

# Documentazione di CVE-2026-26418 Una vulnerabilità di autenticazione e autorizzazione mancanti in TCS Cognix Recon Client v3.0 Web API, inclusi…

Exploit per CVE-2026-7731 che prende di mira i gateway di identità cloud-native rifrangendo la validazione temporale dei JWT per elevare i privilegi…

Proof-of-concept exploit per CVE-2026-41940, una bypass dell'autenticazione critico in cPanel/WHM tramite iniezione CRLF, che consente accesso root…

Exploit per CVE-2024-4040 che interessa il server CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme.

Advisory e PoC per un bypass di autorizzazione non autenticato nei download dei media di Typemill, utilizzando varianti URL equivalenti in termini di…

Lab Docker che riproduce CVE-2026-71362, takeover dell'account di Magento/Adobe Commerce tramite switch di identità della sessione del cliente, con…