#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Advisory e PoC per un bypass di autorizzazione non autenticato nei download dei media di Typemill, utilizzando varianti URL equivalenti in termini di…

Lab Docker che riproduce CVE-2026-71362, takeover dell'account di Magento/Adobe Commerce tramite switch di identità della sessione del cliente, con…

Permission Manager è un progetto che porta chiarezza nella gestione di Kubernetes RBAC e degli utenti, Web UI FTW

CyberArk Conjur protegge automaticamente i segreti utilizzati da utenti privilegiati e identità delle macchine.

Ripetizione Automatica delle Richieste HTTP con Burp Suite

😎 Awesome list di tutto ciò che riguarda Microsoft Entra

Utility di enumerazione ldap approfondita

Implementazione BOF e Python3 della tecnica per dissociare 445/tcp su Windows tramite interazioni con SCM.

Dahua Console, accedi alla console di debug interna e/o ad altre funzioni oggetto di ricerca nei dispositivi Dahua. Sentiti libero di contribuire a…

Exploit per CVE-2020-3952 in vCenter 6.7

Un webserver per OpenBMC che fa tutto: Redfish, KVM, GUI e DBus

Estensione Burp per testare problemi di autorizzazione. Ripetizione automatica delle richieste ed estrazione dei valori dei parametri al volo.

Libreria di sicurezza XML

Risorse DSC per semplificare l'amministrazione dei certificati su Windows Server.

Script di exploit per CVE-2024-1708 e CVE-2024-1709 in ConnectWise ScreenConnect, che consente il bypass dell'autenticazione e l'esecuzione di codice…

Exploit del bypass dell'autenticazione di Ruby-SAML / GitLab (CVE-2024-45409)

Uno strumento basato su terminale per la gestione di segreti con supporto sia per tui che per cli

Libreria Flask per creare Service Provider e Identity Provider SAML