#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

cPanel/WHM Bypass dell'autenticazione (Vulnerabilità zero-day)
CVE-2026-54121 (Certighost) PoC di impersonificazione del DC per AD CS. Gestione SAN corretta + riutilizzo account sicuro per MAQ.

Concedi accesso remoto all'account utente senza condividere le credenziali

CVE-2022-36537

Questo script Python sfrutta una vulnerabilità critica di mass assignment in Camaleon CMS versione 2.9.0, consentendo a qualsiasi utente registrato…

Sinilink XY-WFTX Modulo Termostato Remoto Wi-Fi Controllore di Temperatura

Piattaforma di privacy zero-knowledge per la gestione riservata delle chiavi API, cassaforte crittografata e chat sicura. Costruita su TEE Oasis…

Alibab-Nacos-Reimpostazione-PWD-Non-Autorizzata

CVE-2023-51467 POC

Generatore di artefatti di rilevamento per la catena RCE pre-autenticazione di SolarWinds Web Help Desk (CVE-2025-40552 + CVE-2025-40553). Verifica…

Toolkit generico relativo al meccanismo SSO di SAP : i Logon Tickets

Wordpress REST API | Generatore di API personalizzato per piattaforme cross e Import Export in WP 1.0.0 - 2.0.3 - Mancata autorizzazione per…

CVE-2026-16232 (bypass dell'autenticazione di Check Point SmartConsole) PoC - da non autenticato ad admin; per test di sicurezza autorizzati

Una falla nella logica dei gate di approvazione di Gitea Open Source Git Server consente a una pull request proveniente da un fork permanente di…

Solo PoC per CVE 2024-54085

Questo script sfrutta la vulnerabilità CVE-2024-0204 in Fortra GoAnywhere MFT, consentendo la creazione di utenti amministrativi non autorizzati, per…

Un framework leggero e basato su policy che porta la micro-segmentazione Zero-Trust alle reti SOHO utilizzando WireGuard.

Agent Control Protocol (ACP) — Official English specification. Cryptographically verifiable authorization architecture for autonomous AI agents.