
Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Dimostra la vulnerabilità di bypass dell'autorizzazione del Middleware in Next.js (CVE-2025-29927) che consente a utenti non autorizzati di accedere…

Un framework leggero e basato su policy che porta la micro-segmentazione Zero-Trust alle reti SOHO utilizzando WireGuard.

Agent Control Protocol (ACP) — Official English specification. Cryptographically verifiable authorization architecture for autonomous AI agents.

Plugin Latch per OpenVPN Access Server che consente l'autenticazione a due fattori (2FA) per proteggere le connessioni VPN con password monouso…

Bypass della policy di autorizzazione RBAC in gRPC-Go tramite slash `:path` mancante (Bypass dell'autenticazione)

eScan Management Console versione 14.0.1400.2281 contiene escalation dei privilegi tramite la funzione `GetUserCurrentPwd` che consente agli…

Exploit funzionale per CVE-2025-29927, una vulnerabilità critica di bypass dell'autorizzazione middleware in Next.js. Invia richieste HTTP…

Exploit proof-of-concept per il bypass dell'autenticazione CVE-2020-1764 in Kiali 0.4.0–1.15.0, che consente l'accesso API non autorizzato tramite…

Ambiente PoC riproducibile per CVE-2026-29145 Apache Tomcat CLIENT_CERT + bypass OCSP soft-fail, inclusi script di exploit, responder OCSP fittizio e…

Un fork con patch di sicurezza del legacy plugin ClickFunnels Classic per WordPress. Risolve le vulnerabilità critiche di Stored XSS (CVE-2022-4782)…

Cambia l'algoritmo RS256 (asimmetrico) in HS256 (simmetrico) - POC (CVE-2016-10555)

Scanner di rilevamento per CVE-2026-48710 - Bypass dell'autenticazione tramite header Host in Starlette/FastAPI

Dettagli della vulnerabilità ed exploit per CVE-2021-3754

Strumento POC per ResetNightmare (CVE-2026-27912)

Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato,…

Exploit proof-of-concept per un bypass dell'autenticazione nell'endpoint WebSocket del terminale di marimo, che consente l'esecuzione di comandi…

Analisi approfondita di una vulnerabilità IDOR in Concrete CMS, che copre l'endpoint message_detail, la causa principale dell'autorizzazione…

Macally WIFISD2