#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Proof-of-concept per CVE-2026-59243 che dimostra il bypass della firma JWT nel callback OAuth di Azure AD di Apache Airflow FAB Auth Manager a causa…
Libreria di crittografia generica e toolkit SSL/TLS che fornisce crittografia, decrittografia, gestione dei certificati X.509 e protocolli di…

CVE-2026-23552 - Accettazione di token cross-realm in camel-keycloak

Masteriyo LMS <= 2.1.6 - Mancanza di autorizzazione per l'escalation dei privilegi da utente autenticato (studente+) ad amministratore

Forza bruta su blog WordPress.

Una PoC per dimostrare CVE-2026-25604

Ricerca e analisi della vulnerabilità del Virtual Agent di ServiceNow (CVE-2025-12420), inclusi flusso di attacco, mappatura MITRE ATT&CK, strategie…

Proof-of-concept exploit per CVE-2026-50338: bypass di autenticazione cross-issuer nei server di risorse Spring Cloud Azure B2C. Dimostra la…

PoC in Python per il bypass dell'autenticazione CVE-2024-36042 in Silverpeas < 6.3.5. Include rilevamento della versione, enumerazione multi-thread…

CVE-2024-0012 è una vulnerabilità di bypass dell'autenticazione nel software PAN-OS di Palo Alto Networks. Questa vulnerabilità consente a un…

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

User Registration & Membership <= 4.1.2 - Bypass dell'autenticazione

Piattaforma open source per la gestione dell'identità e degli accessi, che fornisce single sign-on, federazione degli utenti e autenticazione…

Framework di servizi web per la creazione e lo sviluppo di servizi SOAP, RESTful e CORBA con supporto per WS-Security, WS-Trust e le API…

Framework di sicurezza Java che fornisce API di autenticazione, autorizzazione, crittografia e gestione delle sessioni per proteggere qualsiasi…

Exploit per CVE-2023-37582 che prende di mira Apache RocketMQ, una piattaforma di messaggistica distribuita con bassa latenza, alta produttività e…

Exploit per Apache RocketMQ CVE-2019-17572 che prende di mira piattaforme di messaggistica distribuita con funzionalità di autenticazione e…

CVE-2016-4468