#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Proof-of-concept che dimostra un difetto di codifica in Apache HTTP Server mod_proxy che può aggirare l'autenticazione tramite URL codificati…

Correzione di bug pam_pkcs11

Usa CVE-2026-46333 e CVE-2026-31431 per cambiare la password di qualsiasi utente.

Dimostra la vulnerabilità di bypass dell'autorizzazione del Middleware in Next.js (CVE-2025-29927) che consente a utenti non autorizzati di accedere…

CVE-2025-29927: Vulnerabilità di bypass del middleware di Next.js

Una prova di concetto (PoC) per CVE-2024-10924, una vulnerabilità nel plugin Really Simple SSL per WordPress che permette di bypassare…

Tenda N300 Bypass dell'autenticazione tramite header di richiesta HTTP malformato

un plugin che protegge il tuo sito WordPress dalla vulnerabilità CVE-2017-8295

Segnalazione di sicurezza indipendente – Bypass della creazione dell'account Zeroheight tramite mancata applicazione della verifica (corretto a…

vulnerabilità di bypass del login in Liferay Portal (versioni 7.3.0–7.4.3.132) e Liferay DXP (varie versioni dalla 2024.Q1 alla 2025.Q1.6)

Libreria di crittografia ibrida post-quantistica che combina X25519 + ML-KEM-768 con AES-256-GCM

Ho creato questo ambiente di laboratorio da zero. Ho preparato le pagine di login, home e admin nell'applicazione Next.js. Dopo aver impostato il…

Exploit di acquisizione dell'amministratore senza autenticazione per CVE-2026-66012 che sfrutta la mancanza di autorizzazione in MCP per esfiltrare…

Exploit per CVE-2024-48322 che colpisce le istanze RunCodes. Recupera le password degli utenti tramite la casella di posta elettronica dopo un bypass…

Script exploit Python per CVE-2024-1709, una vulnerabilità di bypass dell'autenticazione in ConnectWise ScreenConnect. Aggiunge un nuovo utente…

POC di CVE-2018-10933 (LIBSSH)

Exploit per CVE-2024-47533, un bypass critico dell'autenticazione nell'API XML-RPC di Cobbler, che concede accesso admin non autenticato per test di…

CVE-2024-51996 è una vulnerabilità critica che colpisce il componente security-http del framework Symfony.