#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

RCE 0-Click nel Debug Wireless TLS ADB Android
Pagina di destinazione dell'avviso pubblico per CVE-2026-54519: controlli di proprietà mancanti nelle API di memoria di ai-agent-automation che…

PoC per CVE-2026-4444 che dimostra la confusione dell'algoritmo JWT tramite iniezione di kid non attendibile, che include un server Node.js…

Analisi approfondita di una vulnerabilità IDOR in Concrete CMS, che copre l'endpoint message_detail, la causa principale dell'autorizzazione…

CVE-2026-8347 è una vulnerabilità di Insecure Direct Object Reference (IDOR) combinata con un livello di autorizzazione errato in Concrete CMS…

Exploit proof-of-concept per il bypass dell'autenticazione in Senior Rubiweb 6.2.34, che consente l'accesso amministrativo a informazioni sensibili…

Macally WIFISD2

Avviso di sicurezza: Controlli di accesso insufficienti consentono l'eliminazione non autorizzata di stanze (Let's Chat)

Avviso di sicurezza: controlli di accesso insufficienti consentono download non autorizzati di file (Let's Chat)

Password Strength Evaluator è uno strumento per valutare la robustezza delle password e fornire raccomandazioni per migliorarne la sicurezza.

Importa utenti da CSV con Meta 1.15 - Esportazione non autorizzata di utenti autenticati

Freemius Library < 2.2.4 - Aggiornamento arbitrario delle opzioni per Subscriber+

Ricerca su authz - copertura del fix di CVE-2026-3306

SAML Single Sign On <= 5.4.4 - Bypass dell'autenticazione senza autenticazione tramite il parametro SAMLResponse

CVE-2026-41940

NitroPack <= 1.17.0 - Mancanza di autorizzazione che consente a utenti autenticati (Subscriber+) l'aggiornamento limitato delle opzioni

Laboratorio basato su Docker per CVE-2024-27198, bypass dell'autenticazione TeamCity. Include riproduzione dell'exploit, caccia agli IoC con regole…

Exploit proof-of-concept per CVE-2025-29927, una vulnerabilità di bypass del middleware Next.js. Include fingerprinting della versione, manipolazione…