#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit per il bypass dell'autenticazione di CrushFTP CVE-2025-31161: rileva i target vulnerabili, enumera gli utenti e crea account amministratore…

CVE-2025-64446

Uno strumento da riga di comando semplice e sicuro per gestire i codici di autenticazione a due fattori basati su TOTP.

Applica la delega con privilegi minimi per gli agenti AI tramite credenziali firmate e con ambito limitato. Concedi ai sotto-agenti capacità e…

CVE-2026-23760 - Un bypass dell'autenticazione tramite l'API di reimpostazione della password in SmarterMail.

# Laboratorio Docker educativo che dimostra CVE-2026-39987, una RCE pre-autenticazione tramite bypass dell'autenticazione WebSocket in marimo, con…

Exploit proof-of-concept per le CVE trovate dal team di Rhino Security Labs

Signtool per certificati scaduti

Chat da terminale sicura. Crittografia E2E, server di inoltro cieco con zero metadati. PyNaCl XSalsa20-Poly1305 + Ed25519 + segretezza in avanti.…

Proof-of-concept exploit per CVE-2021-24085: elevazione di privilegi basata su CSRF in Microsoft Exchange Server tramite la falsificazione del token…

Vulnerabilità di bypass dell'autenticazione della console Openfire con plugin RCE

Analisi di CVE-2020-15906

Exploit per VMWare Workspace ONE Access che sfrutta una catena di cinque CVE per l'esecuzione remota di codice non autenticata tramite injection JDBC…

Exploit per la CVE-2024-5806

Exploit in C per CVE-2021-3560, un bypass dell'autenticazione in polkit che consente a utenti non privilegiati di creare un account privilegiato…

CVE-2021-37580的poc

Exploit proof-of-concept per l'SQL injection di Progress WhatsUp Gold che bypassa l'autenticazione (CVE-2024-6670). Include analisi della causa…

Script per il rilevamento in blocco della vulnerabilità di bypass dell'autenticazione di Palo Alto Networks PAN-OS (CVE-2025-0108)