#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

PoC in Python per CVE-2026-3456 che dimostra l'account takeover tramite race condition in OAuth2 PKCE, con un server di autenticazione vulnerabile e…

CVE-2026-1529 (PoC) è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione…

Una vulnerabilità critica nel dispositivo Intelbras NVD 9032 R Ftd IP CFTV permette a un attaccante di bypassare l'autenticazione multifattore…

CVE-2026-23813 — AOS-CX bypass di pre-autenticazione tramite regex nginx. Script di rilevamento, demo di bypass, PoC di divulgazione delle…

Applicazione Next.js volutamente vulnerabile che dimostra CVE-2025-29927 (bypass dell'autenticazione basato su middleware) per l'apprendimento e la…

Veno File Manager Project Veno File Manager Project 4.4.9 è vulnerabile a un controllo degli accessi errato in admin-head-updates.php

Exploit proof-of-concept per CVE-2024-4898, che dimostra la configurazione API non autenticata, l'aggiornamento arbitrario delle opzioni e la…

SecDim Challenge Builder repro ispirato a CVE-2026-88861: bypass MFA AAL1 al confine delle credenziali privilegiate

Prova di concetto per CVE-2025-31161 / CVE-2025-2825

Script di sfruttamento dell'esecuzione remota di comandi pre-autenticata per ScriptCase (CVE-2025-47227, CVE-2025-47228).

Demo che riproduce la vulnerabilità di bypass dell'autorizzazione CVE-2025-29927 in Next.js.