#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Protegge l'integrità della supply chain software verificando che ogni passaggio sia eseguito da funzionari autorizzati, utilizzando layout firmati e…
Dimostra il bypass dell'autorizzazione Spring Security CVE-2022-31692 con un exploit Java minimale, consentendo ai ricercatori di sicurezza di…

Libreria di autorizzazione che applica modelli di controllo degli accessi ACL, RBAC, ABAC e personalizzati, con API RESTful di corrispondenza e…

PoC e exploit per CVE-2022-40684, un bypass di autenticazione nelle interfacce di gestione di Fortinet FortiOS, FortiProxy e FortiSwitchManager, che…

PoC per CVE-2025-29556 che crea account Security Officer su appliance di backup ExaGrid EX10 tramite una sessione API a bassi privilegi, consentendo…

Piattaforma di accesso zero-trust basata su WireGuard che fornisce accesso remoto peer-to-peer sicuro, con controlli granulari delle policy,…

Infisical è la piattaforma open-source per la gestione di segreti, certificati e accessi privilegiati.

Un'API basata su JWT per la gestione degli utenti e l'emissione di token JWT

Agentic pentest profile for Hermes: 31 playbooks for authorised recon, web/access-control attacks, safe exploit validation, and evidence-driven…

Progetto POC CVE-2022-22978

Catena di exploit per RCE non autenticata su Microsoft SharePoint, che combina un bypass dell'autenticazione JWT con l'istanziazione non sicura di…

Un reverse proxy che fornisce autenticazione con Google, Azure, OpenID Connect e molti altri provider di identità.

Questo repository contiene l'exploit Python per CVE-2022-1388 (Bypass dell'autenticazione di F5 BIG-IP a RCE)

Strumento di rilevamento della vulnerabilità di bypass dell'autenticazione di Apahce-Superset (CVE-2023-27524)

Plugin WordPress temporaneo che richiede autenticazione per l'endpoint Core REST Batch API per mitigare la catena di vulnerabilità wp2shell…

Exploit proof-of-concept per CVE-2026-8181, un bypass dell'autenticazione nel plugin WordPress Burst Statistics. Dimostra l'escalation dei privilegi…

Documentazione tecnica e proof-of-concept per CVE-2025-20343, una vulnerabilità di denial-of-service ad alta gravità in Cisco ISE che consente a…

Repository per la vulnerabilità CVE-2023-4800.