#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit per Keycloak CVE-2026-18963 che consente il takeover non autenticato dell'account tramite bypass del reset delle credenziali. Include…

Motore di autorizzazione per il controllo degli accessi sensibile al contesto con policy YAML, supporto RBAC/ABAC, API check/plan e distribuzione…

Un proxy di credenziali HTTP e vault per agenti AI come Claude Code, OpenClaw, Hermes, agenti personalizzati + harness, e altro.

PacketFence è una soluzione di controllo degli accessi di rete (NAC) libera e open source, completamente supportata e affidabile. Vantando…

Un proxy inverso come nginx, costruito su pingora, semplice ed efficiente.

Un piccolo, verificabile, terminante, deterministico motore di micro-policy.

Ed25519 signed receipts + Cedar policies for AI agents. Finance mandate gate (Legate), proof packs, 3 IETF Internet-Drafts. npx protect-mcp

Analisi e sfruttamento di una vulnerabilità di bypass dell'autorizzazione in Next.js (CVE-2025-29927)

PoC non distruttivo e analisi tecnica per CVE-2026-73673, una vulnerabilità non autenticata nell'aggiornamento del firmware del router Netis NC63,…

Il modo più semplice e sicuro per accedere e proteggere tutta la tua infrastruttura.

Scansione per CVE-2020-8193 - verifica bypass dell'autenticazione

CVE-2026-41940 — Bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF nel file di sessione

Centralizza identità, autenticazione e controllo degli accessi per ambienti Linux/UNIX utilizzando LDAP, Kerberos, PKI, DNS e trust di Active…

Sfrutta il bypass dell'autenticazione di cPanel/WHM CVE-2026-41940 tramite iniezione di sessione CRLF per un accesso WHM non autenticato a livello…

PoC Python autonomo per il bypass dell'autenticazione SQL di Dovecot: accede come qualsiasi utente senza la password reale ed enumera i nomi utente…

Un'implementazione open source e self-hosted del server di controllo di Tailscale.

Harness open-source sandboxato per agenti per team. Offre a ogni dipendente un agente personale protetto.

Un progetto che dimostra un'app vulnerabile al bypass dell'autorizzazione di Spring Security CVE-2022-31692