#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

libssh CVE-2018-10933
Analisi tecnica dettagliata di CVE-2026-47777, un bypass dell'autorizzazione ad alta gravità nella pipeline di federazione delle Collezioni in…

Analisi tecnica del bypass dell'autenticazione cPanel/WHM

Exploit per CVE-2026-55040 in Microsoft SharePoint, che forgia token JWT tramite algoritmo none, segreti HS256 deboli e sostituzione RS256 per…

Exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM, che consente a utenti non autenticati di ottenere accesso root tramite…

Exploit PoC per CVE-2026-41940, un bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF. Include scansione di massa, azioni…

Il framework PHP Symfony

Checklist delle contromisure di sicurezza più importanti in fase di progettazione, test e rilascio della tua API

Crittografia trasparente dei file in git

La principale libreria nativa Python per il protocollo SSHv2.

Questa cheatsheet è pensata per i Bug Bounty Hunters e i penetration tester, per aiutarli a scovare le vulnerabilità da P4 a P1 esclusivamente e…

Questa pubblicazione è una raccolta di vari scenari di attacco comuni su Microsoft Entra ID (precedentemente noto come Azure Active Directory) e di…

Uno strumento per utilizzare le credenziali AWS IAM per autenticarsi a un cluster Kubernetes

Server HTTP(S) leggero perimetrale e reverse proxy con SSL automatico, discovery Docker/Consul, autenticazione per route, limitazione del tasso e…

Protocollo di rete overlay che fornisce agli agenti AI indirizzi permanenti, tunnel crittografati autenticati e un modello di fiducia su UDP. Include…

Bypass dell'autenticazione di Apache Superset (CVE-2023-27524)

Un exploit PoC per CVE-2018-9995 - DVR Authentication Bypass

Dimostra un bypass dell'autenticazione in FortiWeb (CVE-2025-52970) combinato con un'iniezione SQL per caricare una webshell e ottenere l'esecuzione…