#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2026-63030 / wp2shell
L'endpoint forgot-password in Flowise restituisce informazioni sensibili, incluso un valido password reset tempToken senza autenticazione o verifica.…

PoC per CVE-2026-27912 - Elevazione dei privilegi di Windows Kerberos (ResetNightmare). Reimpostazione della password non autorizzata tramite un…

Un server agente personale persistente e sicuro in Rust. Un singolo binario, esecuzione in sandbox, LLM multi-provider, voce, memoria, strumenti per…

Strumento C# per enumerare e sfruttare configurazioni errate nei Servizi Certificati di Active Directory (AD CS), consentendo l'abuso di modelli di…

Documentazione tecnica e proof-of-concept per CVE-2025-63700, una vulnerabilità di bypass dell'autenticazione OAuth in Clerk-js 5.88.0 che consente…

Analisi dettagliata e PoC exploit per CVE-2025-2825, un bypass dell'autenticazione in CrushFTP. Include template nuclei, scanner multi-thread e…

Valutazione in sola lettura delle credenziali delle app di Entra ID: enumera le autorizzazioni di Graph, l'RBAC di Azure e i dati cloud…

Script Python per aggirare la registrazione ad Azure APIM quando l'interfaccia utente è disabilitata; a differenza della CVE-2025-66390, non richiede…

Exploit proof-of-concept per Microsoft SharePoint CVE-2026-55040 che forgia token JWT, bypassa l'autenticazione, scopre automaticamente i metadati e…

Synapse: homeserver Matrix scritto in Python/Twisted.

Squid Web Proxy Cache - Codice Sorgente

Server AAA multi-protocollo ad alte prestazioni per RADIUS, DHCPv4/v6, DNS, TACACS+ e VMPS, che centralizza autenticazione, autorizzazione e…

Gestore collaborativo di password

#SecurityExplained è una nuova serie dopo la precedente serie di sfide di apprendimento #Learn365. L'obiettivo della serie #SecurityExplained è…

Strumento di ricognizione per Personal Access Token (PAT) per cacciatori di bug bounty, penetration tester e red team

# Bypass dell'autenticazione del portale Wi-Fi tramite spoofing dell'indirizzo MAC Exploit per il bypass dell'autenticazione del portale Wi-Fi che…

Script di sfruttamento della vulnerabilità di accesso non autorizzato di Nexus 3