#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Il repository contiene la descrizione per CVE-2023-35794 scoperta da Dodge Industrial Team per la piattaforma Dodge OPTIFY.

Un protocollo wire unificato e security-first per l'accesso agli strumenti e il coordinamento degli agenti. UAP elimina le vulnerabilità…

Gateway di sicurezza runtime per agenti AI: attesta crittograficamente le chiamate agli strumenti, applica le policy, esegue in sandbox e registra…

Proof-of-concept per CVE-2026-22005 che mostra il phishing del codice dispositivo OAuth 2.0 tramite un intervallo di polling troppo breve, con server…

Libreria API di sicurezza aziendale che fornisce controlli di sicurezza per applicazioni web Java, inclusi autenticazione, controllo degli accessi,…

Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso…

Proof-of-concept exploit per CVE-2026-41940, un bypass dell'autenticazione non autenticato in cPanel/WHM che utilizza l'iniezione CRLF per divulgare…

Exploit automatizzato per CVE-2026-27944 in Nginx UI: scarica e decripta i backup, estrae i segreti e crea account amministratore rogue per la…

PoC per CVE-2026-44848: autorizzazione mancante di Portainer sugli endpoint dei plugin Docker -> RCE sull'host (GHSA-rrmm-9v76-h3p4). Python basato…

Strumento open-source per bypassare le password di Windows e Linux da USB avviabile.

Servizio di messaggistica e social networking crittograficamente sicuro.

Metti in sicurezza gli agenti in pochi secondi con permessi applicati a runtime.

Uno strumento organizzativo per la gestione di asset e vulnerabilità, con integrazione Jira, progettato per generare report di sicurezza delle…

Vault di token in memoria BOF per Cobalt Strike

Script PowerShell per enumerare le autorizzazioni di accesso ad Azure Active Directory, incluse le assegnazioni di ruoli, le entità servizio e le…

Repo TrustedRouter.com per proxy sicuro di LLM

Un exploit proof of concept per la vulnerabilità di bypass dell'autenticazione di ConnectWise SecureConnect.

Un server TAXII (Trusted Automated eXchange of Indicator Information) ad alte prestazioni scritto in Rust.