#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

SecDim Challenge Builder repro ispirato a CVE-2026-88861: bypass MFA AAL1 al confine delle credenziali privilegiate

PoC — autorizzazione mancante sull'archivio platform-wide delle trust-anchor GPG in Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5).

Proof-of-concept exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM. Supporta payload personalizzati e logging dettagliato,…

Proof-of-concept e descrizione tecnica per CVE-2026-73309, un bypass dell'autenticazione OAuth2 in XenForo precedente alla versione 2.3.13. Dimostra…

Proof-of-concept exploit e write-up tecnico per CVE-2026-73317, un bypass dell'autorizzazione in XenForo che consente ad amministratori con permessi…

Proof-of-concept exploit per XenForo CVE-2026-73318, un bypass dell'autorizzazione che consente agli amministratori ACP di attivare la…

Vendi servizi prenotabili e appuntamenti tramite WooCommerce: chiude CVE-2026-2931 per costruzione.

Exploit PoC per CVE-2026-82329, un bypass dell'autenticazione in JFrog Artifactory. Dimostra la falsificazione di token JWT per ottenere accesso…

Applica la delega con privilegi minimi per gli agenti AI tramite credenziali firmate e con ambito limitato. Concedi ai sotto-agenti capacità e…

cPanel & WHM - Bypass dell'autenticazione tramite iniezione CRLF nel file di sessione

Sfruttamento di massa per CVE-2026-82329, un bypass dell'autenticazione non autenticato in JFrog Artifactory. Supporta la scansione di singoli target…

CVE-2026-82329 — Bypass dell'autenticazione non autenticato in JFrog Artifactory ("phantom join key" -> token di amministratore del servizio…

Exploit per CVE-2026-82329, un bypass di autenticazione non autenticato in JFrog Artifactory self-hosted, che consente il takeover del token admin…

Exploit per il bypass dell'autenticazione BUK-TS e l'esecuzione remota di codice, con passaggi per intercettare le risposte e manipolare l'userid per…

Automated PoC per CVE-2026-48611 — bypass dell'autenticazione login_link OAuth di phpBB

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

Exploit per CVE-2026-55040 in Microsoft SharePoint, che forgia token JWT tramite algoritmo none, segreti HS256 deboli e sostituzione RS256 per…

Catena di exploit per RCE non autenticata su Microsoft SharePoint, che combina un bypass dell'autenticazione JWT con l'istanziazione non sicura di…