#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit critico di bypass dell'autenticazione per cPanel/WHM CVE-2026-41940. Sfrutta l'iniezione CRLF nel demone cpsrvd per ottenere accesso root a…

FreeRDP è una libreria gratuita e client per il protocollo desktop remoto

Exploit di acquisizione dell'amministratore senza autenticazione per CVE-2026-66012 che sfrutta la mancanza di autorizzazione in MCP per esfiltrare…

SAML Single Sign On <= 5.4.4 - Bypass dell'autenticazione senza autenticazione tramite il parametro SAMLResponse

Servizio di autenticazione per creare e validare credenziali utente a prova di manomissione in ambienti cluster HPC, con un'API portabile e senza…

CVE-2026-1529 (PoC) è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione…

Il tema AdForest per WordPress è vulnerabile al bypass dell'autenticazione in tutte le versioni, inclusa la 6.0.12. Ciò è dovuto al fatto che il…

Strumento di ricognizione per Personal Access Token (PAT) per cacciatori di bug bounty, penetration tester e red team

Firma del codice e trasparenza per contenitori e binari

👻 CVE-2026-54121 - Il miglior framework multi-exploit CertiGhost AD CS | Toolkit avanzato con server DC/LDAP rogue, abuso di certificati, estrazione…

Eventin <= 4.0.34 - Escalation dei privilegi autenticata (Contributore+) tramite modifica dell'email utente/compromissione dell'account

AdForest <= 6.0.9 - Bypass dell'autenticazione verso Admin

👾 CVE-2026-60206 - Framework di Exploit per il Bypass dell'Autenticazione SAML di Oracle WebLogic ⚡Versioni Bash e Python. Funzionalità: --detect…

Infisical è la piattaforma open-source per la gestione di segreti, certificati e accessi privilegiati.

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - Vulnerabilità critica che consente l'accesso non autenticato ai backup del…

Exploit proof-of-concept per CVE-2026-32136: bypass dell'autenticazione non autenticato in AdGuard Home tramite upgrade HTTP/2 in chiaro (h2c).…

Una PoC per dimostrare CVE-2026-25604

POC per dimostrare la CVE-2026-42167 in ProFTPD