#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2026-41940 — Bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF nel file di sessione

CVE-2026-41940 — Bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF nel file di sessione

Exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM, che consente a utenti non autenticati di ottenere accesso root tramite…

CVE-2026-29000 PoC: bypass dell'autenticazione pac4j-jwt PlainJWT-in-JWE.

Proof-of-concept exploit per CVE-2026-41940, un bypass dell'autenticazione non autenticato in cPanel/WHM che utilizza l'iniezione CRLF per divulgare…

Exploit PoC per CVE-2026-41940, un bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF. Include scansione di massa, azioni…

GNU telnetd service da GNU InetUtils bypass dell'autenticazione

Proof-of-concept exploit per l'elusione dell'autenticazione Rack::Cookie (CVE-2026-39324), che dimostra la falsificazione della sessione tramite…

Proof-of-concept exploit per CVE-2026-29000, un bypass dell'autenticazione in pac4j-jwt. Forgia token JWT per ottenere accesso amministrativo agli…

Forge JWT avvolti in JWE non firmati per bypassare la verifica della firma di pac4j-jwt (CVE-2026-29000) e autenticarsi come qualsiasi utente;…

Proof-of-concept exploit per CVE-2026-41940, una vulnerabilità critica di bypass dell'autenticazione in cPanel & WHM tramite iniezione CRLF nel file…

# Dimostrazione di bypass dell'autenticazione in pac4j JWT Proof-of-concept in Python che dimostra un bypass dell'autenticazione in pac4j JWT…

# Documentazione di CVE-2026-26418 Una vulnerabilità di autenticazione e autorizzazione mancanti in TCS Cognix Recon Client v3.0 Web API, inclusi…

Accesso non autorizzato al controllo nel controller EditUser di FacturaScripts consente agli utenti autenticati di rinominare qualsiasi account…

Exploit automatizzato per CVE-2026-27944 in Nginx UI: scarica e decripta i backup, estrae i segreti e crea account amministratore rogue per la…

Mentre la mitigazione di Fortinet del 27 gennaio 2026 per **CVE-2026-24858** si concentra sul blocco di account specifici come `[email protected]`,…

Exploit per CVE-2026-7731 che prende di mira i gateway di identità cloud-native rifrangendo la validazione temporale dei JWT per elevare i privilegi…

Exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in pac4j-jwt tramite PlainJWT avvolto in JWE, che consente la falsificazione dei token…