#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Questa Proof‑of‑Concept dimostra una vulnerabilità di **Escalation dei Privilegi Locali** in GNU inetutils `telnetd`. `telnetd` passa in modo…

CVE-2026-23760 - Un bypass dell'autenticazione tramite l'API di reimpostazione della password in SmarterMail.

# Exploit automatizzato per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM, che consente l'accesso amministrativo non autorizzato a…

Script di exploit per CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM che utilizza l'iniezione CRLF per ottenere accesso admin e cambiare…

Proof-of-concept exploit per il bypass dell'autenticazione di OctoberCMS (CVE-2021-32648), che dimostra l'accesso non autorizzato e fornisce un PoC…

Proof-of-concept exploit per CVE-2026-0920 in LA-Studio Element Kit, che consente l'escalation dei privilegi non autenticata ad amministratore…

Proof-of-concept exploit per CVE-2026-41940, una catena di bypass dell'autenticazione in WHM/cPanel. Scanner multi-thread che modifica la password di…

# Laboratorio Docker educativo che dimostra CVE-2026-39987, una RCE pre-autenticazione tramite bypass dell'autenticazione WebSocket in marimo, con…

Script di exploit per CVE-2026-29000, un bypass dell'autenticazione JWT in Pac4j, che consente l'accesso non autorizzato tramite una chiave pubblica.

Proof-of-concept exploit per CVE-2026-41940, una bypass dell'autenticazione critico in cPanel/WHM tramite iniezione CRLF, che consente accesso root…

cPanelSniper STABLE - CVE-2026-41940 ottimizzato per oltre 10 milioni di obiettivi

Keycloak: Registrazione non autorizzata dell'organizzazione tramite una convalida impropria del token di invito

Demo di vulnerabilità e tecniche relative alla sicurezza Java: exploit di deserializzazione nativa Java, Fastjson, Jackson, Hessian2 e XML, nonché…

Proof-of-concept exploit per CVE-2026-41940, che dimostra il bypass dell'autenticazione in cPanel/WHM tramite iniezione CRLF e session poisoning per…

Exploit per Keycloak CVE-2026-18963 che consente il takeover non autenticato dell'account tramite bypass del reset delle credenziali. Include…

Bypass dell'autenticazione in cPanel/WHM (Vulnerabilità Zero-Day)

IDOR + Stored XSS tramite autorizzazione a livello di oggetto non corretta in JoomGallery

Prova di concetto per CVE-2026-18315 (plugin WordPress TrueBooker): bypass dell'autorizzazione non autenticato tramite chiave controllata dall'utente…