#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2024-55215
Proof-of-concept per CVE-2025-40554, un bypass dell'autenticazione in SolarWinds Web Help Desk. Include un template per Nuclei e un exploit Python…

Exploit PoC per CVE di FortiWeb: bypass dell'autenticazione tramite path traversal e iniezione di comandi OS autenticata. Include analisi…

PoC exploit per il bypass dell'autenticazione Dahua (CVE-2021-33044). Scansiona le sottoreti, testa molteplici CVE e scarica le configurazioni dei…

Zero-Trust SSH CA

Un server TAXII (Trusted Automated eXchange of Indicator Information) ad alte prestazioni scritto in Rust.

Exploit per CVE-2025-10294: bypass dell'autenticazione tramite chiave HMAC vuota in ownid_shared_secret, che consente la falsificazione di JWT e…

Veno File Manager Project Veno File Manager Project 4.4.9 è vulnerabile a un controllo degli accessi errato in admin-head-updates.php

Exploit per CVE-2026-8206 che mira all'acquisizione non autenticata dell'account nel plugin Kirki per WordPress. Fornisce una proof-of-concept per…

Exploit per CVE-2026-7459 che colpisce la vulnerabilità di autorizzazione mancante nel plugin Simple History, consentendo il takeover dell'account…

Vulnerabilità: debolezza nel flusso logico in Remote Access e Mobile Access

RCE 0-Click nel Debug Wireless TLS ADB Android

Python POC, Exploit per CVE-2026-29000

Fornisce note della community e un hook temporaneo opzionale per proteggersi da CVE-2026-29204, una vulnerabilità di proprietà di addonId nell'area…

Exploit PoC per CVE-2025-69985: bypass dell'autenticazione che porta a RCE in FUXA SCADA ≤1.2.8. Include un exploit Python modulare con shell…

Ambiente PoC riproducibile per CVE-2026-29145 Apache Tomcat CLIENT_CERT + bypass OCSP soft-fail, inclusi script di exploit, responder OCSP fittizio e…

Exploit Python per CVE-2026-41940, una critica iniezione CRLF in cPanel/WHM cpsrvd che bypassa l'autenticazione e il 2FA, concedendo accesso a…

Pagina di destinazione dell'avviso pubblico per CVE-2026-54519: controlli di proprietà mancanti nelle API di memoria di ai-agent-automation che…