#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Estensione Chrome che utilizza le vulnerabilità CVE-2021-33044 e CVE-2021-33045 per accedere alle telecamere Dahua senza autenticazione.

Exploit PoC automatizzato per CVE-2026-20896, un bypass dell'autenticazione di Gitea tramite directory traversal nell'intestazione di autorizzazione…

# CVE-2026-44595 YAMCS Enumerazione non autorizzata degli utenti tramite IAM API

Questo repository contiene lo script di exploit Proof of Concept (PoC) per CVE-2026-45156

Regole Semgrep che segnalano pattern di bypass di autenticazione header-trust (classe CVE-2025-29927). Complemento di bk-security.github.io.

PoC di sfruttabilità per CVE-2026-49352 (9router: bypass dell'autenticazione tramite segreto JWT hardcoded)

Redacted cPanel/WHM: analisi del bypass dell'autenticazione e checker autorizzato

CVE-2026-41940 — Bypass dell'autenticazione cPanel/WHM di Dr.Anach, iniezione CRLF nell'handler di autenticazione Basic di `cpsrvd` → accesso non…

POC per CVE-2026-30950 che permette l'hijacking di sessione in AutoGpt

Exploit proof-of-concept per CVE-2025-29927, che dimostra il bypass dell'autenticazione nel middleware Next.js tramite l'header…

Patch runtime per algertc/alpr-dashboard: fix del logger asincrono e mitigazione nginx per CVE-2025-29927

Un fork rinforzato in termini di sicurezza del plugin WordPress "PostGallery" abbandonato. Corregge vulnerabilità critiche di Arbitrary File Upload…

Un fork di Crowdsignal Forms con sicurezza irrobustita. Corregge CVE-2025-69015 (Controllo degli accessi non funzionante), modernizza per PHP 8.2+ e…

Un fork con patch di sicurezza del legacy plugin ClickFunnels Classic per WordPress. Risolve le vulnerabilità critiche di Stored XSS (CVE-2022-4782)…

Uno strumento di gestione del database sicuro e zero-trust per WordPress. Corregge le vulnerabilità critiche SSRF (CVE-2021-21311) imponendo solo…

L'endpoint forgot-password in Flowise restituisce informazioni sensibili, incluso un valido password reset tempToken senza autenticazione o verifica.…

Modulo Metasploit migliorato per CVE-2013-6117 (bypass dell'autenticazione del DVR Dahua)

Bypass SAML di Zabbix