#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

vulnerabilità di bypass del login in Liferay Portal (versioni 7.3.0–7.4.3.132) e Liferay DXP (varie versioni dalla 2024.Q1 alla 2025.Q1.6)
CVE-2025-52970 - Exploit di bypass dell'autenticazione FortiWeb per esecuzione remota di codice

Ricerca sulla sicurezza del meccanismo di autenticazione di Craft CMS

Proof-of-concept exploit per CVE-2025-29927 che aggiunge x-middleware-subrequest per bypassare i controlli di autenticazione del middleware di…

Route di bootstrap del terminale solo per admin controllate solo per lo stato di login, che consentono a un normale membro del team di guidare il…

PoC per dirottamento non autenticato della sessione admin - Plugin Pie Register (≤ 3.7.1.4)

Squid Web Proxy Cache - Codice Sorgente

Ed25519 signed receipts + Cedar policies for AI agents. Finance mandate gate (Legate), proof packs, 3 IETF Internet-Drafts. npx protect-mcp

Semplice gestore sicuro di segreti

Ricevute di delega firmate crittograficamente per agenti AI. Definisci esattamente ciò che un'IA può e non può fare — firmato, verificabile, a prova…

Il repository completo di tutti i laboratori disponibili come parte del benchmark.

CVE-2024-0012 PAN-OS: Bypass di autenticazione nell'interfaccia Web di gestione (PAN-SA-2024-0015) RCE POC

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 – 9.1.1.1 – Bypass di autenticazione

CVE-2023-47564

Analisi tecnica e advisory per CVE-2026-51119, un'escalation di privilegi in Invixium IXM WEB che consente a utenti autenticati con privilegi bassi…

NocoDB Shared-Base Links potrebbe invitare membri reali del database e sopravvivere alla revoca della condivisione

🛡️ CVE-2025-31161 - CrushFTP Exploit di bypass dell'autenticazione per la creazione di utenti

CVE-2025-64446