#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Provider di identità OpenID Connect (OIDC) e OAuth 2.0 con connettori pluggabili
Motore di policy dichiarativo che consente autorizzazione e applicazione delle policy su servizi, Kubernetes, Terraform, Docker e API utilizzando il…

Security control plane for LLM agents: allowlists, owner kill switch, PIN sessions, rate limits, prompt-injection detection, and output scrubbing to…

Exploit PoC per il bypass dell'autenticazione di WordPress Burst Statistics che consente l'impersonificazione dell'amministratore senza…

Sfrutta il bypass dell'autenticazione di cPanel/WHM CVE-2026-41940 tramite iniezione di sessione CRLF per un accesso WHM non autenticato a livello…

CVE di ksmbd: CVE-2026-31717, CVE-2026-68083

Advisory e PoC per un bypass di autorizzazione non autenticato nei download dei media di Typemill, utilizzando varianti URL equivalenti in termini di…

PoC per CVE-2026-44848: autorizzazione mancante di Portainer sugli endpoint dei plugin Docker -> RCE sull'host (GHSA-rrmm-9v76-h3p4). Python basato…

Exploit per CVE-2024-4040 che interessa il server CrushFTP in tutte le versioni precedenti alla 10.7.1 e alla 11.1.0 su tutte le piattaforme.

PoC: mass assignment (blind-merge) nelle impostazioni di changedetection.io (CVE-2026-71204, Media 6.3)

PoC: Shiori JWT CheckToken non ricontrolla mai lo stato dell'account (CVE-2026-71206, Alto 8.2)

PoC: il ruolo Editor di Grafana elimina i punti di contatto protetti (CVE-2026-72585, Medio 6.5)

Confluence Script di sfruttamento dell'aggiunta non autorizzata di un utente amministratore

Trova i segreti in chiaro sul tuo Mac e spostali dietro Touch ID, iniettandoli al momento giusto senza rompere gli strumenti che li leggono. Gratuito…

Questa è un'analisi per CVE-2025-32433 (Vulnerabilità SSH di Erlang OTP). Non ho scritto alcun codice, ho solo scritto commenti che descrivono cosa…

Lab Docker che riproduce CVE-2026-71362, takeover dell'account di Magento/Adobe Commerce tramite switch di identità della sessione del cliente, con…

Exploit PoC per la creazione non autenticata di account medico/receptionist nel plugin WordPress KiviCare tramite una gestione impropria dei…

CVE-2026-31816 - Bypass dell'autenticazione Budibase a RCE