#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

PoC per CVE-2026-4444 che dimostra la confusione dell'algoritmo JWT tramite iniezione di kid non attendibile, che include un server Node.js…

Ho creato questo ambiente di laboratorio da zero. Ho preparato le pagine di login, home e admin nell'applicazione Next.js. Dopo aver impostato il…

Correzione di bug pam_pkcs11

PoC in Python per CVE-2026-3456 che dimostra l'account takeover tramite race condition in OAuth2 PKCE, con un server di autenticazione vulnerabile e…

Exploit di bypass dell'autenticazione per CVE-2026-32746 che prende di mira server Telnet legacy, con linee guida difensive e implementazione basata…

cPanel/WHM Bypass dell'autenticazione (Vulnerabilità zero-day)

PoC e checker per CVE-2026-15964 - modifica della password non autenticata nel plugin WordPress Single Sign On For TNG <= 2.0.0 (CVSS 9.8)

Una falla nella logica dei gate di approvazione di Gitea Open Source Git Server consente a una pull request proveniente da un fork permanente di…

Exploit proof-of-concept per un bypass dell'autenticazione nell'endpoint WebSocket del terminale di marimo, che consente l'esecuzione di comandi…

PoC di escalation dei privilegi GLPI tramite manipolazione di authtype - CVE-2026-53625. PoC etico per la vulnerabilità GLPI che consente a un…

Exploit RCE non autenticato Kestra (CVE-2026-53576)

Analisi di sicurezza per un IDOR in Concrete CMS che espone le valutazioni delle conversazioni tramite un'autorizzazione mancante sull'endpoint…

Analisi approfondita di una vulnerabilità IDOR in Concrete CMS, che copre l'endpoint message_detail, la causa principale dell'autorizzazione…

POC SecOpsMaesttro

Server AAA multi-protocollo ad alte prestazioni per RADIUS, DHCPv4/v6, DNS, TACACS+ e VMPS, che centralizza autenticazione, autorizzazione e…

Interfaccia web per AAA

Demone di tunneling sicuro che implementa protocolli VPN con crittografia TLS, autenticazione tramite certificati e configurazione di…

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorizzazione mancante che consente il glitch del denaro infinito