#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Exploit RCE pre-autenticazione per Craft CMS in Go. Recupera il token di sessione/CSRF, corrompe la sessione PHP e attiva la deserializzazione per…
Divulgazione di CVE-2020-24030: scadenza debole del token in ForLogic Qualiex che consente l'escalation remota dei privilegi e l'accesso a dati…

Exploit proof-of-concept per il bypass dell'autenticazione in Senior Rubiweb 6.2.34, che consente l'accesso amministrativo a informazioni sensibili…

CVE-2026-43813: bypass di enforceEnvironment in CloudAttestation

Provider OAuth 2.0 e OpenID Connect certificato OpenID per l'emissione di token, la gestione dei client, JWKS e l'orchestrazione dei flussi di…

Sistema di gestione delle identità e degli utenti API-first per applicazioni cloud-native. Gestisce login, registrazione, MFA, recupero e gestione…

Avviso di sicurezza: controlli di accesso insufficienti consentono download non autorizzati di file (Let's Chat)

Avviso di sicurezza: Controlli di accesso insufficienti consentono l'eliminazione non autorizzata di stanze (Let's Chat)

Uno script proof-of-concept per sfruttare CVE-2026-16232, un bypass dell'autenticazione tramite il processo di login di SmartConsole utilizzando un…

Autenticazione, autorizzazione, tracciabilità e verificabilità per gli accessi SSH.

Un proxy / API (IAP) di identità e accesso cloud native e un'API per le decisioni di controllo degli accessi che autentica, autorizza e modifica le…

Server di chiavi API scalabile per l'emissione, la verifica e la revoca delle credenziali, con derivazione di token per token di autorizzazione…

Exploit per CVE-2026-15013: bypass dell'autenticazione SAML non autenticato tramite confusione di algoritmo. Forgia risposte SAML per ottenere…

CVE-2026-54121 (Certighost) PoC di impersonificazione del DC per AD CS. Gestione SAN corretta + riutilizzo account sicuro per MAQ.

Ricerca su authz - copertura del fix di CVE-2026-3306

Exploit critico di bypass dell'autenticazione per cPanel/WHM CVE-2026-41940. Sfrutta l'iniezione CRLF nel demone cpsrvd per ottenere accesso root a…

Exploit di acquisizione dell'amministratore senza autenticazione per CVE-2026-66012 che sfrutta la mancanza di autorizzazione in MCP per esfiltrare…

SAML Single Sign On <= 5.4.4 - Bypass dell'autenticazione senza autenticazione tramite il parametro SAMLResponse