#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Route di bootstrap del terminale solo per admin controllate solo per lo stato di login, che consentono a un normale membro del team di guidare il…
Un framework di autorizzazione flessibile e componibile per Kit (ispirato a Action Policy)

Libreria client OAuth 2.0 per applicazioni Kit che supporta i flussi di codice di autorizzazione, PKCE, credenziali client e token di aggiornamento…

Ambiente PoC riproducibile per CVE-2026-29145 Apache Tomcat CLIENT_CERT + bypass OCSP soft-fail, inclusi script di exploit, responder OCSP fittizio e…

isolamento delle credenziali per agenti AI. Gli agenti non vedono mai le vere chiavi API - garanzia strutturale, non politica.

Il servizio VTEX Checkout espone i dati di OrderForm attraverso gli endpoint `/api/checkout/pub/orderForm/{orderFormId}` e `/attachments/*`. Questi…

Pagina di destinazione dell'avviso pubblico per CVE-2026-54519: controlli di proprietà mancanti nelle API di memoria di ai-agent-automation che…

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER verificatore di bypass dell'autenticazione

Analisi tecnica e advisory per CVE-2026-51119, un'escalation di privilegi in Invixium IXM WEB che consente a utenti autenticati con privilegi bassi…

Implementazione in Go di NoPac, che sfrutta CVE-2021-42278 e CVE-2021-42287

Gateway di sicurezza open-source e scanner statico per agenti AI. Applica il controllo degli accessi basato sui ruoli (RBAC), approvazioni con…

PoC di sfruttabilità per CVE-2026-49352 (9router: bypass dell'autenticazione tramite segreto JWT hardcoded)

Un exploit PoC per CVE-2023-32315 - Openfire Bypass dell'Autenticazione

Estensione Chrome che utilizza le vulnerabilità CVE-2021-33044 e CVE-2021-33045 per accedere alle telecamere Dahua senza autenticazione.

Servizio di autenticazione e gatekeeper API di PlaceOS.

Exploit PoC automatizzato per CVE-2026-20896, un bypass dell'autenticazione di Gitea tramite directory traversal nell'intestazione di autorizzazione…

Exploit Python per CVE-2026-41940, una critica iniezione CRLF in cPanel/WHM cpsrvd che bypassa l'autenticazione e il 2FA, concedendo accesso a…

Messenger crittografato da terminale con crittografia post-quantistica, protocollo Double Ratchet e anonimato Tor. Include passphrase di emergenza,…