#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Bypass della policy di autorizzazione RBAC in gRPC-Go tramite slash `:path` mancante (Bypass dell'autenticazione)

Questa pubblicazione è una raccolta di vari scenari di attacco comuni su Microsoft Entra ID (precedentemente noto come Azure Active Directory) e di…

Exploit PoC per CVE-2026-10580 - Bypass dell'autenticazione nell'app mobile Hippoo per WooCommerce <= 1.9.4 che porta alla presa di controllo…

Flowiseai Flowise Vulnerabilità di Bypass dell'Autenticazione Proof of Concept

CVE-2026-55584 — Bypass della whitelist IP di phpSysInfo

NocoDB Shared-Base Links potrebbe invitare membri reali del database e sopravvivere alla revoca della condivisione

Exploit PoC per FortiWeb CVE-2025-64446 (bypass dell'autenticazione tramite path traversal) e CVE-2025-58034 (iniezione di comandi del sistema…

DAHUA_AUTH-BYPASS-CVE-2021-33044

Questo repository contiene lo script di exploit Proof of Concept (PoC) per CVE-2026-45156

Exploit prova di concetto per CVE-2026-49757 che dimostra il takeover di account OAuth2/OIDC tramite matching utente basato su email in…

Ricevute di delega firmate crittograficamente per agenti AI. Definisci esattamente ciò che un'IA può e non può fare — firmato, verificabile, a prova…

Servizio di autenticazione per creare e validare credenziali utente a prova di manomissione in ambienti cluster HPC, con un'API portabile e senza…

CVE-2026-48611- bypass di autenticazione in phpBB

Un protocollo wire unificato e security-first per l'accesso agli strumenti e il coordinamento degli agenti. UAP elimina le vulnerabilità…

Exploit per CVE-2026-7459 che colpisce la vulnerabilità di autorizzazione mancante nel plugin Simple History, consentendo il takeover dell'account…

Exploit per CVE-2026-8206 che mira all'acquisizione non autenticata dell'account nel plugin Kirki per WordPress. Fornisce una proof-of-concept per…

Ricerca e analisi della vulnerabilità del Virtual Agent di ServiceNow (CVE-2025-12420), inclusi flusso di attacco, mappatura MITRE ATT&CK, strategie…

Veno File Manager Project Veno File Manager Project 4.4.9 è vulnerabile a un controllo degli accessi errato in admin-head-updates.php