#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Servizio di messaggistica e social networking crittograficamente sicuro.
Laboratorio Docker che riproduce CVE-2026-10795: bypass dell'autenticazione di UpdraftPlus UpdraftCentral collegato all'installazione di plugin per…

Ambiente di riproduzione per CVE-2025-29927, che dimostra il bypass dell'autorizzazione middleware di Next.js tramite l'header…

Exploit per il bypass dell'autenticazione BUK-TS e l'esecuzione remota di codice, con passaggi per intercettare le risposte e manipolare l'userid per…

Lab + writeup per CVE-2026-28699: bypass del controllo dell'ambito OAuth2 di Gitea tramite autenticazione HTTP Basic

Vulnerabilità: debolezza nel flusso logico in Remote Access e Mobile Access

Un exploit PoC per CVE-2026-24061 - GNU InetUtils telnetd Argument Injection Authentication Bypass

CVE-2026-29000 – Bypass dell'autenticazione di pac4j-jwt (🔥 CVSS 10.0). Forgiatura dell'admin in un clic tramite wrapping JWE con chiave pubblica.…

Redacted cPanel/WHM: analisi del bypass dell'autenticazione e checker autorizzato

Ricerca sulla sicurezza del meccanismo di autenticazione di Craft CMS

Chat da terminale sicura. Crittografia E2E, server di inoltro cieco con zero metadati. PyNaCl XSalsa20-Poly1305 + Ed25519 + segretezza in avanti.…

RCE 0-Click nel Debug Wireless TLS ADB Android

Modulo Metasploit migliorato per CVE-2013-6117 (bypass dell'autenticazione del DVR Dahua)

Il progetto di condivisione file crittografato di nuova generazione

Proof-of-concept exploit per una vulnerabilità di bypass dell'autenticazione (CWE-565) in WP Private Content Plus v3.6.2, che consente l'accesso non…

Exploit proof-of-concept per CVE-2026-8181, un bypass dell'autenticazione nel plugin WordPress Burst Statistics. Dimostra l'escalation dei privilegi…

😎 Awesome list di tutto ciò che riguarda Microsoft Entra

Autorizzazione a singolo pacchetto > Port Knocking