#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

WP Maps Pro <= 6.1.0 - Elevazione dei privilegi non autenticata tramite creazione di un account amministratore per l'azione AJAX…

CVE-2026-0257 - PAN-OS

Shadow Vault – Aggiungi utenti shadow con hash SHA-512, corrispondenza automatica dell'aging, multipli fallback di scrittura.

Password Strength Evaluator è uno strumento per valutare la robustezza delle password e fornire raccomandazioni per migliorarne la sicurezza.

Owa Controllo accessi validi

Python POC, Exploit per CVE-2026-29000

CVE-2025-5947 WordPress Service Finder Bookings ≤ 6.0 Exploit

Scanner di rilevamento per CVE-2026-48710 - Bypass dell'autenticazione tramite header Host in Starlette/FastAPI

# CVE-2026-44595 YAMCS Enumerazione non autorizzata degli utenti tramite IAM API

Exploit per CVE-2025-47227 - ScriptCase Password Reset (Pre-Auth)

Report dettagliato di laboratorio passo-passo che dimostra l'elusione dell'autenticazione di InfluxDB tramite token JWT falsificati (CVE-2019-20933),…

Un'estensione per Burp Suite per identificare vulnerabilità di injection (LFI, RCE, SQLi), problemi di autenticazione/autorizzazione e violazioni di…

CVE-2026-27771 - Exploit PoC per il bypass dell'autenticazione del Container Registry in Gitea/Forgejo - Scarica immagini container private senza…

Cisco Catalyst SD-WAN Bypass dell'autenticazione del peering

Il codice per riprodurre personalmente la vulnerabilità corrispondente

Scanner automatizzato & toolkit post-sfruttamento per CVE-2026-41940 — bypass dell'autenticazione root di cPanel & WHM tramite iniezione CRLF nel…

CVE-2026-23813 — AOS-CX bypass di pre-autenticazione tramite regex nginx. Script di rilevamento, demo di bypass, PoC di divulgazione delle…

POC per CVE-2026-30950 che permette l'hijacking di sessione in AutoGpt