#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Laboratorio didattico che dimostra il bypass dell'autenticazione JWT CVE-2022-39227 in python-jwt. Attacco passo-passo contro app Flask vulnerabili e…

Laboratorio basato su Docker per CVE-2024-27198, bypass dell'autenticazione TeamCity. Include riproduzione dell'exploit, caccia agli IoC con regole…

Usa CVE-2026-46333 e CVE-2026-31431 per cambiare la password di qualsiasi utente.

Uno strumento da riga di comando semplice e sicuro per gestire i codici di autenticazione a due fattori basati su TOTP.

Bypass dell'autenticazione in cPanel/WHM (Vulnerabilità Zero-Day)

cPanel/WHM Bypass dell'autenticazione (Vulnerabilità zero-day)

PoC in Python per il bypass dell'autenticazione CVE-2024-36042 in Silverpeas < 6.3.5. Include rilevamento della versione, enumerazione multi-thread…

Il Sistema Operativo di IA Agentic Governato — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP

Il repository completo di tutti i laboratori disponibili come parte del benchmark.

CVE-2026-41940 — Bypass dell'autenticazione cPanel/WHM di Dr.Anach, iniezione CRLF nell'handler di autenticazione Basic di `cpsrvd` → accesso non…

Fornisce note della community e un hook temporaneo opzionale per proteggersi da CVE-2026-29204, una vulnerabilità di proprietà di addonId nell'area…

Regole Semgrep che segnalano pattern di bypass di autenticazione header-trust (classe CVE-2025-29927). Complemento di bk-security.github.io.

Proof-of-concept exploit per CVE-2026-41940, una catena di bypass dell'autenticazione in WHM/cPanel. Scanner multi-thread che modifica la password di…

🔐 Impara l'autenticazione costruendola correttamente. Un'implementazione di riferimento estensibile e conforme agli standard per Cloudflare Workers…

cPanelSniper STABLE - CVE-2026-41940 ottimizzato per oltre 10 milioni di obiettivi

Proof-of-concept exploit per CVE-2026-41940, una vulnerabilità critica di bypass dell'autenticazione in cPanel & WHM tramite iniezione CRLF nel file…

CVE-2026-41940

PoC della CVE-2026-29000