#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Accesso non autorizzato al controllo nel controller EditUser di FacturaScripts consente agli utenti autenticati di rinominare qualsiasi account…

CVE-2026-21962

Patch runtime per algertc/alpr-dashboard: fix del logger asincrono e mitigazione nginx per CVE-2025-29927

Una PoC per dimostrare CVE-2026-25604

Binding SAML v2.0 in Java utilizzando JAXB

Un'implementazione di un server MCP vulnerabile che utilizza mcp-go

L'endpoint forgot-password in Flowise restituisce informazioni sensibili, incluso un valido password reset tempToken senza autenticazione o verifica.…

CVE-2025-31161

WordPress Simple Link Directory Plugin < 14.8.1 è vulnerabile a un Broken Authentication ad alta priorità

YayMail <= 4.3.2 - Autorizzazione mancante per Utenti autenticati (Shop Manager+) Aggiornamento arbitrario delle opzioni tramite l'azione AJAX…

Masteriyo LMS <= 2.1.6 - Mancanza di autorizzazione per l'escalation dei privilegi da utente autenticato (studente+) ad amministratore

PoC exploit per il bypass dell'autenticazione Dahua (CVE-2021-33044). Scansiona le sottoreti, testa molteplici CVE e scarica le configurazioni dei…

Semplice gestore sicuro di segreti

Gateway di sicurezza per server MCP con applicazione delle policy per strumento, ricevute di audit firmate Ed25519 e logging in modalità shadow.…

Proof-of-concept exploit per l'elusione dell'autenticazione Rack::Cookie (CVE-2026-39324), che dimostra la falsificazione della sessione tramite…

Exploit PoC per CVE di FortiWeb: bypass dell'autenticazione tramite path traversal e iniezione di comandi OS autenticata. Include analisi…

CVE-2025-64446

Dimostra la vulnerabilità CVE-2023-27524 di Broken Object Level Authorization (BOLA) con implementazioni Flask API vulnerabili e corrette per la…