
Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

# Documentazione di CVE-2026-26418 Una vulnerabilità di autenticazione e autorizzazione mancanti in TCS Cognix Recon Client v3.0 Web API, inclusi…

BlockGuard è un agente di Windows Data Loss Prevention (DLP) che intercetta e controlla l'accesso ai file a livello di processo. Garantisce che solo…

Uno strumento basato su terminale per la gestione di segreti con supporto sia per tui che per cli

Motore di sicurezza a livello di kernel che utilizza eBPF-LSM per applicare politiche di accesso ai file basate sulla discendenza dei processi,…

eScan Management Console versione 14.0.1400.2281 contiene escalation dei privilegi tramite la funzione `GetUserCurrentPwd` che consente agli…

Questo script Python sfrutta una vulnerabilità critica di mass assignment in Camaleon CMS versione 2.9.0, consentendo a qualsiasi utente registrato…

Exploit proof-of-concept per CVE-2023-20198, una vulnerabilità di bypass dell'autenticazione che colpisce l'interfaccia web Cisco IOS XE.

KcMapper è uno strumento di audit di sicurezza per Keycloak. Esporta la configurazione di Keycloak (realm, client, utenti, ruoli, ecc.) in un…

Generatore di artefatti di rilevamento per la catena RCE pre-autenticazione di SolarWinds Web Help Desk (CVE-2025-40552 + CVE-2025-40553). Verifica…

Il tema AdForest per WordPress è vulnerabile al bypass dell'autenticazione in tutte le versioni, inclusa la 6.0.12. Ciò è dovuto al fatto che il…

Keycloak: Registrazione non autorizzata dell'organizzazione tramite una convalida impropria del token di invito

CVE-2026-1529 (PoC) è una vulnerabilità critica in Keycloak che consente la registrazione non autorizzata in organizzazioni tramite una validazione…

Zero-Trust SSH CA

CVE-2026-23552 - Accettazione di token cross-realm in camel-keycloak

Soluzione open source per la gestione delle identità e degli accessi che offre single sign-on, federazione degli utenti e autenticazione…

Un server TAXII (Trusted Automated eXchange of Indicator Information) ad alte prestazioni scritto in Rust.

Soluzione open source per la gestione delle identità e degli accessi che fornisce single sign-on, federazione degli utenti e autenticazione…

Un piccolo, verificabile, terminante, deterministico motore di micro-policy.