#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Lab basato su Docker per esplorare e riprodurre la vulnerabilità di bypass dell'autorizzazione middleware di Next.js CVE-2025-29927. Include app…

Exploit per CVE-2026-7731 che prende di mira i gateway di identità cloud-native rifrangendo la validazione temporale dei JWT per elevare i privilegi…

Mentre la mitigazione di Fortinet del 27 gennaio 2026 per **CVE-2026-24858** si concentra sul blocco di account specifici come `[email protected]`,…

Questo repository rivela un bypass dell'autorizzazione lato server in Instagram, che ha permesso accesso non autenticato a timeline private; sembra…

Proof-of-concept per CVE-2025-40554, un bypass dell'autenticazione in SolarWinds Web Help Desk. Include un template per Nuclei e un exploit Python…

vulnerable-nextjs-14-CVE-2025-29927

Exploit per dispositivi Dahua IPC/VTH/VTO che bypassa l'autenticazione dell'identità inviando pacchetti dannosi appositamente creati, consentendo…

GNU telnetd service da GNU InetUtils bypass dell'autenticazione

Configurazione Docker per CVE-2026-24061

CVE-2026-23760 - Un bypass dell'autenticazione tramite l'API di reimpostazione della password in SmarterMail.

Proof-of-concept exploit per CVE-2026-0920 in LA-Studio Element Kit, che consente l'escalation dei privilegi non autenticata ad amministratore…

Exploit proof-of-concept per il bypass dell'autenticazione di GNU Inetutils telnetd (CVE-2026-24061) con configurazione di laboratorio Docker e PoC…

Risorse DSC per semplificare l'amministrazione dei certificati su Windows Server.

CVE-2025-60188 Exploit del Plugin Atarim

Scopri cosa si nasconde nei tuoi cluster Kafka.

Una vulnerabilità critica nel dispositivo Intelbras NVD 9032 R Ftd IP CFTV permette a un attaccante di bypassare l'autenticazione multifattore…

Un framework open-source per l'inferenza AI privata e verificabile

Bypass dell'autenticazione LibSSH