
Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

CVE-2025-52970 - Exploit di bypass dell'autenticazione FortiWeb per esecuzione remota di codice

Exploit multithread per il bypass dell'autenticazione di CrushFTP (CVE-2025-54309) con implementazione di race condition, generazione di payload XML…

Versione corretta di Apache JSPWiki 2.11.0-M4 che risolve CVE-2019-10077, un wiki basato su Java con integrazione della sicurezza JAAS e controllo…

Feature toggle framework per Java che abilita l'attivazione delle funzionalità a runtime, accesso basato sui ruoli, attivazione tramite AOP,…

Repository di test per exploit per Apache JSPWiki CVE-2019-10078, che dimostra una vulnerabilità di cross-site scripting in una piattaforma wiki…

CrushFTP AS2 Bypass dell'autenticazione

PoC | NextJS Middleware 15.2.2 - Bypass dell'autorizzazione

Dimostra un bypass dell'autenticazione in FortiWeb (CVE-2025-52970) combinato con un'iniezione SQL per caricare una webshell e ottenere l'esecuzione…

Applicazione web Java minima per riprodurre CVE-2022-32532, un bypass dell'autenticazione Apache Shiro RegExPatternMatcher tramite caratteri newline…

Piattaforma automatizzata di flusso di dati per elaborare e distribuire dati con tracciamento della provenienza integrato, configurazione sicura e…

Framework di feature toggle per Java che consente l'attivazione delle funzionalità a runtime, l'accesso basato sui ruoli, il toggle guidato da AOP,…

Server di configurazione centralizzato per sistemi distribuiti con API HTTP, crittografia/decrittografia delle proprietà e supporto per backend Git,…

Runtime Modulith con deployment a caldo, configurazione dinamica, RBAC basato su JAAS e logging centralizzato. Supporta applicazioni REST/API, web e…

Plugin Jenkins che fornisce un'API condivisa per la gestione delle credenziali Docker, l'autenticazione al registro, la configurazione del demone e…

Framework di servizi web per la creazione e lo sviluppo di servizi SOAP, RESTful e CORBA con supporto per WS-Security, WS-Trust e le API…

Plugin Jenkins che fornisce flussi di lavoro di approvazione degli script e sandboxing Groovy per garantire l'esecuzione sicura degli script, con…

Modulo di exploit per Apache JSPWiki CVE-2019-10077, che prende di mira una piattaforma wiki basata su Java con autenticazione JAAS e controllo degli…

SDK Java per l'integrazione con Amazon Web Services, che fornisce accesso API sicuro a S3, DynamoDB, EC2 e altro, con autenticazione, crittografia e…