#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Solo PoC per CVE 2024-54085
POC di CVE-2022-36537

Wordpress REST API | Generatore di API personalizzato per piattaforme cross e Import Export in WP 1.0.0 - 2.0.3 - Mancata autorizzazione per…

Dimostra la vulnerabilità di bypass dell'autorizzazione del Middleware in Next.js (CVE-2025-29927) che consente a utenti non autorizzati di accedere…

CVE-2025-29927 è una vulnerabilità di sicurezza critica che colpisce Next.js, un popolare framework React per la creazione di applicazioni web…

CVE-2025-29927 - Vulnerabilità di sicurezza critica in Next.js

Exploit per CVE-2025-27580: una vulnerabilità di token prevedibile in NIH BRICS fino alla versione 14.0.0-67 consente a utenti non autenticati con…

CVE-2025-31161

Exploit proof-of-concept per le CVE trovate dal team di Rhino Security Labs

SureTriggers <= 1.0.78 - Exploit di bypass dell'autorizzazione

Uno script Proof of Concept completo e all-in-one basato su Python per scoprire e sfruttare una vulnerabilità critica di bypass dell'autenticazione…

Uno strumento per scansionare i cluster Kubernetes alla ricerca di permessi rischiosi

🛡️ CVE-2025-31161 - CrushFTP Exploit di bypass dell'autenticazione per la creazione di utenti

WordPress Plugin Digits < 8.4.6.1 - Bypass dell'autenticazione OTP tramite brute force (CVE-2025-4094)

Script di sfruttamento dell'esecuzione remota di comandi pre-autenticata per ScriptCase (CVE-2025-47227, CVE-2025-47228).

Flynax Bridge <= 2.2.0 - Escalation dei privilegi non autenticata tramite account takeover

Interfaccia web per AAA

Una libreria Go per utilizzare l'API websocket di zeek broker.