#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

PoC — autorizzazione mancante sull'archivio platform-wide delle trust-anchor GPG in Terrapod (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5).
Un server agente personale persistente e sicuro in Rust. Un singolo binario, esecuzione in sandbox, LLM multi-provider, voce, memoria, strumenti per…

Exploit per CVE-2026-82329, un bypass di autenticazione non autenticato in JFrog Artifactory self-hosted, che consente il takeover del token admin…

fork del popolare libreria jsch

Autorità di certificazione che emette certificati di firma del codice a breve scadenza collegati a identità OpenID Connect, consentendo firme…

CVE-2026-82329 — Bypass dell'autenticazione non autenticato in JFrog Artifactory ("phantom join key" -> token di amministratore del servizio…

Libreria di sicurezza per PHP 8.4+ (mirror)

Squid Web Proxy Cache - Codice Sorgente

Condivisione di file open source simile a Dropbox con crittografia completa lato client !

Gestore di password che dà priorità alla privacy con archiviazione locale e sincronizzazione bring-your-own-cloud su Google Drive, Microsoft OneDrive…

Automated PoC per CVE-2026-48611 — bypass dell'autenticazione login_link OAuth di phpBB

SCCMSecrets.py mira a sfruttare la distribuzione delle policy SCCM per la raccolta di credenziali, l'accesso iniziale e il movimento laterale.

Strumento CLI sicuro per la gestione dei segreti di ambiente utilizzando i depositi di credenziali nativi del sistema operativo (macOS Keychain,…

La principale libreria nativa Python per il protocollo SSHv2.

Zero-trust SSH bastion proxy with Vault-backed key management, RBAC policy enforcement, full session recording, and admin TUI for auditable access to…

Un moderno gestore di segreti per team, basato su git e cifrato con age.

Protegge l'integrità della supply chain software verificando che ogni passaggio sia eseguito da funzionari autorizzati, utilizzando layout firmati e…

Exploit per CVE-2026-55040 in Microsoft SharePoint, che forgia token JWT tramite algoritmo none, segreti HS256 deboli e sostituzione RS256 per…