#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Implementazione di Kerberos, PKI e ASN.1/DER che fornisce servizi di autenticazione, autorizzazione e crittografia per reti sicure.
Uno strumento per utilizzare le credenziali AWS IAM per autenticarsi a un cluster Kubernetes

Catena di exploit per RCE non autenticata su Microsoft SharePoint, che combina un bypass dell'autenticazione JWT con l'istanziazione non sicura di…

Il modo più semplice e sicuro per accedere e proteggere tutta la tua infrastruttura.

IDOR + Stored XSS tramite autorizzazione a livello di oggetto non corretta in JoomGallery

PoC di sola lettura per CVE-2026-65400 — bypass SRP pre-autenticazione di macOS Screen Sharing (screensharingd) che consente la lettura di file come…

Security control plane for LLM agents: allowlists, owner kill switch, PIN sessions, rate limits, prompt-injection detection, and output scrubbing to…

Plugin per WordPress per tipi di contenuto e campi personalizzati

Exploit per Keycloak CVE-2026-18963 che consente il takeover non autenticato dell'account tramite bypass del reset delle credenziali. Include…

Prova di concetto per CVE-2026-18315 (plugin WordPress TrueBooker): bypass dell'autorizzazione non autenticato tramite chiave controllata dall'utente…

Strumento POC per ResetNightmare (CVE-2026-27912)

Utility di enumerazione ldap approfondita

Exploit PoC per il bypass dell'autenticazione di WordPress Burst Statistics che consente l'impersonificazione dell'amministratore senza…

CVE di ksmbd: CVE-2026-31717, CVE-2026-68083

🔱 L'unico proxy di credenziali indipendente per agenti AI: isolamento bring-your-own-vault e politiche di richiesta con privilegio minimo. Le tue…

PoC per CVE-2026-44848: autorizzazione mancante di Portainer sugli endpoint dei plugin Docker -> RCE sull'host (GHSA-rrmm-9v76-h3p4). Python basato…

Advisory e PoC per un bypass di autorizzazione non autenticato nei download dei media di Typemill, utilizzando varianti URL equivalenti in termini di…

PoC: mass assignment (blind-merge) nelle impostazioni di changedetection.io (CVE-2026-71204, Media 6.3)